[Comm] LDAP и аутентификация

Denis S. Filimonov =?iso-8859-1?q?den_=CE=C1_academ=2Eorg?=
Пт Сен 27 09:06:43 MSD 2002


27 Сентябрь 2002 09:12, Pavel Stoliarov написал:
> Всем привет
>  решил настроить аутентификацию пользователей через LDAP ,
> утановил  openldap-2.0.25-alt3 , nss_ldap, pam_ldap, система ALT Linux
> MASTER 2.0.
>  перенес всех пользователей из /etc/passwd и /etc/group в
> ou=People,dc=myhost,dc=mydomain и ou=Group,dc=myhost,dc=mydomain
> соответсвенно .
>  настроил /etc/nsswtitch.conf , т.е. прописал
>
>   passwd:     files ldap
>   shadow:     tcb ldap files
>   group:      files ldap
>
у меня 

passwd:     ldap files
shadow:     ldap tcb files
group:      ldap files

все работает правильно.

> настроил /etc/openldap/ldap.conf :
> host 127.0.0.1
> base    dc=myhost,dc=mydomain
> uri     ldap://localhost
> ldap_version 3
> rootbinddn  cn=proxyuser,dc=myhost,dc=mydomain
> scope one
> pam_filter objectclass=posixaccount
> pam_login_attribute uid
> pam_member_attribute gid
> pam_template_login_attribute uid
> pam_password md5
> nss_base_passwd                ou=People,dc=myhost,dc=mydomain?one
> nss_base_shadow                ou=People,dc=myhost,dc=mydomain?one
> nss_base_group         ou=Group,dc=myhost,dc=mydomain?one
>
> все работет прекрасно , с помощью ldapsearch могу делать любые запросы .
>
> Только вот система не видит пользователей которые прописаны в ldap
> т.е. делаю например
>  getent passwd - выводяться только пользователи в /etc/passwd
>  или например хочу посмотреть конкретного юзера который прописан в LDAP
> базе: id user1
>   id: user1: No such user
>
>  в логах LDAP не видно  что производились какие то запросы ,.
>
>
>  Вообщем мучаюсь уже почти неделю. Если у кого нибудь работает
> аутентификация по LDAP , помогите разобраться плз.




Подробная информация о списке рассылки community