Como usar o 389 Directory Server com o Mac OS X para login

1

Estamos usando o 389 Directory Server em uma máquina do Fedora como nosso servidor LDAP e desejamos entrar nos clientes do Mac OS X Snow Leopard usando isso. Existe um esquema LDAP específico para usar no Mac OS X Snow Leopard? (O esquema padrão do 389 Directory Server parece não funcionar.)

    
por Mack 18.02.2011 / 01:05

2 respostas

1

Você não precisa de nenhum esquema especial para funcionalidade básica. Você pode usar o Utilitário de diretório no Mac para mapear atributos LDAP para atributos de usuário, grupo e de monta automática.

Em versões mais antigas, havia um recurso para salvar o mapeamento no servidor, mas não fazia nada no Snow Leopard. Agora, você deve extrair tudo na parte "LDAP Server Configs" do /Library/Preferences/DirectoryService/DSLDAPv3PlugInConfig.plist e salvá-lo no atributo de descrição em cn = macosxodconfig, dc = yourbasedn.

Aqui está o meu lado de fora para dar uma dica:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>Attribute Type Map</key>
    <array>
    ...
</dict>

Você ainda pode usar o Workgroup Manager se adicionar o apple.schema ao 389 e remapear alguns atributos. Eu encontrei um tutorial sobre o OpenLDAP . A única diferença para 389 será como você importa o esquema. Além disso, o autor estava usando o OS X 10.5 com um botão "Write to Server" no mapa de atributos do Utilitário de Diretório.

    
por 18.02.2011 / 14:23
0

Consulte a seção 3.4 no link

Esta página é um guia passo-a-passo ilustrado graficamente (screenshots) para configurar seus servidores Fedora DS para usar SSL. Este guia também inclui a configuração do cliente para muitos sistemas Linux e Unix, e até mesmo para Mac.

    
por 07.03.2012 / 21:07

Tags