Size: a a a

2021 October 12

CA

Crazy Admin in LDAP
Вот и проблема что ошибок  в логах я не нашел
источник

CA

Crazy Admin in LDAP
Но этг однозначно бага гитлаба последней версии
источник

CA

Crazy Admin in LDAP
нашел причину ,точнее багу может кому то будет полезно , здесь поле password не читает пароль с LDAP ,  а читает только если пользователь задан через сам gitlab, или же если в админке gitlab задать пароль  для этого юзера —тоесть только с базы gitlab-a  , данное поле добали с версии  >=14.3.1 , так что если кто-то использует схему self-hosted gitlab+LDAP+2FA  имейте ввиду . Может быть дання информация будет кому-то полезна
источник

Г

Георгий in LDAP
спасибо
источник
2021 October 13

SS

Sasha Sorochynskyi in LDAP
Ребят, помогите, пожалуйста, разобраться с правильным фильтром для LDAP.

Есть вот такие настройки, и получается они не совсем верны:


   :base: 'dc=example,dc=net'
   :group:'cn=oned,ou=groups,cn=accounts,dc=example,dc=net'
   :user_field: 'uid'
   :group_field: 'member'
   :user_group_field: 'cn'
   :rfc2307bis: false


В логах получаю:


SRCH base="dc=example,dc=net" scope=2 filter="(uid=test.test)" attrs="memberOf uid distinguishedName"
SRCH base="cn=oned,cn=groups,cn=accounts,dc=example,dc=net" scope=2 filter="(member=uid=test.test,cn=users,cn=compat,dc=example,dc=net)" attrs="member"

Откуда вообще появляется cn=compat, если его в конфигах нигде нет?
источник

Nl

Name. lastName() in LDAP
Привет, может глупый вопрос но, можно ли nfs прикрутить к FreeIPA не на уровне узла(раб станции), а прям по пользователям?
источник

FF

Fire Fighter in LDAP
гугли automount home
источник

Nl

Name. lastName() in LDAP
Тут вопрос скорее про одну точку шары для многих узлов
источник

FF

Fire Fighter in LDAP
а можно привести в виде для ldapsearch?
источник

A

Alexander in LDAP
У тебя в мемберах указанной группы этот dn с cn=compat есть?
источник

FF

Fire Fighter in LDAP
Почему нет?
источник

SS

Sasha Sorochynskyi in LDAP
нету
источник

CA

Crazy Admin in LDAP
UPD:По данной трабле gitlab вчера выпустил патч и теперь в версии 14.3.3 все работает .
источник

Г

Георгий in LDAP
сами накосячили, сами поправили :) удобно
источник

CA

Crazy Admin in LDAP
Да через неделю ,
источник

CA

Crazy Admin in LDAP
источник

CA

Crazy Admin in LDAP
Вот основное обсуждение
источник
2021 October 17

J

John Roe in LDAP
Jo: user has been CAS banned
источник
2021 October 26

AI

Anatolij Iz Podvala in LDAP
Коллеги, а есть какой-либо нормальный OAuth 2.0 сервер, который использует openldap как бекэнд?
источник

AI

Anatolij Iz Podvala in LDAP
читаю статью этот вопрос на стеке, всё какое-то монструзное
https://stackoverflow.com/questions/38736721/oauth-service-for-ldap-authentication
источник