Problemas de configuração LDAP do OSX

1

Não consigo entender minha configuração LDAP no OSX (Yosemite).

O problema é que recebi os seguintes parâmetros do departamento de TI. Eu substituí campos internos com someestring, example e myhostname:

binddn cn=somestring,ou=connectors,dc=example,dc=com
bindpw somepassword
nss_base_passwd ou=people,dc=example,dc=com?onehost=myhostname
nss_base_shadow ou=people,dc=example,dc=com?onehost=myhostname
nss_base_group ou=group,dc=example,dc=com?onehost=myhostname

Não sei como conectar as informações do nss_base com a configuração do OSX? Além disso,     ou = people, dc = example, dc = com é o contêiner com os usuários.

O que eu fiz em Preferências do OSX Sys / Usuários & Grupos / Opções de Login é:

  1. adicionei dois servidores de conta de rede
  2. Uma vez adicionados, eu os editei no Open Directory Utility.
  3. Alterei a configuração do LDAPv3 em que: uma. Em um servidor, defino os Mapeamentos LDAP como "Do servidor" e o segundo como "Um diretório" b. Então eu editei, e na segurança, configurei a autenticação com o abaixo. Isso deve garantir que este host autentique primeiro com o LDAP e, em seguida, execute a autenticação do usuário:
    • Nome distinto: cn = somestring, ou = connectors, dc = exemplo, dc = com
    • Senha: somepassword c. Nenhuma das opções funcionou

Não tenho ideia do motivo pelo qual não funciona agora. O arquivo de log não informa nada sobre a comunicação malsucedida / bem sucedida com o LDAP e esse comando lista os detalhes do usuário:

ldapsearch -h xxx.yyy.zzz.www -p 389 -v -D "cn=somestring,ou=connectors,dc=example,dc=com" -b "dc=example,dc=com" -w somepassword -t "(uid=username)"

Alguma sugestão?

    
por dex 18.12.2014 / 17:44

1 resposta

0

Eu consegui descobrir isso.

O problema foi com os mapeamentos LDAP. Eu escolhi agora o mapeamento LDAP RFC2307 na Pesquisa & Os mapeamentos confi a página, junto com os paarmeters de autenticação do servidor:

Use authentication when connecting: True
Distinguished name: cn=somestring,ou=connectors,dc=example,dc=com
Password: somepassword

Além disso, a chave é que você reinicialize após cada alteração feita. Se o OSX relatar que não pode acessar o servidor LDAP (e você validar, você pode fazer telnet para a porta LDAP no servidor LDAP), então você precisa excluir os servidores da configuração e adicioná-los novamente.

    
por 19.12.2014 / 12:22

Tags