Tem o Kerberos usando grupos do AD em vez de netgroups

1

Atualmente, podemos fazer com que o kerberos autentique usuários que estão no diretório ativo (AD) e adicionados ao ldap criado por netgroups. Nós também configuramos seus atributos unix e os adicionamos ao netgroup. Seria muito mais fácil se pudéssemos usar grupos de AD reais. Isso é possível?

    
por Biff 22.05.2014 / 21:59

1 resposta

0

O AD funciona muito bem como um servidor LDAP, a parte complicada é que a DIT padrão (ou árvore de informações de diretório) é diferente entre o que a maioria dos módulos nssldap espera para serviços como o netgroup.

Tenho quase certeza de que o que você quer pode ser feito. Você precisa adicionar um DIT que corresponda ao Esquema de Conta Posix. Esta questão deve levar você no direções corretas.

Manter o Grupo AD sincronizado no OpenLDAP com a conta POSIX Aumento

    
por 24.05.2014 / 00:58