[FUG-BR] LDAP

Aristeu Gil Alves Jr aristeu-fug em wahtec.com.br
Qua Jan 11 18:05:37 BRST 2006


Isso não funcionou muito bem pra mim não. Apesar de estar escrito  isso
textualmente no ports, não está em conformidade com o pam.d, mas, sim, com o
pam.conf. Não sei se foi só comigo, mas tá estranha essa mensagem
pós-instalação do ports...

Insira dentro do serviço q vc quer autenticar com o ldap as seguintes linhas
nos devidos lugares (/etc/pam.d/<nome>):
--
(...)
auth    sufficient      /usr/local/lib/pam_ldap.so
(...)
account    sufficient      /usr/local/lib/pam_ldap.so
(...)
--

Cabe lembrar que, depois de preenchida a estrutura da árvore e inseridos o
usuários com os devidos atributos, vc tem que configurar os arquivos
/usr/local/etc/nss_ldap.conf para o nss e /usr/local/etc/ldap.conf para o
pam. E criar os arquivos .secret correspondentes...


Abraços,
--
aristeu


----- Original Message ----- 
From: "Mauro Felipe" <maurofelipe em gmail.com>
To: "Lista de discussao do grupo FUG-BR" <Freebsd em fug.com.br>
Sent: Wednesday, January 11, 2006 4:28 PM
Subject: Re: [FUG-BR] LDAP


Eu tenho!

Para isso basta instalar o pam_ldap e o nss_ldap e configurar:

o /etc/pam.d/ldap
Exemplo:
login   auth    sufficient      /usr/local/lib/pam_ldap.so

o nsswitch.conf
Exemplo:
group: files ldap
group_compat: nis
hosts: files dns
networks: files
passwd: files ldap
passwd_compat: nis
shells: files

Abraços,

Mauro Felipe

Em 10/01/06, Aristeu Gil Alves Jr<aristeu-fug em wahtec.com.br> escreveu:
> O howto do samba+ldap no idealx.org acho uma boa documentação pra inicio,
> visto que eles implementam a utilização de nss_ldap e pam_ldap
> autenticando
> os usuários posix (estes ultimos vc pega no ports). Claro smbldap-tools
> gera
> autenticação no samba e no unix, mas se vc quiser tirar ou colocar
> funcionalidades, fica a seu critério.
>
> Depois que criou a estrutura da sua arvore, colocar os usuários
> autenticando
> no unix, samba, qmail, squid, etc. fica fácil. Pra criar usuários do
> qmail,
> modifiquei de
> leve o smbldap-useradd para inserir os atributos pertinentes e fica tudo
> integrado, na autenticação, na inserção e deleção de usuários.
>
> abs
> ----- Original Message -----
> From: "Luiz Morte" <morte em xapuri.org>
> To: "Lista de discussao do grupo FUG-BR" <Freebsd em fug.com.br>
> Sent: Saturday, January 07, 2006 12:16 PM
> Subject: Re: [FUG-BR] LDAP
>
>
> Márcio Luciano Donada wrote:
>
> >Pessoal,
> >Alguém tem FreeBSD 6.0-STABLE autenticando numa base LDAP os usuários?
> >Tem alguma doc especifica?
> >
> >[]'s
> >
> >
> Oi Márcio,
>
> Não sei que usuários vc precisa. Eu tenho usuarios de qmail autenticando
> em LDAP.
> Se for isso e puder ajudar, da um toque.
>
> []s,
> Luiz Morte.
>
> _______________________________________________
> Freebsd mailing list
> Freebsd em fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>
>
> _______________________________________________
> Freebsd mailing list
> Freebsd em fug.com.br
> http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
>


--
[ ]´s

Mauro Felipe

_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br


_______________________________________________
Freebsd mailing list
Freebsd em fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br




Mais detalhes sobre a lista de discussão freebsd