Mam trochę czasu, to chcę się pobawić trochę ujednoliceniem haseł. W tej chwili definiuję hasła osobno do poczty, do serwisów, do baz danych. Trochę to bez sensu.
Znalazłem sobie Apache Directory Server i program do jego konfiguracji Apache Directory Studio. Ma być ładnie, przyjemnie i klikalnie.

No tylko teraz jak to ugryźć? :D
Tutoriale są jakieś takie, że zakładają, że wiesz co robisz i czego użyć. Nie potrafię znaleźć niczego sensownego z przykładem jakiejś struktury do domu czy małej firmy.

Póki
@bruuh: a, no tak. Ma być lokalnie i open-source. Nikt mi złamanego grosza nie da na płatne integracje :D
Bardziej pod siebie to robię, żeby se ułatwić życie i przy okazji się czegoś nauczyć :/
  • Odpowiedz
Mam pytanie z ldapa. Chciałbym móc wyszukać wpis na dwa sposoby, czyli np.

ldapsearch ... -b "id=1234,ou=Users,dc=example,dc=com"
oraz

ldapsearch ... -b "login=adam,ou=Users,dc=example,dc=com"
  • Odpowiedz
Siema, mam dziwny problem z filtrowaniem użytkowników AD z wykorzystaniem filtrów LDAP. Ale od początku. Chcę w aplikacji ograniczyć zakres synchronizowanych kont do tych, które znajdują się w konkretnej grupie. W ustawieniach dodałem poniższy filtr
(&(memberof:1.2.840.11356.1.1941:=cn:=appusers,ou=app,ou=security,ou=grups,ou=mydomain,DC=mydomain,DC=local))
I tu zonk, bo w grupie jest ok 100 kont a aplikacja synchronizuje ok 20.
Odpaliłem powershell z prawami admina i Get-ADuser z tym filtrem wyszukuje prawidłowo. Dla porównania tą samą komendę odpaliłem bez praw administratora
@4n0n: To wybierz security jednego z kont którego nie widzisz normalnie, zakladka security -> Effective permissions, i stamtad wybierz konto usera bez admina - jesli nie mozesz go odczytac, to powinno wskazac przyczynę.
  • Odpowiedz
Mireczki, mógłby ktoś rozwiązać moje wątpliwości w kwestii ldap + spring security?
Nigdy się nie integrowałem z ldapem w kwestii logowania, a w planach jest przejście z jwt na ldapa. Z tego co rozumiem, to ldap dostarcza gotową bazę użytkowników, co za tym idzie odpada proces rejestracji. Jak to się ma do encji systemowych typu User, skoro nie ma procesu rejestracji czyli tworzenia tego usera, a w logice biznesowej potrzebuje tego usera
@Algeroth: generalnie tak, w aplikacji masz encje User ktora jest migawka danych z ldapa (z security same role), ale to ldap odpowiada za auth.

Tylko pamietaj, ze masz case:
1. nie masz jeszcze => utworz
2. juz masz => mozliwa
  • Odpowiedz
Jest tu jakis Mirek co zna LDAP? Pomozcie z wyswietlaniem (a raczej brakiem tegoz) "password expiry warning" przy logowaniu przez SSH (,) Spedzilem nad tym troche czasu i jestem w ciemniej dupie. Klient OpenLDAP, serwer 389-DS na RHEL7 i OpenLDAP na Solaris11. Rozpacz...

#ldap #informatyka
  • Odpowiedz
Mirki help:
Potrzebuję zsynchronizować ksiązki adresowe kilku komputerów używających Thunderbirda (wspólna książka adresowa). Szukam wielogodzinnie, rozwiązanie przez dodatek Adressbook Synchronizer jest ok, chociaż podmienia całościowo plik książki adresowej co nie jest dobre. Chciałbym też by kontakty były dostępne online (nie tylko lokalnie). Co polecacie? Najbliższe rozwiązanie to LDAP, ale nie mam pojęcia jak to skonfigurować.

#thunderbird #informatyka #help #ldap
  • Odpowiedz
Ma ktoś doświadczenie w pisaniu interceptorów do serwera #ldap apache directory server? Nie wiem gdzie wrzucić gotowego jara ze skompilowanym interceptorem. Robiąc wg tutoriala od apache nie znajduje mojego interceptora.
#programowanie
#linux #sysadmin #samba #ldap
Przede mną zadanie postawienia (na razie w ramach nauki, na wirtualce) kontrolera domeny na Linuxie. Nie musi być kompatybilny z Active Directory, bo założenie jest takie, że stacje robocze to też Linuxy (powiedzmy Ubuntu).
W sieci można znaleźć różne tutoriale krok po kroku, ale żaden nie zdołał wyjaśnić mi kilku podstawowych kwestii.
Jaka dokładnie jest w tym rola OpenLDAP, a
Czym teraz najlepiej zarządzać użytkownikami spod #linux ?
Wiecie, stary system - kto coś chce, zmienić hasło do poczty, do serwera samby, do bazy, to przychodzi i klepiemy ręcznie "wstukaj se hasło", do wszystkiego osobno. Ktoś kiedyś tak wymyślił, ale firma się rozrasta i idzie mi już z tym na głowę. Chciałbym w końcu zarządzać tym jakoś centralnie, Ty możesz to, Ty tamto, jedno hasło do wszystkiego, niech se każdy
Jak to wygląda, gdy ktoś zabiera laptopa do domu? Nie będzie problemu z dostępem do poczty czy czegoś?


@RRybak: Generalnie nie będzie. Użytkownik będzie zdalnie łączył tak samo jak obecnie do serwera poczty, a serwer poczty już lokalnie uwierzytelniał użytkowników w LDAP.
  • Odpowiedz
Potrzebuje "korepetycji" w dziedzinie linuxa (OpenSUSE, SLES).

Obecne problemy:

- Odpalenie i konfiguracja serwera i klientów OpenLDAP
* stworzenie ceryfikatu bezpieczeństwa za pomocą CA Management z yasta
@maybe: sorry zielonka, ale to chyba oczywiste że używam wiedzy online, tak jak pisałem jestem za głupi widocznie i jak mi nie działa to nie czaje ocb, potrzebuje pomocy osób które wiedzą ocb.
  • Odpowiedz
Mirki, czy w obecnym stanie technologii warto inwestować w płyty serwerowe, przy standardowej konfiguracji #ldap, działającej 24/7?

Czy takie płyty intelowskie z dwoma xeonami będą nadal lepszym wyjściem niż - nie wiem - core i7 na zwykłej, markowej płycie, czy różnice te powoli się zacierają?

#komputery #serwery #serwerownia
Hej Mirabelki i Mirki techniczne.. Jaka jest obsługiwanych liczba użytkowników/kompów przy której zaczęliście myśleć o usłudze katalogowej? 20,50,100? W tej chwili mam tylko serwer plików + cups i czeka mnie migracja na większą maszynę. Warto czy jak coś działa to nie ruszać configów?

#kiciochpyta #linux #openldap #ldap
Hej. Potrzebuję sugestii jakiegoś zgrabnego servera LDAPa którego da radę napisać pod Javą tak aby można go było odpalać np. z jara. Kombinuję z Apache DS ale dokumentacja jest tak zwalona, że API ze strony nie jest nawet spójne z kodem źródłowym.

#java #ldap #programowanie