LINUX.ORG.RU
ФорумAdmin

Модификация qutim для автоматической авторизации через AD в Jabber-Openfire


0

1

По совету местных завсегдатаев, поставил openfire, настроил. Все работает, как надо. Но есть нюанс. Слишком много пользователей. Я даже не представляю способа, как можно централизовано заставить появиться учеткам jabber в клиентских софтинах qutim на машинах всех пользователей, но хочу хоть как то этот процесс автоматизировать.

Сейчас необходимо подойти к каждому пользователю, создать новую учетку «jabber», ввести в логин строку вида «username@domain». При этом домен, по воле первого админа, выглядит так: domain.local.ru

Затем пароль, затем, после создания, надо зайти в настройки и поменять порт (на стандартном висит другая софтина, которую нельзя убирать с этого порта), а также сменить адрес подключения, добавив к имени домена имя компьютера для подключения, где висит сервер.

Вопрос: Можно ли как то модифицировать клиент qutim, чтобы пересобрав его потом в пакет, спокойно накатывать пользователю? Клиент сам определит имя пользователя и пароль по билету керберос, подкинет имя сервера подключения и полное имя домена, а также сменит порт. Как так можно сделать?

Ответ на: комментарий от no-dashi

Я не правильно выразился. «Авторизуется по выданному билету керберос». Я об этом немного раньше написал. Критика того, на сколько верно я выражаюсь здесь ни при чем. Стоит конкретная проблема. Не то, чтобы нельзя было прожить без ее решения, но она бы очень серьезно облегчила жизнь, думаю, не одному мне

zerropull
() автор топика
Ответ на: комментарий от zerropull

1. Конфиги qutim'а наверняка текстовые, а значит echo/sed/grep работать будут

2. Соответственно, просто напиши скрипт который добавит то что нужно в нужные места конфига

3. Все нормальные IM'ы имеют опцию «запоминать пароль» и спрашивают пароль у юзера, если пароль неизвестен - так что юзеру не надо будет ничего запоминать или вспоминать. Просто еще раз введет пароль.

И ВСЁ. Не надо автоматизировать то, что не надо автоматизировать.

no-dashi ★★★★★
()
Ответ на: комментарий от zerropull

Авторизация через керберос? Либо у вас каша в голове, либо вы сами не знаете, чего хотите.

leave ★★★★★
()

1. Учитывая, что конфиги лежат в ~, вы в них ничего не пропишете. Но можете захардкодить сервер/порт )

2. Прикручивать керберос напрямую в клиент, ИМХО, не самая здравая идея. Логичнее было бы заюзать PAM.

leave ★★★★★
()

Раскинь по домашним каталогам юзеров одинаковую предварительную конфигурацию кутима, в которой все будет хорошо и правильно, кроме логина и пароля. Логин воткни типа ВПИШИТВОЙЛОГИНХОМЯЧИНА.chat.domain.local. Остальное - дело почтовой рассылки.

thesis ★★★★★
()
Ответ на: комментарий от thesis

Да, а еще GPO ) Хотелки не отменяют того факта, что сначала надо точно знать, чего хочешь )

leave ★★★★★
()
Ответ на: комментарий от thesis

thesis, благодарю)) Все сделал - работает)) Не совсем то, что хотел изначально, но лучше, чем было))

zerropull
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.