Mam trochę czasu, to chcę się pobawić trochę ujednoliceniem haseł. W tej chwili definiuję hasła osobno do poczty, do serwisów, do baz danych. Trochę to bez sensu.
Znalazłem sobie Apache Directory Server i program do jego konfiguracji Apache Directory Studio. Ma być ładnie, przyjemnie i klikalnie.

No tylko teraz jak to ugryźć? :D
Tutoriale są jakieś takie, że zakładają, że wiesz co robisz i czego użyć. Nie potrafię znaleźć niczego sensownego z przykładem jakiejś
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bruuh: a, no tak. Ma być lokalnie i open-source. Nikt mi złamanego grosza nie da na płatne integracje :D
Bardziej pod siebie to robię, żeby se ułatwić życie i przy okazji się czegoś nauczyć :/
  • Odpowiedz
Mam pytanie z ldapa. Chciałbym móc wyszukać wpis na dwa sposoby, czyli np.

ldapsearch ... -b "id=1234,ou=Users,dc=example,dc=com"
oraz

ldapsearch ... -b "login=adam,ou=Users,dc=example,dc=com"
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Siema, mam dziwny problem z filtrowaniem użytkowników AD z wykorzystaniem filtrów LDAP. Ale od początku. Chcę w aplikacji ograniczyć zakres synchronizowanych kont do tych, które znajdują się w konkretnej grupie. W ustawieniach dodałem poniższy filtr
(&(memberof:1.2.840.11356.1.1941:=cn:=appusers,ou=app,ou=security,ou=grups,ou=mydomain,DC=mydomain,DC=local))
I tu zonk, bo w grupie jest ok 100 kont a aplikacja synchronizuje ok 20.
Odpaliłem powershell z prawami admina i Get-ADuser z tym filtrem wyszukuje prawidłowo. Dla porównania tą samą komendę odpaliłem bez praw administratora
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@4n0n: To wybierz security jednego z kont którego nie widzisz normalnie, zakladka security -> Effective permissions, i stamtad wybierz konto usera bez admina - jesli nie mozesz go odczytac, to powinno wskazac przyczynę.
  • Odpowiedz
Mireczki, mógłby ktoś rozwiązać moje wątpliwości w kwestii ldap + spring security?
Nigdy się nie integrowałem z ldapem w kwestii logowania, a w planach jest przejście z jwt na ldapa. Z tego co rozumiem, to ldap dostarcza gotową bazę użytkowników, co za tym idzie odpada proces rejestracji. Jak to się ma do encji systemowych typu User, skoro nie ma procesu rejestracji czyli tworzenia tego usera, a w logice biznesowej potrzebuje tego usera
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jest tu jakis Mirek co zna LDAP? Pomozcie z wyswietlaniem (a raczej brakiem tegoz) "password expiry warning" przy logowaniu przez SSH (,) Spedzilem nad tym troche czasu i jestem w ciemniej dupie. Klient OpenLDAP, serwer 389-DS na RHEL7 i OpenLDAP na Solaris11. Rozpacz...

#ldap #informatyka
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki help:
Potrzebuję zsynchronizować ksiązki adresowe kilku komputerów używających Thunderbirda (wspólna książka adresowa). Szukam wielogodzinnie, rozwiązanie przez dodatek Adressbook Synchronizer jest ok, chociaż podmienia całościowo plik książki adresowej co nie jest dobre. Chciałbym też by kontakty były dostępne online (nie tylko lokalnie). Co polecacie? Najbliższe rozwiązanie to LDAP, ale nie mam pojęcia jak to skonfigurować.

#thunderbird #informatyka #help #ldap
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Ma ktoś doświadczenie w pisaniu interceptorów do serwera #ldap apache directory server? Nie wiem gdzie wrzucić gotowego jara ze skompilowanym interceptorem. Robiąc wg tutoriala od apache nie znajduje mojego interceptora.
#programowanie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

#linux #sysadmin #samba #ldap
Przede mną zadanie postawienia (na razie w ramach nauki, na wirtualce) kontrolera domeny na Linuxie. Nie musi być kompatybilny z Active Directory, bo założenie jest takie, że stacje robocze to też Linuxy (powiedzmy Ubuntu).
W sieci można znaleźć różne tutoriale krok po kroku, ale żaden nie zdołał wyjaśnić mi kilku podstawowych kwestii.
Jaka dokładnie jest w tym rola OpenLDAP, a
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czym teraz najlepiej zarządzać użytkownikami spod #linux ?
Wiecie, stary system - kto coś chce, zmienić hasło do poczty, do serwera samby, do bazy, to przychodzi i klepiemy ręcznie "wstukaj se hasło", do wszystkiego osobno. Ktoś kiedyś tak wymyślił, ale firma się rozrasta i idzie mi już z tym na głowę. Chciałbym w końcu zarządzać tym jakoś centralnie, Ty możesz to, Ty tamto, jedno hasło do wszystkiego, niech se każdy
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak to wygląda, gdy ktoś zabiera laptopa do domu? Nie będzie problemu z dostępem do poczty czy czegoś?


@RRybak: Generalnie nie będzie. Użytkownik będzie zdalnie łączył tak samo jak obecnie do serwera poczty, a serwer poczty już lokalnie uwierzytelniał użytkowników w LDAP.
  • Odpowiedz
Potrzebuje "korepetycji" w dziedzinie linuxa (OpenSUSE, SLES).

Obecne problemy:

- Odpalenie i konfiguracja serwera i klientów OpenLDAP
* stworzenie ceryfikatu bezpieczeństwa za pomocą CA Management z yasta
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@maybe: sorry zielonka, ale to chyba oczywiste że używam wiedzy online, tak jak pisałem jestem za głupi widocznie i jak mi nie działa to nie czaje ocb, potrzebuje pomocy osób które wiedzą ocb.
  • Odpowiedz
Mirki, czy w obecnym stanie technologii warto inwestować w płyty serwerowe, przy standardowej konfiguracji #ldap, działającej 24/7?

Czy takie płyty intelowskie z dwoma xeonami będą nadal lepszym wyjściem niż - nie wiem - core i7 na zwykłej, markowej płycie, czy różnice te powoli się zacierają?

#komputery #serwery #serwerownia
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej Mirabelki i Mirki techniczne.. Jaka jest obsługiwanych liczba użytkowników/kompów przy której zaczęliście myśleć o usłudze katalogowej? 20,50,100? W tej chwili mam tylko serwer plików + cups i czeka mnie migracja na większą maszynę. Warto czy jak coś działa to nie ruszać configów?

#kiciochpyta #linux #openldap #ldap
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Hej. Potrzebuję sugestii jakiegoś zgrabnego servera LDAPa którego da radę napisać pod Javą tak aby można go było odpalać np. z jara. Kombinuję z Apache DS ale dokumentacja jest tak zwalona, że API ze strony nie jest nawet spójne z kodem źródłowym.

#java #ldap #programowanie
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach