首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >sssd一台ldap服务器用于身份验证,另一台用于自动生成,这有可能吗?

sssd一台ldap服务器用于身份验证,另一台用于自动生成,这有可能吗?
EN

Server Fault用户
提问于 2015-03-24 18:45:55
回答 1查看 541关注 0票数 1

在标题中说的都是:)

我正在研究SSSD,但要求它必须使用ldap-1进行用户身份验证,然后从ldap-2获取主目录自动登录信息。

没完没了的谷歌给了我一个明确的答案。

对于额外的信息,两个ldap服务器共享相同的用户名,不可能将自动登录信息添加到ldap-1中。

电流sssd.conf

代码语言:javascript
复制
[sssd]
config_file_version = 2
reconnection_retries = 3
sbus_timeout = 30
services = nss, pam, autofs

domains = ldap-1, ldap-2

[nss]
filter_groups = root
filter_users = root
reconnection_retries = 3

[pam]
reconnection_retries = 3

[autofs]

[domain/ldap-1]
ldap_id_use_start_tls = True
cache_credentials = True
ldap_search_base = redacted
enumerate = True
chpass_provider = ldap
id_provider = ldap
auth_provider = ldap
ldap_uri = ldap://ldap-1
ldap_tls_cacert = pathtocert

[domain/ldap-2]
ldap_id_use_start_tls = True
cache_credentials = False
ldap_search_base = redacted
enumerate = True
ldap_uri = ldap://ldap-2/
ldap_tls_cacert = pathtocert
id_provider = local
autofs_provider = ldap
ldap_autofs_search_base = ou=auto.home,dc=test,dc=example.com
ldap_autofs_entry_object_class = automount
ldap_autofs_entry_value = automountInfomation
EN

回答 1

Server Fault用户

发布于 2015-03-24 21:23:24

只使用两个不同的域,我猜:sssd域= userdomain,autofsdomain

对于autofs域,如果要确保避免从autofs域中检索用户,可以尝试设置一些或多或少的假id_provider,比如“无”或“本地”。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/677952

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档