OpenLDAP + кошмар Kerberos

426
Alex Zel

В течение последних нескольких недель я настраивал единый вход для нашей маленькой компании. Прямо сейчас у меня есть сервер под управлением OpenLDAP 2.4.4 с Kerberos (openldap backend). Пользователи могут войти в систему и получить билет от krb, также используя SASL. Я могу подключить веб-приложения к LDAP, которые будут аутентифицироваться с помощью Kerberos (атрибут userPassword - $ variable=yes $ echo $ -option yes

0

1 ответ на вопрос

0
uso

Я не смог найти ни одно веб-приложение, которое поддерживает администрирование ldap с аутентификацией kerberos, то есть приложение, которое изменит пароль kerberos, а не атрибут «userPassword» в OpenLDAP.

  • См. Этот вопрос о модуле наложения для синхронизации паролей LDAP и Kerberos в samba. Например, в Debian пакет называется:

    "slapd-smbk5pwd - синхронизирует пароли Samba и Kerberos внутри slapd."

Есть ли веб-приложение, которое знает, как изменить пароли в Kerberos? Как я могу синхронизировать блокировку аккаунта в LDAP и kerberos?

  • Теперь есть приложение в корпоративном UCS Univention Server которое позволяет пользователям менять свой пароль через веб-модуль. Дистрибутив Linux, в котором эти тонкости аутентификации работают прямо из коробки.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я работаю на Univention =).

Похожие вопросы