[Platform50-dev] Q: Как_Правильно:Ходить_в_LDAP?
Sergey Lebedev
lsv на altlinux.ru
Ср Апр 29 20:27:05 MSD 2009
В Срд, 29/04/2009 в 16:45 +0400, Alexey I. Froloff пишет:
> * Alexey I. Froloff <raorn@> [090421 18:33]:
> > > Q1. Как ходить в ldap непривелигерованным пользователем
> > > (proxyuser?)? Как узнать binddn, пароль и uri?
> > > Q2. Каким образом можно использовать SSL/TLS для обращения к ldap
> > > и нужно ли это делать?
> > > Q3. Какую аутентификацию использовать (login, plain, sasl, что-то
> > > ещё)?
> > > Q4. Как узнать basedn нашего домена?
> > Ответы на эти четыре вопроса можно положить в файл
> > /etc/openldap/ldap.conf (см. ldap.conf(5)) и раскидывать на все
> > подчинённые хосты, как это делается сейчас с /etc/krb5.conf.
> ping?
кто сейчас расскладывает /etc/krb5.conf? hook'и из alterator-kdc этого
не делают.
Поправлю alterator-auth, будет заполнять ldap.conf.
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : отсутствует
Тип : application/pgp-signature
Размер : 197 байтов
Описание: Эта часть сообщения подписана цифровой подписью
Url : <http://lists.altlinux.org/pipermail/platform50-dev/attachments/20090429/ecf22625/attachment.bin>
Подробная информация о списке рассылки platform50-dev