E ... misteriosamente começou a funcionar. Para o registro, aqui está o que parece ser um processo repetitivo:
- Instale a segurança / cyrus-sasl2.
- Instale net / openldap24-server. Certifique-se de ativar o suporte a SASL.
- Instale net / openlda24-client, também com suporte a SASL.
- Inicialize o Kerberos por manual . Certifique-se de adicionar o
ldap/...
principal apropriado. -
Certifique-se de que o slapd possa ler um arquivo keytab. O mecanismo mais simples é:
chgrp ldap /etc/krb5.keytab chmod g+r /etc/krb5.keytab
- Configure o slapd para o SASL. Você provavelmente desejará definir
sasl-host
,sasl-realm
esasl-regexp
. - Configure valores apropriados para
BASE
eURI
em/usr/local/etc/openldap/ldap.conf
.
Teste adquirindo um tíquete Kerberos e, em seguida, executando ldapwhoami -Y GSSAPI
.