vários servidores ldap para autenticação ou outros dados posix

1

É possível configurar uma caixa linux para que ela obtenha informações de autenticação de um servidor LDAP, e todas as outras coisas do posix (uid, grupos, diretórios home, etc.) de outra?

Você pode estar se perguntando. Essa complicação aparentemente desnecessária é necessária por certas "políticas" que preciso seguir: As credenciais do usuário são armazenadas em algum banco de dados corporativo "oficial" que não seja compatível e que não pode ser modificado que não através de complicado processo burocrático manual), e esta caixa linux não é permitida a autenticação contra qualquer outra.

Outras sugestões (por exemplo, soluções envolvendo a configuração do meu servidor OpenLDAP) também seriam inestimáveis.

Obrigado!

    
por sly 05.04.2011 / 18:26

2 respostas

2

Claro que é possível. Você pode ter que compilar outra cópia do pam_ * para procurar outro conjunto de arquivos de configuração, mas é possível. Outra maneira seria usar os recursos de proxy do servidor OpenLDAP (ou outro servidor que faz proxy).

    
por 05.04.2011 / 19:18
0

Solução ideal: corrija seu diretório LDAP burocrático (incorpore o esquema POSIX).

Soluções alternativas:

  1. Use uma cópia / configuração de dados pam_ldap para auth e outra diferente para dados conta
  2. Custom-Compile uma versão de pam_ldap para fazer o que você quer (peludo)
  3. Use o LDIF para importar nomes de usuários / senhas para o OpenLDAP (dores de cabeça de sincronização de informações).
por 05.04.2011 / 19:21

Tags