linux (redhat) repositório de autenticação local redireciona para autenticação LDAP

0

Eu tenho um aplicativo em execução em um servidor linux que só pode autenticar usando o repositório local. No entanto, tenho o LDAP configurado na máquina e desejo autenticar os usuários usando o LDAP. Existe um redirecionamento que posso fazer para que o aplicativo ache que está autenticando com usuários locais, mas tenha a autenticação final como LDAP.

Aplicativo (autenticação local) --- > talvez access.conf ou algo assim --- > Servidor LDAP

Eu adicionaria meus usuários ao access.conf ou algum outro arquivo manualmente. Não tenho certeza se esse é o arquivo apropriado a ser usado para esse método.

Exemplo tão real:

O usuário acessa um aplicativo baseado na web (www.application.com) e digita o nome de usuário e a senha do LDAP. Aplicação lê algum arquivo local e vê o nome de usuário como uma autenticação local. O arquivo local diz para ir para o servidor LDAP para autenticar.

Os usuários do LDAP seriam todos mapeados para o servidor de aplicativos. Então, se eu digitar 'id username', as informações do LDAP serão exibidas (as unidades de usuário mapeadas e outras).

Até agora, tenho os usuários do LDAP mapeados e, se eu tentar adicionar esse usuário ao aplicativo, ele diz que ele não existe. Se eu tentar criar um usuário local com o mesmo nome, ele diz que já existe.

'id ldapuser' imprime toda a informação do ldap

'aplicativo adduser comando ldapuser' usuário não existe

'useradd ldapuser' usuário já existe

    
por kdoggett 14.10.2017 / 19:31

1 resposta

1

A Red Hat tem uma ferramenta bastante abrangente chamada SSSD . Ele pode gerenciar a autenticação de backend no RHEL e, se configurado corretamente, permitiria a autenticação de usuários no Linux com um domínio do Microsoft Windows.

Isso pode envolver alguns componentes para configurar (como nsswitch e PAM ), então sugiro que você examine a documentação como isso da Red Hat.

Você não precisa do SSSD para isso, mas é o "jeito Red Hat" e isso tornou algumas coisas mais simples quando eu testei.

    
por 15.10.2017 / 04:50