Логин ssh с несколькими базами LDAP

У меня есть каталог OpenLDAP с двумя разными doamins (DN). Я хотел бы разрешить пользователям доступ к машинам с помощью ssh и их учетной записи LDAP. Это работало нормально, когда у меня был только один каталог в LDAP, но я не могу заставить его работать с двумя каталогами.

Я искал и пытался найти решение без какой-либо удачи. Кто-нибудь может мне помочь с этим? Я попытался добавить вторую базу в /etc/libnss-ldap.conf, но она позволяет только поиск записей в последнем каталоге LDAP.

1 ответ

Решение

Если вы используете nslcd, вы можете иметь несколько записей в nslcd.conf для базы.

man nscld.conf:

   base [MAP] DN
          Specifies  the  base distinguished name (DN) to use as search base.  This option may be supplied multiple times and all specified bases will
          be searched.
Другие вопросы по тегам