我对LDAP到底是什么以及它是如何工作的知之甚少,只是我知道我可以使用LDAP帐户用户名/密码登录到多个linux服务器。现在,我们正在使用mercurial进行版本控制,但是我正在研究如何将其转换为git。
现在我的第一个问题,我很肯定我知道答案,但我只想验证(我认为答案是肯定的),但是由于git可以使用ssh连接到存储库,只要LDAP帐户能够访问承载git存储库的服务器,我就可以假设LDAP帐户就像一个常规的SSH帐户,并且可以连接到git存储库,对吗?
我不太确定的第二个问题是,如果LDAP可以连接到gitolite,那么我就可以获得gitolite提供的访问控制功能。我个人对抓LDAP身份验证很满意,以便获得gitolite提供的访问控制,尽管我不确定我的老板是谁。
发布于 2012-01-09 15:46:09
我相信NSS将通过LDAP提供系统级访问控制。(http://www.padl.com/OSS/nss_ldap.html)只要海泡石使用系统级NSS来确定访问控制,这应该是您的最佳选择。
因此,这两个问题的答案都是“是的,这是可以做到的”,但你需要设置系统来适应(我完全盲目地假设海泡石使用系统级NSS)。
https://serverfault.com/questions/348028
复制相似问题