Вопросы с меткой [ldap]

LDAP - это облегченный протокол доступа к каталогам.

1
голос
0ответов
411 показов

Как игнорировать лишние пробелы в фильтре LDAP

Мой фильтр выглядит примерно так &(extensionAttribute2=123456) Я могу предвидеть случаи, когда значения могут иметь пробелы в начале или конце строки, и я не хочу исключать их. Я понимаю, что мог бы ...
1
голос
1ответ
762 показов

Эмулировать аутентификацию LDAP на основе IMAP

Есть ли способ эмулировать LDAP-сервер, когда в фоновом режиме проходят аутентификацию на IMAP-сервере? Объяснение: Я использую некоторые сервисы в нашей локальной сети, такие как Git, SVN, Seafile ...
1
голос
1ответ
4k показов

Как искать на основе пользовательских атрибутов?

У меня есть пользовательский атрибут в AD, похожий на идентификатор сотрудника. Я могу использовать get-aduser и извлекать информацию из этого поля с помощью фильтра, но я не могу искать пользователя ...
1
голос
0ответов
161 показов

Роль / членство в LDAP

У нас есть много пользователей, зарегистрированных в нашей аутентификации LDAP. До сих пор в этом LDAP мы сохраняли только информацию о входе в систему и о почте. В нашем основном приложении (играем! ...
1
голос
1ответ
814 показов

LDAP: какой objectClass использовать для учетной записи службы?

Я использую Apache Directory Server для создания каталога компании. Как и люди в моей организации, у меня есть несколько сервисных аккаунтов. Они используются приложениями (не людьми) для подключения ...
1
голос
1ответ
803 показов

Заставьте nss_ldap использовать STARTTLS

Я пытаюсь настроить аутентификацию LDAP с помощью STARTTLS (я читал, что TLS/ldaps устарела). Кстати, незашифрованная аутентификация LDAP работает, но это не то, что я хочу. Мне удалось настроить ...
1
голос
0ответов
348 показов

Конвертировать OSX и пользователя сети в пользователя мобильного телефона или заставить всех пользователей сети использовать мобильный телефон

У нас есть Маки, над которыми я работаю над связыванием с LDAP (не с AD), и я хочу убедиться, что когда пользователь входит в систему, используя свои учетные данные ldap, он либо создает для них ...
1
голос
1ответ
1k показов

Настройка SASL с помощью Kerberos

Я впервые настраиваю SASL, и я заблудился. У меня есть Samba 4 в качестве контроллера AD, и я установил Kerberos. Kinit уже успешно, но SASL не может ничего аутентифицировать Я попытался установить ...
1
голос
2ответа
392 показов

Можно ли определить собственный базовый путь для домашних каталогов proftpd?

Я знаю настройку DefaultRoot ~ которую вы можете использовать для помещения пользователей в их домашние каталоги, но мне нужно настроить это. При аутентификации с помощью proftpd я получаю домашний ...
1
голос
0ответов
698 показов

Совместное использование файлов Samba с поддержкой LDAP - что на самом деле требуется?

Я администрирую небольшую сетевую инфраструктуру, состоящую из пары машин Linux, используемых для разработки, и нескольких веб-сервисов. Управление пользователями осуществляется с использованием базы ...
1
голос
0ответов
1k показов

Ошибка согласования TLS OpenLDAP ldap_start_tls: ошибка соединения (-11) дополнительная информация: получен пакет TLS с неожиданной длиной

Я попытался настроить Openldap с TLS. У меня есть сертификаты TLS и я настроил их с помощью файла .ldif и изменил необходимую конфигурацию в файле ldap.conf. Я использую операционную систему Ubuntu ...
1
голос
0ответов
3k показов

Аутентифицировать домен Zimbra с помощью Zentyal Server (используя внешний LDAP)

Я установил и настроил Zimbra 8.5 и Zentyal 4.0. Теперь я пытаюсь позволить Zimbra Authenticate сформировать Zentyal LDAP-сервер. Базовое доменное имя - mycompany.local. Может ли кто-нибудь дать ...
1
голос
1ответ
1k показов

