Size: a a a

2021 July 21

SP

Sergey Pechenkó in LDAP
А что, есть такая сущность - "uid=admin,dc=dc1,dc=ipa,dc=local"?
источник

AS

Alexander Scherba in LDAP
ну есть юзер admin на сервере dc1.ipa.local - это как-то по-другому надо описывать?
источник

SP

Sergey Pechenkó in LDAP
Вообще-то да. Структура дерева у FreeIPA - это реально "50 оттенков серого".
источник

SP

Sergey Pechenkó in LDAP
Посмотри в веб-морде, какой на самом деле DN у этого объекта.
источник

AS

Alexander Scherba in LDAP
DN - это что-то вроде admin@IPA.LOCAL?
источник

AS

Alexander Scherba in LDAP
Или я не понял где это смотреть в вебморде.
источник

Г

Георгий in LDAP
В консоли ipa user-show admin --all --raw там правильный dn будет
источник

AS

Alexander Scherba in LDAP
Это помогло. Скопировал dn  и подставил в другую консоль. Больше спасибо.
источник
2021 July 26

1

1 in LDAP
Ребят, помогите, пожалуйста. Хочу поизучать лдап, но никак локально не могу настроить.

Вот я его установил, а где username pass  прописывать?

Сейчас вот до этого дошел
$ ldapsearch -x
# extended LDIF
#
# LDAPv3
# base <> (default) with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# search result
search: 2
result: 32 No such object

# numResponses: 1

$ ldapwhoami -H ldap:// -x
anonymous
источник
2021 July 27

A

Alexander in LDAP
Смотри в man ldapsearch параметры bind dn и bind password
источник
2021 July 28

GM

Gilbert M. in LDAP
Anyone can configure LDAP here
источник

SP

Sergey Pechenkó in LDAP
I bet someone can. What's the issue?
источник
2021 July 30

1

1 in LDAP
Подскажите, как настроить логирование LDAP
Кроме как прописать в rsyslog.conf
local4.*                        /var/log/ldap.log

еще есть варианты?
т.к. там ничего не пишктся, вот попробавл с апач директори подключится - ничего не пишет?
источник
2021 July 31

K

Kaff in LDAP
Я так делал и перезапускал rsyslog сервис и лог писался
источник

K

Kaff in LDAP
в slapd сервисе уровень логгирования пропишите
источник

K

Kaff in LDAP
по какой-то причине у меня не получалось управлять этим через конфиг slapd.conf (да, я использовал старый метод конфигурирования)
источник
2021 August 03

z

zzT in LDAP
Доброе утро коллеги. Поставили задачу развернуть Freeipa и авторизоваться на клиентах с помощью сертификатов.   Freeipa без проблем ставиться, но когда начал читать документацию голова пошла кругом. Dogtag это и есть авторизация с помощью сертификатов ?
источник

z

zzT in LDAP
мне бы напраления хотя бы знать
источник

AT

Adilet Tussupbekov in LDAP
Всем привет! Такой вопрос, если поменять primaryGroupId пользователям, отличное от 513. То почему-то при запросах с memberOf={query} отображаются только те, у кого primaryGroupId=513. Кто-нибудь знает как получить юзеров у кого не 513 айдишник через группу, в которой они есть?
источник

Г

Георгий in LDAP
источник