Size: a a a

2021 November 17

ИБ

Илья Беляев... in LDAP
спасибо, но глухо
источник

Г

Георгий in LDAP
ну скорее всего тогда просто у юзера нет этого поля...
источник

ИБ

Илья Беляев... in LDAP
Для общей картины уточню, ldap на базе FreeIPA, поле email там есть
источник

Г

Георгий in LDAP
а когда просто ldapsearch -x -h myldaphost uid=user пишешь какой выхлоп получаешь?
источник

ИБ

Илья Беляев... in LDAP
ща
источник

VL

Victor Litvin in LDAP
Если что, то я воспроизвожу.

По ldapsearch -x не вижу вообще нигде упоминания мыла.
источник

ИБ

Илья Беляев... in LDAP
источник

ИБ

Илья Беляев... in LDAP
как-то так
источник

ИБ

Илья Беляев... in LDAP
Та же история
источник

Г

Георгий in LDAP
а зачем именно с Simple authentication? у меня например просто анонимные запросы отключены
источник

ИБ

Илья Беляев... in LDAP
На это ответ из разряда, так сложилось издревле =)
источник

VL

Victor Litvin in LDAP
хмм, а с биндом все работает
источник

ИБ

Илья Беляев... in LDAP
пример запроса можно?
источник

ИБ

Илья Беляев... in LDAP
я синтаксис с кредами не помню от слова совсем, пару тройку раз пользовал всего
источник

VL

Victor Litvin in LDAP
ldapsearch -x -D "uid=<user>,cn=users,cn=accounts,dc=example,dc=com" -W uid=<another_user> mail
источник

VL

Victor Litvin in LDAP
Но подойдет любая учетка, хотя они там вроде что-то хотели поменять по ACL
источник

VL

Victor Litvin in LDAP
Нужно мнение эксперта
источник

Г

Георгий in LDAP
я не эксперт, но в 4.6.8 с дефолтными политиками любой юзер может посмотреть мыло любого другого
источник

VL

Victor Litvin in LDAP
>Note: IPA 4.0 is going to change the default stance on data from nearly everything is readable to nothing is readable, by default. You will eventually need to add some Access Control Instructions (ACI's) to grant read access to the parts of the LDAP tree you will need.

сурс https://www.freeipa.org/page/HowTo/LDAP
источник

ИБ

Илья Беляев... in LDAP
Большое спасибо, действительно работает
источник