Mozilla Thunderbird - конфигурация LDAP

Я не могу синхронизировать адресную книгу LDAP с моим клиентом Mozilla Thunderbird ....... Поскольку я не нашел ничего действительно ясного в том, как настроить и настроить сервер LDAP для работы с ...
1
голос
1ответ
1k показов

Проверка подлинности и привязка Tuleap LDAP с учетными данными текущего пользователя

Могу ли я настроить плагин tuleap LDAP для привязки к серверу с текущими учетными данными, введенными пользователем? Вот как работает плагин Jenkins, но неясно, смогу ли я настроить плагин tuleap ...
1
голос
1ответ
332 показов

Почему sn требуется inetOrgPerson?

Я предвосхищу это, говоря, что я довольно плохо знаком с использованием LDAP и на самом деле не имею никакого официального обучения этому. В точности то, что написано в названии темы. Есть ли ...
1
голос
1ответ
379 показов

OpenLDAP: аутентификация через «домен \ имя пользователя» или «имя пользователя @ домен»

Есть ли способ настроить OpenLDAP для использования аутентификации через «домен \ имя пользователя» или «имя пользователя @ домен» вместо (или в дополнение к) по DN? Я использую openLDAP версии ...
1
голос
2ответа
79 показов

Как распознать различную проверку, выданную сервером LDAP и флагами?

Мы новичок на сервере LDAP. Мы смогли настроить сервер ldap с помощью политик паролей, таких как блокировка аккаунта Неправильный пароль Срок действия пароля истек 5 раз неверная аутентификация Новый ...
1
голос
0ответов
50 показов

Разрешение создания объекта персонажа в местности

Я использую Active Directory облегченные службы каталогов. Я замечаю, что когда я щелкаю правой кнопкой мыши на элементе местоположения, L = Дублин, и выбираю Новый объект, нет возможности создать ...
1
голос
0ответов
84 показов

Список SSSD разрешен только пользователям

Мы используем SSSD для аутентификации с использованием LDAP. И я фильтрую доступ пользователя, используя simple_allow_groups следующим образом: access_provider = simple simple_allow_groups = Computer ...
1
голос
1ответ
867 показов

Как включить аутентификацию ldap в php

У меня есть один сервер (Windows Server 2012 R2), и мне нужно настроить аутентификацию пользователей LDAP в PHP. Сервер является контроллером домена, установлен PHP (5.6) и PHP уже имеет расширение ...
1
голос
1ответ
247 показов

Поле утверждающих TFS в управлении релизами - некоторые группы отсутствуют

В локальной среде TFS (Team Foundation Server) 2017 мы не можем найти несколько групп из Active Directory в поле утверждающих системы управления релизами, несмотря на тот факт, что можно выбрать ...
1
голос
0ответов
106 показов

Пользовательский атрибут LDAP не может быть найден?

У меня есть несколько специальных атрибутов с моей настройкой ldap. У меня есть собственный атрибут под названием "GroupCode". У меня есть куча записей с этим специальным атрибутом, которые я смог ...
1
голос
1ответ
4k показов

Разница между sudo su - корень против sudo su -

Я знаю, как работает «sudo su -» или sudo. Но не знаю, почему после волны sudo я просто не могу войти в систему с root'ом с помощью sudo su -, но с помощью sudo su-root я могу это сделать. В чем ...
1
голос
1ответ
83 показов

LDAP - неверный домашний каталог PAM

У меня есть настройки OpenLDAP на Centos 6. В LDAP моя учетная запись homeDirectory называется /home /me, но сервер, на который я вхожу, пытается создать мой домашний каталог по адресу /users /me. ...
1
голос
0ответов
388 показов

Импортировать схему в домен Samba/AD?

