Articles of ldap

使用Active Directoryauthentication和授权设置Mercurial

我正在评估将我的组织迁移到Mercurial的可能性,但是我正在磕磕绊绊地find两个基本的要求,我找不到合适的指针。 如何设置Mercurial的中央存储库以使用中央Active Directory对用户进行身份validation,并且只有在拥有正确的凭据时才允许他们进行推送或拉取操作? 我如何设置一个Mercurial项目资源库,以便只允许属于特定组的用户推/拉源代码? 我们需要这个每个项目的授权。 哪个HTTP服务器(IIS或Apache等)支持上述两个要求? 道歉,如果我问一些明显的东西,或者如果我错过了authentication和授权如何工作的根本。

有没有好的和轻量级的LDAP查询工具?

作为开发者,我们有时需要查询LDAP。 你知道这个任务有用的工具吗? 编辑:我不是说在代码中,我的意思是实用程序/工具(命令行或gui,主要是gui)只是为了查看/确认数据,或者如果可能改变…

如何通过命令行对LDAP进行身份validation?

LDAP服务器托pipe在Solaris上。 客户端是CentOS。 通过LDAP的OpenLDAP / NSLCD / SSHauthentication工作正常,但我不能使用ldapsearch命令来debuggingLDAP问题。 [root@tst-01 ~]# ldapsearch SASL/EXTERNAL authentication started ldap_sasl_interactive_bind_s: Unknown authentication method (-6) additional info: SASL(-4): no mechanism available: [root@tst-01 ~]# cat /etc/openldap/ldap.conf TLS_CACERTDIR /etc/openldap/cacerts URI ldap://ldap1.tst.domain.tld ldap://ldap2.tst.domain.tld BASE dc=tst,dc=domain,dc=tld [root@tst-01 ~]# ls -al /etc/openldap/cacerts total 12 drwxr-xr-x. 2 root root 4096 Jun 6 10:31 . drwxr-xr-x. 3 root root […]

如何将Google Apps用作OD / AD / LDAP提供程序

我看到许多解决scheme允许Google Apps使用外部AD和LDAP服务进行login。 不过,我已经在Google Apps中安装了大量用户,而且我正试图绕过其他方式。 也就是说,我希望允许用户使用我在Google Apps中创build的帐户login我的外部服务器。 有没有人成功地发现了将Google Apps域用作开放目录,Active Directory或LDAP提供者的方法?

关于Linux服务器Active Directoryauthentication的常识?

2014年关于Linux服务器和现代 Windows Server操作系统(CentOS / RHEL)的Active Directoryauthentication/集成的常识是什么? 自2004年我第一次尝试整合以来,似乎围绕着这个问题的最佳做法已经转移了。 我不太确定目前哪种方法的动力最强。 在这个领域,我看到: 对Winbind /桑巴 直接 LDAP 有时LDAP + Kerberos 用于Unix的Microsoft Windows服务(SFU) 用于Unix的Microsoft身份pipe理 NSLCD SSSD FreeIPA Centrify公司 Powerbroker( 同样地 ) Winbind总是显得可怕和不可靠。 像Centrify和Likewise这样的商业解决scheme一直在运行,但似乎没有必要,因为这个function已经被embedded到了操作系统中。 我所做的最后几个安装过程中,将Microsoft Identity Management for Unixangular色function添加到Windows 2008 R2服务器和Linux端的NSLCD(RHEL5)。 这一直工作,直到RHEL6,NSLCD和内存资源pipe理问题缺乏维护迫使改变SSSD。 红帽也似乎支持SSSD方法,所以这对我的使用来说很好。 我正在使用一个全新的安装,其中的域控制器是Windows 2008 R2 Core系统,并且不能添加Identity Management for Unixangular色function。 而且我被告知,此function已被弃用, 不再存在于Windows Server 2012 R2中 。 安装此angular色的好处在于此GUI的存在,同时允许对用户属性进行简单的一步pipe理。 但… 远程服务器pipe理工​​具(RSAT)的服务器networking信息服务(NIS)工具选项已被弃用。 使用本机LDAP,Samba客户端,Kerberos或非Microsoft选项。 如果它可能会向前兼容,那么就很难依靠它。 […]

如何testing来自客户端的LDAP连接

如何检查从客户端到服务器的LDAP连接。 我正在进行LDAP身份validation,此客户端桌面需要通过LDAP服务器进行身份validation。 我可以使用LDAP用户SSH连接到LDAP服务器,但在桌面登​​录提示时,我无法login。 它说authentication失败。 客户机有Cent OS 6.3,LDAP服务器有Cent OS 5.5 LDAP软件是OpenLDAP。 LDAP服务器日志甚至不显示任何消息。 那么,如何testing客户端是否可以成功连接到LDAP。

如何在Centos 6上以最安全和最正确的方式configurationLDAP进行用户身份validation?

在过去的几天中,我一直在使用大量的F语言,同时浏览Internet以获得有关如何设置LDAP服务器的良好文档。 到目前为止,我还没有find,但是还不够好,但是好多了。 所以我不得不按照通常的Linux方式来阅读,testing,尖叫,阅读,testing和尖叫。 我想要做的是以下。 安装在Centos 6最低安装上,既适用于服务器,也适用于客户端。 以正确的方式安装,openldap的开发者打算完成的方式。 以安全的方式安装。 LDAPS,Iptables,SELinux等启用。 在客户机上使用SSSD进行到LDAP服务器的“authentication”连接。 这个问题是我回答自己的问题,但是如果你对如何更好的安装有什么build议,我将不胜感激。

使用LDAP的SSH密钥authentication

简而言之: 想通过LDAP做一个SSH密钥validation的方法。 问题: 我们使用LDAP(slapd)作为目录服务,最近我们转而使用自己的AMI来构build实例。 AMI位的重要性在于, 理想情况下 ,只要实例运行,我们希望能够通过密钥身份validation使用SSH进行login,而不必等待稍慢的configurationpipe理工具启动脚本以添加实例的正确密钥。 理想的情况是,当向LDAP添加用户时,我们也添加他们的密钥,他们将立即能够login。 密钥authentication是必须的,因为基于密码的login既不安全又麻烦。 我读过这个问题 ,这表明OpenSSH有一个补丁OpenSSH-lpk来做这个,但是OpenSSH服务器不再需要这个> = 6.2 添加了一个sshd_config(5)选项AuthorizedKeysCommand,以支持从文件系统中(或代替)从命令中提取authorized_keys。 该命令在由AuthorizedKeysCommandUser sshd_config(5)选项指定的帐户下运行 我如何configurationOpenSSH和LDAP来实现这个?

我怎样才能找出我的LDAP连接string?

我们正在运行活动目录的公司networking上,我们想要testing一些LDAP的东西(实际上是活动目录成员资格提供者),到目前为止,我们都不知道我们的LDAP连接string是什么。 有谁知道我们怎么能find它? 我们唯一知道的就是我们所在的领域。