Ubuntu Landscape - autenticação LDAP

0

Queremos implementar uma autenticação LDAP no nosso servidor Landscape. A documentação da paisagem diz que é possível, mas não encontramos nenhuma solução.

    
por Jonas Mock 20.04.2017 / 11:11

1 resposta

0

A funcionalidade LDAP só pode ser ativada durante o processo de instalação do servidor do Google Landscape e não em um estágio posterior. Abaixo estão as instruções sobre como concluir isso com o mais recente Ubuntu LTS 16.04 e a versão do servidor de paisagem 17.03.

1) Permite o tart instalando o Módulo de Autenticação Pluggable para o LDAP.

sudo apt install libpam-ldap

2) Precisamos modificar o /etc/ldap.config de acordo com suas necessidades / configuração / requisitos.

vim /etc/ldap.config

e adicione a seguinte configuração, alterando o que é necessário

base OU=XX,DC=XX,DC=XX
uri ldap://ip.of.ldap.server
ldap_version 3
# we need an authenticated user to search the directory 
binddn CN=<your user>,OU=XX,DC=XX,DC=XX
bindpw <above password>
scope one
pam_filter objectclass=person
pam_login_attribute userPrincipalName
pam_password ad
ssl off

3) Para ativar o plug-in pam, crie o arquivo /etc/pam.d/landscape com as linhas abaixo:

vim /etc/pam.d/landscape

e cole

#%PAM-1.0
auth    required pam_ldap.so
account required pam_ldap.so

4) Navegue até a URL raiz da sua instalação do Google Landscape e crie seu administrador. Você notará que um campo Identity aparecerá. Isso irá corresponder ao pam_login_attribute especificado em seu ldap.conf.

Espero que isso ajude. Obrigado

    
por bogdan 12.02.2018 / 23:25