Re: [Comm] OpenLDAP - возможно баг?

Eugene Ostapets =?iso-8859-1?q?eostapets_=CE=C1_gmail=2Ecom?=
Чт Июл 7 10:55:23 MSD 2005


07.07.05, Alex Moskalenko<mav elserv.msk.su> написал(а):
> В сообщении от 7 Июль 2005 10:29 Eugene Ostapets написал(a):
> > 1. Предлагаю перебраться в соответсвующую рассылку.
> Пошел подписываться...
Пока делаю кроспост, чтобы ответы не терялись
> 
> > 2. OpenLDAP настроен на работу с cyrus-sasl? Если нет - отключите этот
> > вид авторизации
> Авторизацию через sasl не использую - в saslauthd.conf прописано
> ldap_auth_method: bind. Дело похоже не в этом - saslauthd успешно биндится и
> ищет именно то, что должен, но сервер ему возвращает ошибку 4... Как и в
> случае ldapsearch - ситуация полностью повторяется.
Я на такую ошибку пока не нарывался - будем вместе копать что и куда:)
> > 4. У меня работала на чистом М2.4 авторизация cyrus-imapd через ldap :)
> Я себе уже посыпал голову пеплом по этому поводу. Или знаний у меня не
> хватает, или в консерватории что-то не того... но я совсем-совсем не понимаю,
> как cyrus-imapd, который вроде как для аутентификации использует
> исключительно sasl, и среди опций sasl_pwcheck_mech имеются saslauthd,
> auxprop и pwcheck, заставить напрямую брать пользователей и пароли из LDAP,
> минуя saslauthd. Похоже, это клиника - мои мозги не в состоянии понять те
> доки и статьи, которые я читал...
Для это нужно, чтобы пароли приходили в виде PLAIN, или хранились в
LDAP в чистом виде - иначе никак...

-- 
С уважением,
Евгений Остапец
uin: 23747217
jid: eugene_ostapets на jabber.ru


Подробная информация о списке рассылки community