Novell Groupwise 7 para a senha LDAP do Google Apps

1

Por isso, estou tentando migrar todas as informações de nossa conta de usuário da Novell para o Google Apps usando o Google Apps Directory Sync, um problema que deparei é o método de criptografia de senhas, não tenho ideia do que a Novell usa ou se estou usando o campo correto para a chave. Quaisquer pensamentos?

Atualização: Screenshot link

    
por Xphacter 04.08.2009 / 18:27

4 respostas

1

Como observou o sysadmin, se a Senha Universal estiver ativada na árvore do eDirectory, na diretiva de senha, ative permitindo que os administradores recuperem a senha e, em seguida, use essa ferramenta: Ferramenta Dump UP ele irá gerar o LDIF de todas as senhas para você também, tudo pronto para ser usado.

Se você tem um IDM licenciado, há alguns drivers de terceiros para o Google Apps.

A Concensus Consulting vende um: driver do Google Apps

Existe uma versão de uma empresa na Austrália. Driver Cosmokey Ou você pode usar o driver SOAP e enviar os eventos você mesmo sugerido por Justin.

    
por 05.08.2009 / 03:37
0

Isso depende de algumas coisas. Em primeiro lugar, a senha da Novell não pode ser exportada, pois usa um método de criptografia unidirecional. Novas senhas são inseridas, criptografadas e o texto criptografado é comparado ao texto criptografado armazenado. Senhas universais são uma nova extensão de senhas da Novell que usam 3DES para armazenar o hash e são tecnicamente reversíveis. A chave é armazenada em um atributo não exportável em cada objeto do servidor.

Não acredito que exista uma maneira de sincronizar de maneira nativa e direta as senhas entre o Google Apps Directory Sync e o eDirectory. No entanto, se o Apps Directory Sync puder funcionar no modo em lote (não sei o aplicativo, por isso não posso dizer), talvez você consiga fazê-lo funcionar por meio de scripts inteligentes.

Existe uma maneira de exportar senhas em texto simples do eDirectory. Você precisa definir sua Política de Senha Universal para permitir que os administradores "recuperem senhas universais". Feito isso, use um utilitário como este:

link

Para recuperar as senhas de texto não criptografado. Com isso, pode ser possível mesclar a saída desse utilitário com um despejo LDIF do eDir que o Google Apps Directory Sync pode usar para a sincronização de senha.

Atualização: Se você tiver a sorte de usar o Novell IDM, acredito que exista um conector para isso e o Google Apps, que permitirá a sincronização de senhas 'nativa'. No entanto, sem ele, o método acima provavelmente é sua melhor aposta.

    
por 04.08.2009 / 19:12
0

Outra alternativa pode ser usar essa solução SOAP. link

    
por 04.08.2009 / 21:18
0

De acordo com postagem no formulário de suporte do google , você deve usar autenticação simples.

    
por 04.08.2009 / 21:20