Я настроил контроллер домена Samba4 в качестве моего Active Directory PDC. Это работает безупречно в этом отношении. Моя следующая задача - установить FusionDirectory, чтобы упростить управление им, ...
1
голос
1ответ
53 показов

Лучший способ проверить мой пароль LDAP на серверах, которые в противном случае используют ключи SSH

Я работаю в среде, где я не могу сбросить свой собственный пароль LDAP. Я должен открыть билет в НОК, и они сбросили его для меня. Это хорошо, за исключением того, что иногда они на самом деле не ...
1
голос
1ответ
3k показов

В чем разница между displayName и commonName в LDAP?

В LDAP поля displayName и commonName, как мне кажется, хранят одно и то же, то есть полное имя пользователя. Кто-нибудь может объяснить, в чем заключается различие между ними? Когда бы вы хотели, ...
1
голос
1ответ
322 показов

Tuleap - Плагин LDAP - Проблемы с Active Directory

Я использовал инструкции из документации tuleap (http://tuleap-documentation.readthedocs.io/en/latest/administration-guide/services.html#ldap) для установки и настройки плагина LDAP/Active Directory, ...
1
голос
0ответов
222 показов

Пользователь вызывает автомонтирование, но получает 'permssion denied' для каталога / файлов

Я боролся с этим в течение нескольких дней, и мне повезло, что окна не открываются слишком широко ;-). Я собираю новую инфраструктуру и пытаюсь заставить NFS работать в Ubuntu и работать с FreeIPA, в ...
1
голос
1ответ
1k показов

Как я могу сделать аутентификацию ldap с помощью wget?

Я пытаюсь сканировать старый сервер Reviewboard, которым я владею, чтобы я мог создать статическую копию и заархивировать ее, и я делаю это, используя wget в соответствии с рекомендациями нескольких ...
1
голос
1ответ
805 показов

Установка плагина Tuleap LDAP

Я установил плагин ldap в Tuleap 7.2.99.22, сконфигурировал его с помощью следующего ldap.inc, активировал его и включил "ldap" тип $ sys_auth_type в /etc/codendi/conf/local.inc. $ sys_ldap_server = ...
1
голос
1ответ
722 показов

Поиск ADSI с помощью PowerShell

Доброе утро. Я пытался собрать и выключить что-то в течение нескольких дней (что должно быть) просто с помощью PS, но я пока не смог понять все это. Я пытаюсь найти и получить информацию из ADSI с ...
1
голос
1ответ
2k показов

ldapadd выдает синтаксические ошибки с помощью openldap

Я использую ldapadd и хочу добавить тип атрибута в хранилище, чтобы он мог использоваться другими записями. У меня есть несколько вопросов. Вот мой файл ldif. dn: dc=myorg,dc=co,dc=uk changetype: add ...
1
голос
0ответов
31 показов

genet group не показывает пользователя в каталоге ldap

Я использую сервер openldap2-2.4.26-0.24.36. На машине я использую ldapmodify, чтобы добавить пользователя в группу. Запрос с ldapsearch может показать правильного добавляемого пользователя. Однако ...
1
голос
1ответ
2k показов

Проблемы настройки OSX LDAP

Я не могу разобраться с конфигурацией LDAP под OSX (Yosemite). Дело в том, что я получил следующие параметры от ИТ-отдела. Я заменил внутренние поля somestring, example и myhostname: binddn ...
1
голос
3ответа
817 показов

Сложные отношения Kerberos и LDAP

У меня проблемы с пониманием взаимосвязи между LDAP и Kerberos (концептуально). Я понимаю LDAP как службу каталогов, а Kerberos как службу аутентификации. Мы также знаем, что LDAP также способен ...
1
голос
0ответов
339 показов

autofsldap монтирует /home, но не /share

Я пытаюсь заставить клиентский компьютер автоматически смонтировать папку /share через autofsldap. Интересно, что монтирование каталогов /home работает отлично. Системный журнал не содержит попыток ...
1
голос
1ответ
867 показов

Сбросить пароли AD в пакетном режиме, не будучи администратором?

