Pagina 1 di 1
kerberos e ldap
Inviato: giovedì 4 giugno 2009, 13:11
da adamix86
salve, volevo chiedere delucidazioni su questa combinazione.
Seguendo la guida sono riuscito a configurare tutto, ma quando aggiungo un utente con il comando
Codice: Seleziona tutto
addprinc -x dn="uid=steve,ou=people,dc=example,dc=com" steve
mi da questo errore
Codice: Seleziona tutto
"add_principal: Invalid argument while creating steve@EXAMPLE.COM"
mentre se lo aggiungo con il comando standard non ho problemi
Re: kerberos e ldap
Inviato: venerdì 5 giugno 2009, 17:56
da adamix86
la cosa sembra essersi risolta usando direttamente ldap (tramite lam) per aggiungere gli utenti. Faccio notare come la guida ufficiale manchi della parte relativa al client (l'aggiunta dell'host e la copia della chiave)
Re: kerberos e ldap
Inviato: sabato 6 giugno 2009, 15:36
da adamix86
dopo qualche giorno di prove mi sono sorti alcuni dubbi sull'uso di questi servizi:
1 - seguendo la guida sul wiki è kerberos che usa ldap come db di supporto? in tal caso se io creo un nuovo utente in ldap dovrei ritrovarmelo automaticamente in kerberos, ma la cosa non mi sembra succeda.
2 - girovagando su internet ho trovato alcune guide che riportano l'uso di kerberos come password db di ldap.. che differenze/ problematiche ci sono tra queste due configurazioni?
3 - seguendo le guide su internet ho aggiunto a mano i client su kerberos (questa parte manca completamente sul wiki) e un utente di test e sono riuscito ad autenticarmi sul client (tramite gdm), ma non ricevo in automatico il ticket. Devo fare un login con kinit ed allora ricevo il ticket
4 - nella configurazione del wiki, kerberos interroga ldap tramite ldaps, mentre i client (nel mio caso jaunty) riescono a contattare il server ldap solo tramite ldap (nemmeno ldapi funziona).. ci sono problemi in questa configurazione.
spero che qualcuno sappia darmi qualche delucidazione
p.s. molte guide che ho trovato su internet si riferiscono a kerberos 4 e a ldap configurato tramite file. Configurazione completamente diversa da quella presente in jaunty