À quel point est-il mauvais d'utiliser OpenDS , qui n'est pas activement maintenu, et qui avait le dernier correctif en 2010, et qui nécessite JDK6 (qui est également obsolète) dans un environnement de production? ). S'il est déjà là, vaut-il généralement le temps et l'argent nécessaires pour trouver un remplaçant, …
Création d'un service Python pour interroger des attributs AD J'intègre notre AD avec des services Web exécutant Python sur linux en utilisant Python-LDAP sur SASL (DIGEST-MD5) pour interroger les attributs utilisateur AD 2012 (division, département, extension téléphonique, e-mail, etc.). Après avoir déterminé les anomalies spécifiques à mon service par rapport …
J'ai une configuration OpenLDAP sur Debian 7.1, (OpenLDAP 2.4.31), et j'essaie de configurer la superposition memberof. Ma configuration est identique à celle que j'ai lue sur de nombreux sites sur Internet, mais elle ne fonctionne toujours pas pour moi. Le problème est que les attributs memberOf des entités ne sont …
Red Hat m'a recommandé le mode compat dans /etc/nsswitch.conf comme l'une des options pour énumérer les utilisateurs LDAP, mais a déclaré plus tard que ce n'était pas une méthode très utilisée. nsswitch.conf passwd: files compat passwd_compat: ldap in passwd file, add +@netgroup. Qu'est-ce que ce mode compat?
Pour les applications qui s'authentifient auprès d'un contrôleur de domaine Active Directory, il serait évidemment préférable de simplement les pointer vers l'enregistrement DNS du domaine principal plutôt qu'un contrôleur de domaine spécifique pour le basculement, l'équilibrage de charge, etc. Quelles sont les meilleures pratiques pour ces applications qui vous obligent …
Je dépanne un pare-feu matériel basé sur Linux pour un client. Ce pare-feu matériel se connecte à ActiveDirectory pour l'authentification Single SignOn. ActiveDirectory est en gros juste une version pervertie de LDAP à ma connaissance, et utilise la même syntaxe BindDN - corrigez-moi si je me trompe. Le client a …
Quelque chose comme nslookupou digoffrir la possibilité de rechercher sur la base de quelque chose contenu dans le nom ... comme une recherche générique ou quelque chose? J'essaie de faire un petit script avec un wrapper GUI pour notre équipe de helpdesk. Idéalement, j'aimerais qu'ils puissent rechercher le nom de …
Je veux configurer mon serveur FreeNAS comme serveur d'authentification (utilisateur FreeNAS utilisateur local pour authentifier les clients Ubuntu) et serveur NAS, bien sûr. J'ai Ubuntu comme clients et ils démarrent via DHCP / PXE, donc je peux les configurer tous rapidement. Je posterai une liste de processus ci-dessus, le [OK] …
La grande majorité des questions et ainsi de suite concernant l'interopérabilité des répertoires actifs et ouverts implique d'amener les clients Mac à voir un AD et à s'y opposer. Ce que nous aimerions faire, c'est obtenir une station de travail Windows 7 pour l'authentification complète par rapport à Open Directory. …
Il suffit de lire un fil Slashdot sur la rupture LDAP sous OSX. Quelqu'un peut-il expliquer exactement ce qui est sécurisé par OpenLDAP et pourquoi autre chose que les données stockées sur une machine Lion pourraient être en danger? Une citation de l'article: "En tant que testeurs de stylo, l'une …
J'essaie de connecter une machine Windows 7 Ultimate à un domaine Windows 2k8 et cela ne fonctionne pas. Je reçois cette erreur: Remarque: Ces informations sont destinées à un administrateur réseau. Si vous n'êtes pas administrateur de votre réseau, informez l'administrateur que vous avez reçu ces informations, qui ont été …
J'essaie d'utiliser un plugin de sécurité basé sur les rôles dans Jenkins, mais je ne suis pas en train de poursuivre, je l'utilise correctement. J'ai décidé d'utiliser la propre base de données utilisateur de jenkin comme domaine de sécurité au lieu de LDAP. j'ajoute les utilisateurs un par un. Maintenant, …
J'essaie de configurer Trac pour autoriser les utilisateurs via le plugin LDAP sur un serveur Debian (Lenny). LDAP semble fonctionner correctement, je peux interroger avec succès via: ldapsearch -vLx -h 127.0.0.1 -b "dc=example, dc=com" "(sn=mysurname)" Et si je casse délibérément mes paramètres d'adresse LDAP Apache, je peux voir des erreurs …
La société pour laquelle je travaille se lance dans le remplacement de la structure NIS / YP actuellement développée localement par LDAP. Nous avons déjà AD en interne pour Windows et souhaitons envisager d'utiliser un système AD. Les personnes AD sont assez restrictives et ne supporteraient pas de modifications importantes. …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.