У меня есть более ста тестовых учетных записей в AD, для которых необходимо периодически менять пароли. Это обычные учетные записи, но я не администратор в AD. Это мешает мне делать что-то вроде net ...
1
голос
0ответов
1k показов

Глобальный каталог: не удается найти пользователя через powershell

Краткое описание У моего клиента есть многодоменный лес. Недавно я нашел по крайней мере одного пользователя, которого я не могу найти по identity параметра с помощью запроса Get-AdUser . Информация ...
1
голос
1ответ
52 показов

Windows 2008 Ldap и терминология?

Я настроил корневой сервер AD/Ldap. Для этого примера его URL выглядит следующим образом: home.example.com Users (Other than default): + foo + Member of: DnsAdmins, Domain Admins, Domain User + ...
1
голос
1ответ
1k показов

OpenLDAP - можно искать без указания базы?

У меня возникают некоторые проблемы с безопасностью OpenLDAP и Spring, когда последний выполняет поиск по всему пути в dn (фильтр) и пустой базе. OpenLDAP не нравится, и запрос не выполняется. ...
1
голос
1ответ
53 показов

Почему ldap не меняет моего пользователя при удаленном подключении?

знак равно У меня есть три штуки: 192.168.0.70 У dell есть сервер ldap 192.168.0.60 pb должен быть настроен для подключения к ldap-серверу dell 192.168.0.80 mac если я ssh к pb с учетной записью ...
1
голос
2ответа
287 показов

Другой способ подключения к ldap, кроме ssh?

Я следовал некоторым учебникам по установке клиента и подключению к серверу LDAP, и все они говорят, что это через ssh. Есть ли другой способ, кроме ssh, подключиться к серверу LDAP?
1
голос
2ответа
632 показов

Экспорт записей адресной книги LDAP в HTML

Предисловие мы настраиваем поиск в масштабах всей компании, который должен иметь возможность искать каждый бит информации наше программное обеспечение CRM предлагает доступ LDAP к адресной книге в ...
1
голос
2ответа
1k показов

Где MSAD LDAP хранит учетные данные, используемые для аутентификации пользователей?

Я могу просматривать пользовательские данные существующего каталога LDAP, используя DN привязки и пароль привязки. Я не могу найти запись, хранящую пароль пользователя. Возможно ли, что атрибуты ...
1
голос
1ответ
2k показов

Включить gid в карту домашнего каталога с помощью nslcd

Мне нужно указать путь к домашним каталогам на конкретном сервере, отличный от LDAP. Я знаю, как изменить, используя карту в /etc/nslcd.conf: map passwd homeDirectory "/otherhome/$uid" Но вместо ...
1
голос
1ответ
340 показов

Как заставить Thunderbird предлагать любимые контакты в первую очередь при отправке почты?

Мой клиент Thunderbird связан с довольно большим каталогом LDAP нашей компании. Когда я начинаю вводить текст в поле «Кому:», он перечисляет все соответствующие записи LDAP в алфавитном порядке. Этот ...
1
голос
2ответа
1k показов

Как я могу использовать сервер LDAP для аутентификации пользователей ноутбуков?

Я нахожусь в процессе покупки дюжины (или около того) ноутбуков для нашей организации, возглавляемой добровольцами, для использования в учебных целях. Мы уже используем сервер LDAP для аутентификации ...
1
голос
2ответа
5k показов

Аутентификация ldap не работает с опцией start_tls после обновления сертификата

Ubuntu ldap аутентификация не работает на моем клиенте с включенной опцией ssl start_tls в файле ldap.conf. Я могу подтвердить подлинность, когда я закомментирую ssl start_tls. Я обновил сертификат ...
1
голос
2ответа
4k показов

Как настроить DavMail/LDAP в Thunderbird?

У меня запущен DavMail в Linux Mint, поэтому Thunderbird может получить доступ к IMAP/SMTP/LDAP/CalDav. У меня все работает на данный момент, кроме LDAP. По сути, я не могу понять, каким должен быть ...