[Platform50-dev] Q: Как_Правильно:Ходить_в_LDAP?

Sergey Lebedev lsv на altlinux.ru
Ср Апр 29 20:27:05 MSD 2009


В Срд, 29/04/2009 в 16:45 +0400, Alexey I. Froloff пишет:
> * Alexey I. Froloff <raorn@> [090421 18:33]:
> > > Q1. Как ходить в ldap непривелигерованным пользователем
> > > (proxyuser?)?  Как узнать binddn, пароль и uri?
> > > Q2. Каким образом можно использовать SSL/TLS для обращения к ldap
> > > и нужно ли это делать?
> > > Q3. Какую аутентификацию использовать (login, plain, sasl, что-то
> > > ещё)?
> > > Q4. Как узнать basedn нашего домена?
> > Ответы на эти четыре вопроса можно положить в файл
> > /etc/openldap/ldap.conf (см. ldap.conf(5)) и раскидывать на все
> > подчинённые хосты, как это делается сейчас с /etc/krb5.conf.
> ping?

кто сейчас расскладывает /etc/krb5.conf? hook'и из alterator-kdc этого
не делают. 

Поправлю alterator-auth, будет заполнять ldap.conf.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 197 байтов
Описание: Эта часть сообщения подписана цифровой подписью
Url     : <http://lists.altlinux.org/pipermail/platform50-dev/attachments/20090429/ecf22625/attachment.bin>


Подробная информация о списке рассылки platform50-dev