Size: a a a

2021 June 08

И

Ильдар in LDAP
В целом nslcd вроде можно на АД натравить
https://access.redhat.com/solutions/87133
Может его и использовать дальше.
источник

A

Alexander in LDAP
Это, в целом, черевато тем, что у тебя юзер может перестать попадать под фильтр, а вот его файлы на диске останутся, и id-шник владельца резольвиться перестанет.
источник
2021 June 09

FF

Fire Fighter in LDAP
Обычные доверительные отношения.
источник

K

Kaff in LDAP
Ок, поиграюсь с этим
источник
2021 June 10

Г

Георгий in LDAP
packetfence настраивал ктонить?
источник

A

Alexander in LDAP
А при чем тут LDAP и сетевые доступы?
источник
2021 June 11

Г

Георгий in LDAP
Ну... у меня есть ldap и нет ad и хочется captive portal...
источник

I

ID in LDAP
Ребят, добрый день. Какой алгоритм используется для хранения пароля пользователя в 389-Server?
источник

I

ID in LDAP
по дефолту
источник
2021 June 15

I

ID in LDAP
добрый день. такой вопрос. у меня нету доступа к базе,поэтому и проверить то никак не могу. тут скидывали dn записи пользователя в ad и там отсутствует атрибут uid. это нормально для пользовательской записи?
попытка авторизоваться с его помощью не удачна
источник

A

Alexander in LDAP
1. Если лично у тебя есть учётка в АД, то и доступ к всему каталогу тоже есть. Просто подключись к нему под ней (в качестве binddn AD допускает использования логина с названием домена)
2. В стандартной схеме AD нет атрибута uid
3. В LDAP пользователь не может выбирать атрибуты для аутентификации.
источник

I

ID in LDAP
тогда как нибудь можно сопоставить uid пользователя с его dn по ldap? думаю в записи он есть. по крайней мере сис администратор  так сказал
источник

A

Alexander in LDAP
Получить пользовательскую запись по dn и посмотреть на objectclass-ы или атрибуты у неё.
источник

A

Alexander in LDAP
Либо найти запись поиском по известному атрибуту и глянуть остальные атрибуты и dn
источник

A

Alexander in LDAP
Вообще, если ты хочешь аналог under из openldap-ной схемы posixAccount, то, скорее всего, тебе нужен либо атрибут samAccountName, либо userPrincipal
источник

SP

Sergey Pechenkó in LDAP
+++ ^^^
источник

i

ivdok in LDAP
sAMAccountName
источник

A

Alexander in LDAP
Имена арибутов нечувствительны к регистру, потому плевать.
источник
2021 June 16

AD

Alexey Didenko in LDAP
Добрый вечер!
Есть задача синхронизировать пользователей  с некими атрибутами и паролями,  и группы, из одного LDAP в другой.
С обеих сторон стоит freeIPA.
Есть какие-то утилиты для автоматизации этого процесса?
Пока нашел только lsc-project, вроде даже взлетел, но пароли не вставляет...
источник

K

Kaff in LDAP
А пароли он и не должен вставлять
источник