kerberos e ldap

Installazione, configurazione e uso di Ubuntu come server: web, ftp, mail, news, proxy, dns e altro.
adamix86
Prode Principiante
Messaggi: 206
Iscrizione: domenica 4 novembre 2007, 17:59

kerberos e ldap

Messaggio da adamix86 »

salve, volevo chiedere delucidazioni su questa combinazione.

Seguendo la guida sono riuscito a configurare tutto, ma quando aggiungo un utente con il comando

Codice: Seleziona tutto

addprinc -x dn="uid=steve,ou=people,dc=example,dc=com" steve
mi da questo errore

Codice: Seleziona tutto

"add_principal: Invalid argument while creating steve@EXAMPLE.COM"
mentre se lo aggiungo con il comando standard non ho problemi
adamix86
Prode Principiante
Messaggi: 206
Iscrizione: domenica 4 novembre 2007, 17:59

Re: kerberos e ldap

Messaggio da adamix86 »

la cosa sembra essersi risolta usando direttamente ldap (tramite lam) per aggiungere gli utenti. Faccio notare come la guida ufficiale manchi della parte relativa al client (l'aggiunta dell'host e la copia della chiave)
adamix86
Prode Principiante
Messaggi: 206
Iscrizione: domenica 4 novembre 2007, 17:59

Re: kerberos e ldap

Messaggio da adamix86 »

dopo qualche giorno di prove mi sono sorti alcuni dubbi sull'uso di questi servizi:
1 - seguendo la guida sul wiki è kerberos che usa ldap come db di supporto? in tal caso se io creo un nuovo utente in ldap dovrei ritrovarmelo automaticamente in kerberos, ma la cosa non mi sembra succeda.
2 - girovagando su internet ho trovato alcune guide che riportano l'uso di kerberos come password db di ldap.. che differenze/ problematiche ci sono tra queste due configurazioni?
3 - seguendo le guide su internet ho aggiunto a mano i client su kerberos (questa parte manca completamente sul wiki) e un utente di test e sono riuscito ad autenticarmi sul client (tramite gdm), ma non ricevo in automatico il ticket. Devo fare un login con kinit ed allora ricevo il ticket
4 - nella configurazione del wiki, kerberos interroga ldap tramite ldaps, mentre i client (nel mio caso jaunty) riescono a contattare il server ldap solo tramite ldap (nemmeno ldapi funziona).. ci sono problemi in questa configurazione.


spero che qualcuno sappia darmi qualche delucidazione

p.s. molte guide che ho trovato su internet si riferiscono a kerberos 4 e a ldap configurato tramite file. Configurazione completamente diversa da quella presente in jaunty
Scrivi risposta

Ritorna a “Ubuntu su server”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 3 ospiti