[sisyphus] OpenLDAP & realm

Epiphanov Sergei =?iso-8859-1?q?serpiph_=CE=C1_nikiet=2Eru?=
Чт Июл 28 12:30:45 MSD 2005


В man к ldapsearch есть такая информация:

-R realm
              Specify the realm of authentication ID for SASL bind.  The form
              of the realm depends on the actual SASL mechanism used.

То есть если набрать вида

ldapsearch -Y digest-md5 -U user

то должны для авторизации строку "uid=user,cn=digest-md5,cn=auth". А если 
набрать строку

ldapsearch -Y digest-md5 -U user -R system, то получить строку 
"uid=user,cn=system,cn=digest-md5,cn=auth".

А на самом деле что вставляй этот параметр, что не вставляй - на сервере в 
логах одно и то же: первый вариант. Ещё в документации предлагают другой 
вариант для realm:

ldapsearch -Y digest-md5 -U user на system

Этот вариант приводит к записи "uid=user на system,cn=digest-md5,cn=auth", а 
вовсе не "uid=user,cn=system,cn=digest-md5,cn=auth"


Подробная информация о списке рассылки Sisyphus