389-й и клиент openldap установка
Я работаю над концепцией доказательства:
Я установил 389-dc на centos и включил ssl через самозаверяющий сертификат. (после большого чтения) я вижу, что порт 636 слушает на сервере Centos
Теперь мне нужно знать, что мне делать, чтобы настроить клиентские машины Centos для входа в систему с использованием идентификаторов пользователей на сервере 389-й.
Я читал с некоторых сайтов, говорящих не использовать pam и nss. и использовать только SSSD. Я новичок в этой части мира, что является лучшей рекомендацией в этой области, пожалуйста, совет.
Спасибо Jenefa
1 ответ
Конфигурация будет варьироваться в зависимости от вашего сервера, но вам необходимо: a) настроить sssd.conf b) запустить authconfig с аргументами, подходящими для вашей настройки
В Интернете есть множество примеров, но я обнаружил, что эти справочные страницы неоценимы для выполнения почти того, что вы пытаетесь (за исключением сертификатов с подписью): * sssd.conf * sssd * sssd-ldap * (и authconfig --help)
Файл по умолчанию в /etc/sssd/sssd.conf также содержит несколько полезных комментариев и примеров. Аутентификация LDAP isssd и authconfig скрывают много