Size: a a a

2021 December 10

MT

M T in LDAP
Все пользователи будут подключаться по ssh ключам.Можно  ли пользователя заблокировать через 90 дней скажем? это возможно во FreeIPA или надо баш скриптами?
источник
2021 December 11

MT

M T in LDAP
Переслано от M T
Теперь вот такое дело. Как можно пользователя блокировать по истечению 90 дней. По паролю заблокировать не получится. У пользователя будет только ssh ключ во FreeIPA. Вот такое пишут на сайте ред хата но не понимаю как это настроить.
источник

A

Alexander in LDAP
Тебе нужно ssh-ключ блокировать, или именно пользователя?
источник

MT

M T in LDAP
и пользователя и ключик
источник

SP

Sergey Pechenkó in LDAP
Блокировать автоматически можно пользователя, а ключ - это всего лишь признак объекта "пользователь", а не самодостаточная сущность.
источник

MT

M T in LDAP
ммм
источник

MT

M T in LDAP
а как автоматом блокировать?
источник

MT

M T in LDAP
через kerberosprincipal пробовал  назначить дату не получилось
источник

Г

Георгий in LDAP
Дак а просто если юзер выключенный, пучкает по ключу?
источник

SP

Sergey Pechenkó in LDAP
kerberosprincipalexpiration, ну и писать туда нужно через UI
источник

MT

M T in LDAP
Если выключенный не пускает на клиент.
источник

Г

Георгий in LDAP
Ну дак а в чем тада проблема?
источник
2021 December 12

Г

Георгий in LDAP
Ну всмысле у выключеного юзера ключ на клиенте не работает, всё.
источник

MT

M T in LDAP
А как это все автоматизировать чтобы скажем через 90 дней пользователь блокировался?
источник

A

Alexander in LDAP
Выставить shadow expiration
источник

MT

M T in LDAP
в Freeipa?
источник

A

Alexander in LDAP
А там такого атрибута нет?
источник

MT

M T in LDAP
Не нашел
источник

MT

M T in LDAP
источник

MT

M T in LDAP
Нашел вот такую статью
источник