Eu consegui trabalhar configurando /etc/nslcd.conf
com meu binddn
e bindpw
Eu queria saber se alguém teve sucesso na configuração do Amazon Linux para autenticar em um servidor LDAP?
EDITAR:
Para mais informações sobre o que fiz:
Eu desativei o acesso anônimo em meu servidor OpenLDAP, portanto, estou tentando fazer com que meu cliente openldap no Amazon Linux se conecte ao servidor OpenLDAP com binddn
para autenticar. Mas quando eu verificar os logs no servidor OpenLDAP, o binddn
está vazio. Eu adicionei meu binddn
e bindpw
ao /etc/pam_ldap.conf.
Parte do meu /etc/nsswitch.conf
passwd: files ldap
shadow: files ldap
group: files ldap
meu /etc/pam_ldap.conf
base dc=example,dc=com
bindnd uid=test_client,ou=System,dc=example,dc=com
bindpw secret
scope sub
pam password md5
nss_base_passwd ou=System,dc=example,dc=com?one
nss_base_passwd ou=People,dc=example,dc=com?one
nss_base_shadow ou=People,dc=example,dc=com?one
nss_base_shadow ou=System,dc=example,dc=com?one
tls_checkpeer no
uri ldap://ec2-00-00-00-00.compute.amazonaws.com
ssl no
tls_cacertdir /etc/openldap/cacerts
Tags openldap