Логин ssh с несколькими базами LDAP
У меня есть каталог OpenLDAP с двумя разными doamins (DN). Я хотел бы разрешить пользователям доступ к машинам с помощью ssh и их учетной записи LDAP. Это работало нормально, когда у меня был только один каталог в LDAP, но я не могу заставить его работать с двумя каталогами.
Я искал и пытался найти решение без какой-либо удачи. Кто-нибудь может мне помочь с этим? Я попытался добавить вторую базу в /etc/libnss-ldap.conf, но она позволяет только поиск записей в последнем каталоге LDAP.
1 ответ
Решение
Если вы используете nslcd, вы можете иметь несколько записей в nslcd.conf для базы.
man nscld.conf:
base [MAP] DN
Specifies the base distinguished name (DN) to use as search base. This option may be supplied multiple times and all specified bases will
be searched.