Size: a a a

2021 May 07

i

ivdok in LDAP
Не сказать, чтобы это работало хорошо, да и пинать этих гамадрилов надо постоянно, но фича есть
источник

mv

mike vladovski in LDAP
Посмотрю и это
источник

МП

Михаил Просяник... in LDAP
1, 2 и 4 через saml в котором ldap как backend.
источник

МП

Михаил Просяник... in LDAP
Ну а 3й выбирать из того же принципа
источник
2021 May 11

f

forever21 in LDAP
Можно ли скопировать  аутентификационные данные AD (ели точнее пароли) для использования их для локальной аутентификации в другой системе? Заметил что userPassword и unicodePwd закрыты для показа по search ldap.
Есть ли другие способы получения паролей?
источник

A

Alexander in LDAP
Перехватывать при задании их пользователем.
источник

VL

Victor Litvin in LDAP
Использовать AD для аутентификации в другой системе? Как бы весь смысл AD и прочих лдапов в том что пароли хранятся в одном месте.
источник

f

forever21 in LDAP
При использоания аутентификации в этой системе, у файрвола срабатывает политика под аутентифицированного пользователя в ОС данного хоста, где лежит клиент ldap. А пользователь работает только на web портале
источник

Г

Георгий in LDAP
Пахнет швабрами, которые поддерживают потолок
источник

МП

Михаил Просяник... in LDAP
нифига не понятно. случаем не про SSO речь?
источник

f

forever21 in LDAP
Simple authentication.
Допустим я развернул систему веб портала на 192.168.1.70, где будут пользователи аутентификацироваться и работать.
Метод аутентификации у этого портала Simple. Просто Домен\логин и пароль.
После аутентификации  Ivanov_i (у которого нет интернета по политике AD) ,  AD  посредством файрвола блокирует выход к интернету сервера 192.168.1.70 думая что на этом хосте работает Ivanov_i.
источник

МП

Михаил Просяник... in LDAP
не вижу связи 2х частей. каким образом авторизация в портале влияет на работу пользователя ОС.

или портал чет делает в AD (добавляет в группу или еще че) после входа?
источник

f

forever21 in LDAP
Нет, ничего не делает. Просто bind аутентификацию проводит и все. Пробовал реализацию на php, на java spring. Все тоже самое
источник

МП

Михаил Просяник... in LDAP
непонятна связь.
Тот факт что вы входите в сайт который берет пользователей из LDAP(MS AD) никак не влияет на ОС политики и тд
источник

SP

Sergey Pechenkó in LDAP
Предположительно файрвол слушает поток событий от AD, и уже по нему отрабатывает. Вопросы вендору файрвола.
источник
2021 May 20

Г

Георгий in LDAP
чет не нашел в доке, а можно в freeipa домен машину вводить с помощью ключа, а не прямого указания имени и пароля enrolment юзера?
источник

Г

Георгий in LDAP
или это оно и есть, чет описание не понятное :))
# ipa-client-install --help|grep -A 1 KEYTAB 
   -k KEYTAB, --keytab=KEYTAB
                       path to backed up keytab from previous enrollment
источник

FF

Fire Fighter in LDAP
Ключа какого?
источник

Г

Георгий in LDAP
ключа энролмент админа или я чет не понимаю?
источник
2021 June 02

S

Slava in LDAP
Ребят, я плохо с лдап знаком.
Подскажите плз. У него внтури есть какая-то БД типо постгрес или mysql. Или у него все свое?
источник