这个问题与获取LDAP密码以验证SSH登录身份无关.我们做得很好,谢谢你:-)
让我们假设您在Linux网络上(Ubuntu11.10,slapd 2.4.23),并且需要编写一组实用程序,这些实用程序将使用ldapmodify、ldapadd、ldapdelete等等。您没有Kerberos,也不想处理它的超时(大多数用户不知道如何绕过这个问题)、怪癖等等。这解决了一个问题,即其他地方可以通过GSSAPI (GSSAPI)向LDAP提供凭据,GSSAPI技术上不需要Kerberos --尽管Kerberos在那里占据主导地位--或者类似的东西。
然而,几乎每个人似乎都有一个SSH代理程序,它带有它的密钥缓存。我非常希望ssh-add足以允许使用无密码LDAP命令。
有人知道使用SSH代理作为LDAP身份验证源的项目吗?它可能是通过一个ssh感知的GSSAPI层,或其他一些技巧,我还没有想到。但是,这将是一个很好的让LDAP轻松。假设我没有完全错过一种不用键入LDAP密码就可以使用的方法--使用-x是不可接受的。
在我的站点上,LDAP服务器只接受ldaps连接,并需要修改操作的身份验证。当然,这些都是要求。
https://serverfault.com/questions/375767
复制相似问题