[Comm] LDAP и аутентификация
Denis S. Filimonov
=?iso-8859-1?q?den_=CE=C1_academ=2Eorg?=
Пт Сен 27 09:06:43 MSD 2002
27 Сентябрь 2002 09:12, Pavel Stoliarov написал:
> Всем привет
> решил настроить аутентификацию пользователей через LDAP ,
> утановил openldap-2.0.25-alt3 , nss_ldap, pam_ldap, система ALT Linux
> MASTER 2.0.
> перенес всех пользователей из /etc/passwd и /etc/group в
> ou=People,dc=myhost,dc=mydomain и ou=Group,dc=myhost,dc=mydomain
> соответсвенно .
> настроил /etc/nsswtitch.conf , т.е. прописал
>
> passwd: files ldap
> shadow: tcb ldap files
> group: files ldap
>
у меня
passwd: ldap files
shadow: ldap tcb files
group: ldap files
все работает правильно.
> настроил /etc/openldap/ldap.conf :
> host 127.0.0.1
> base dc=myhost,dc=mydomain
> uri ldap://localhost
> ldap_version 3
> rootbinddn cn=proxyuser,dc=myhost,dc=mydomain
> scope one
> pam_filter objectclass=posixaccount
> pam_login_attribute uid
> pam_member_attribute gid
> pam_template_login_attribute uid
> pam_password md5
> nss_base_passwd ou=People,dc=myhost,dc=mydomain?one
> nss_base_shadow ou=People,dc=myhost,dc=mydomain?one
> nss_base_group ou=Group,dc=myhost,dc=mydomain?one
>
> все работет прекрасно , с помощью ldapsearch могу делать любые запросы .
>
> Только вот система не видит пользователей которые прописаны в ldap
> т.е. делаю например
> getent passwd - выводяться только пользователи в /etc/passwd
> или например хочу посмотреть конкретного юзера который прописан в LDAP
> базе: id user1
> id: user1: No such user
>
> в логах LDAP не видно что производились какие то запросы ,.
>
>
> Вообщем мучаюсь уже почти неделю. Если у кого нибудь работает
> аутентификация по LDAP , помогите разобраться плз.
Подробная информация о списке рассылки community