LINUX.ORG.RU
ФорумAdmin

KERBEROS + OPENLDAP (RED HAT 6)


0

1

Доброго времени суток! Появилась задача организации сервера единой точки входа для линуксовых юзеров и последующей миграцией туда же самба аккаунтов. Поднял сервер - RHEL6. На нём поднял openldap и в ldap интегрировал базу Kerberos (Коллеги сказали, что это крутая тема и с ней будет всё секъюрно). LDAPом управляю через phpldapadmin. Вопрос - можно ли как-нибудь избавиться от 2-ух кратного заведения аккаунтов (т.е. и в LDAP и Kerberos)? Сейчас приходится заводить учётку в KRB потом в LDAP (или наоборот) и пользователь авторизуется через KRB, а инфу (uid,gid) тянет с LDAP. Или может быть имеется инструмент уже готовый для таких целей по Линукс? Собственно, хотелось бы из PLA заводить учётку в LDAP и она автоматом попадала бы в KRB. Может кто-то уже сталкивался с такой темой?

Емнип нужно настроить керберос хранить учетки не локально, а в лдапе, тогда все будет пучком.

eagleivg ★★★★★
()
Ответ на: комментарий от eagleivg

спасибо! а где выставляются параметры на хранение УЗ в ldap? можно пример конфига? или хотя бы пример параметров, чтоб дальше копать..

nicronomikon
() автор топика
Ответ на: комментарий от dexpl

Может кто еще сможет что подсказать касательно параметров по Kerberos? За freeipa спасибо!

nicronomikon
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.