[sisyphus] OpenLDAP & realm
Epiphanov Sergei
=?iso-8859-1?q?serpiph_=CE=C1_nikiet=2Eru?=
Чт Июл 28 12:30:45 MSD 2005
В man к ldapsearch есть такая информация:
-R realm
Specify the realm of authentication ID for SASL bind. The form
of the realm depends on the actual SASL mechanism used.
То есть если набрать вида
ldapsearch -Y digest-md5 -U user
то должны для авторизации строку "uid=user,cn=digest-md5,cn=auth". А если
набрать строку
ldapsearch -Y digest-md5 -U user -R system, то получить строку
"uid=user,cn=system,cn=digest-md5,cn=auth".
А на самом деле что вставляй этот параметр, что не вставляй - на сервере в
логах одно и то же: первый вариант. Ещё в документации предлагают другой
вариант для realm:
ldapsearch -Y digest-md5 -U user на system
Этот вариант приводит к записи "uid=user на system,cn=digest-md5,cn=auth", а
вовсе не "uid=user,cn=system,cn=digest-md5,cn=auth"
Подробная информация о списке рассылки Sisyphus