Size: a a a

2019 January 19

SL

Sergey Leleko in LDAP
Glauth
источник

SL

Sergey Leleko in LDAP
Но он как то не полноценно на мой взгляд работает
источник

SL

Sergey Leleko in LDAP
Не удалось в итоге зацепить нормально на него что либо
источник

P

Phoah! in LDAP
George Gaál
Консоль? Или в смысле - нужен веб-интерфейс или тулинг с гуи?
В качестве интерфейса apacheds
источник

P

Phoah! in LDAP
Вопрос в организации записей
источник

GG

George Gaál in LDAP
Phoah!
Вопрос в организации записей
Ааа
источник

SP

Sergey Pechenko in LDAP
Phoah!
Лучше скажите как лучше внутри LDAP записи создавать
1. Консольный клиент + ldif-файлы.
2. phpLDAPAdmin - на мой взгляд, офигенная вещь потому, что легко кастомизируется под процессы именно вашей компании (на чём написано - думаю, понятно).
3. Apache Directory Studio (Та ещё штука на Java).
источник
2019 January 29

SL

Sergey Leleko in LDAP
Привет! Возможно глупый вопрос задам , но все же. Для организации локального домена достаточно только OpenLDAP/ReOpenLDAP/FreeIPA и т.п. ? Или нужно еще чтото типа FreeRADIUS  поднимать?
источник

SP

Sergey Pechenko in LDAP
Эм. Виндовый домен, что ли?
источник

SL

Sergey Leleko in LDAP
Наверное всетаки нет. Нужно раскидать людей по группам ( с чем openldap справится) и предоставить разным группам доступ к разным сервисам, ну и нужно наладить авторизацию в домене. Сервисы все на линуксе подняты, и поддерживают работу с LDAP
источник

SP

Sergey Pechenko in LDAP
Тогда достаточно.
источник

SL

Sergey Leleko in LDAP
понятно, спасибо
источник
2019 January 30

SL

Sergey Leleko in LDAP
Добрый день! Не помогли бы подсказать где лучше почитать про первичную настройку openldap ? Я сейчас запустил смог подключиться phpopenldap ом, и apache directory studio вижу схемку которая есть из коробки. Но вот как грамотно организовать группы с пользователями, аклы и прочее что бы я мог подключать сторонние сервисы к этому каталогу? Например портейнер подключается под тем же админом к openldap но пользователя не видит ( не хочет с ним авторизовываться). Я так понимаю схема не верно составлена у меня.. Я снес все щас хочу с нуля правильно сделать
источник

SP

Sergey Pechenko in LDAP
Sergey Leleko
Добрый день! Не помогли бы подсказать где лучше почитать про первичную настройку openldap ? Я сейчас запустил смог подключиться phpopenldap ом, и apache directory studio вижу схемку которая есть из коробки. Но вот как грамотно организовать группы с пользователями, аклы и прочее что бы я мог подключать сторонние сервисы к этому каталогу? Например портейнер подключается под тем же админом к openldap но пользователя не видит ( не хочет с ним авторизовываться). Я так понимаю схема не верно составлена у меня.. Я снес все щас хочу с нуля правильно сделать
Отделяй мух от котлет и от макарон.
Обычный кейс - отдельные ou для
источник

SP

Sergey Pechenko in LDAP
Пользователей, групп, сервисов.
источник

SP

Sergey Pechenko in LDAP
Иногда - хостов и unix-групп.
источник

DN

Dmitry Nagovitsin in LDAP
Ваще по мсу ОУ нужны для скорее читабельности, всякий таргетинг делался через группы
источник

DN

Dmitry Nagovitsin in LDAP
ну т.е. даже ацл делался через группу
источник

DN

Dmitry Nagovitsin in LDAP
например FILESERVER_PUBLIC_RW группа
источник

DN

Dmitry Nagovitsin in LDAP
и туда добавляешь группы пользователей
источник