Size: a a a

2021 April 22

Г

Георгий in LDAP
наверняка
источник

VL

Victor Litvin in LDAP
Если что, то называть модуль сайта, выполняющий аутентификацию - "скриптом, вставляющий данные в другой сайт" - на мой взгляд странно.

Олсо, беглый гугл выдал это https://flask-ldap3-login.readthedocs.io/en/latest/index.html и там вроде все нужно есть.
источник

DY

Dmitriy Yarosh in LDAP
Я сделал как тут но мне выводит вот такую ошибку:
/bin/sh: 1: Syntax error: "(" unexpected
источник

DY

Dmitriy Yarosh in LDAP
Скобки все на месте, как и в примере
источник

DY

Dmitriy Yarosh in LDAP
И может кто-то обьяснить что вот это  -s sub?
источник

SP

Sergey Pechenkó in LDAP
Используй bash
источник

Г

Георгий in LDAP
Шебанг #!/bin/bash
источник
2021 April 23

DY

Dmitriy Yarosh in LDAP
Всем добрый день, можете подсказать как сделать запрос правильно, у меня в сущности groups есть элементы внутри с полем gidNumber, я пытаюсь сделать поиск но получаю такой ответ:  gidNumber=514: No such file or directory
Вот сам запрос:
'ldapsearch -x -D "{login}" -w {password} -h "host" ' \
                           '-b "ou=groups,dc=...." -s sub "mail={email}" -f "gidNumber={gid}"'
источник

DY

Dmitriy Yarosh in LDAP
источник

VL

Victor Litvin in LDAP
-f file
             Read a series of lines from file, performing one LDAP search for each line.  In this case, the filter given on the command line is treated as a pattern where the first and only  occurrence
             of  %s  is replaced with a line from file.  Any other occurrence of the the % character in the pattern will be regarded as an error.  Where it is desired that the search filter include a %
             character, the character should be encoded as \25 (see RFC 4515).  If file is a single - character, then the lines are read from standard input.  ldapsearch will exit when the  first  non-
             successful search result is returned, unless -c is used.
источник

VL

Victor Litvin in LDAP
Видимо нет файла gidNumber=514

'ldapsearch .... -f "gidNumber={gid}"'
источник

VL

Victor Litvin in LDAP
Видимо -f просто лишний
источник

DY

Dmitriy Yarosh in LDAP
А как тогда сделать фильтр? Без него вот такое выводит:
 ldap_bind: Invalid DN syntax (34)
       additional info: invalid DN
источник

A

Aleksandr in LDAP
всем привет! кто-нибудь сможет подсказать как победить эту ошибку? не могу поменять userPassword без старого пароля. есть политика наложения паролей ppolicy, но там pwdSafeModify на FALSE стоит...


пытаюсь поменять от имени юзера, которому с помощью olcAccess разрешено изменение атрибута userPassword:

olcAccess: {0}to attrs=userPassword by dn.children="ou=managers,dc=company,dc=ru" write
источник

SP

Sergey Pechenkó in LDAP
Эмммм, вот нифига непонятно, зачем здесь анонс статьи с хабра про слияние в экстазе убунты и AD.
источник

w

werter78 in LDAP
а AD - не вариант ЛДАПа?
источник

w

werter78 in LDAP
ок
источник

SP

Sergey Pechenkó in LDAP
Одна из частей AD - LDAP-сервер. Но там же ещё огромная куча сервисов вокруг приделана. И, кстати, ответа на вопрос я так и не получил 😉
источник

w

werter78 in LDAP
ЛДАП-совместимая реализация, если быть точнее
источник

w

werter78 in LDAP
ссылку удалил или у нас собеседование (нет)?
источник