sssd um servidor ldap para autenticação e um para automontagem, isso é possível?

1

Diz tudo no título mesmo:)

Eu estou olhando para o SSSD, mas tenho um requisito que ele deve usar o ldap-1 para autenticação do usuário e, em seguida, obter as informações de automount do diretório home do ldap-2.

O interminável Googling não me deu uma resposta definitiva.

Para informações extras, os servidores ldap compartilham os mesmos nomes de usuários e não é possível adicionar as informações de automount para o ldap-1.

sssd.conf atual

[sssd]
config_file_version = 2
reconnection_retries = 3
sbus_timeout = 30
services = nss, pam, autofs

domains = ldap-1, ldap-2

[nss]
filter_groups = root
filter_users = root
reconnection_retries = 3

[pam]
reconnection_retries = 3

[autofs]

[domain/ldap-1]
ldap_id_use_start_tls = True
cache_credentials = True
ldap_search_base = redacted
enumerate = True
chpass_provider = ldap
id_provider = ldap
auth_provider = ldap
ldap_uri = ldap://ldap-1
ldap_tls_cacert = pathtocert

[domain/ldap-2]
ldap_id_use_start_tls = True
cache_credentials = False
ldap_search_base = redacted
enumerate = True
ldap_uri = ldap://ldap-2/
ldap_tls_cacert = pathtocert
id_provider = local
autofs_provider = ldap
ldap_autofs_search_base = ou=auto.home,dc=test,dc=example.com
ldap_autofs_entry_object_class = automount
ldap_autofs_entry_value = automountInfomation
    
por Matt John 24.03.2015 / 19:45

1 resposta

1

Apenas usando dois domínios diferentes, eu acho: [sssd] domínios = userdomain, autofsdomain

Para o domínio autofs, você pode tentar configurar um id_provider mais ou menos falso, como none ou local, se quiser evitar a recuperação de usuários do domínio autofs.

    
por 24.03.2015 / 22:23