Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


fortgeschrittene:sssd-ldap

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu der Vergleichsansicht

Nächste Überarbeitung
Vorherige Überarbeitung
fortgeschrittene:sssd-ldap [2017/03/31 13:33]
ingo_wichmann angelegt
fortgeschrittene:sssd-ldap [2020/05/08 06:41] (aktuell)
Zeile 4: Zeile 4:
   * (open)[[ldap]] inkl. [[ldap-ssl|TLS]]   * (open)[[ldap]] inkl. [[ldap-ssl|TLS]]
   * Benutzer in LDAP [[nss-ldap|angelegt]] (nicht nss_ldap!)   * Benutzer in LDAP [[nss-ldap|angelegt]] (nicht nss_ldap!)
 +  * falls Gruppen in Gruppen verschachtelt (nested groups) werden sollen: [[ldap#​schemata_hinzufuegen|RFC2307bis Schema hinzufügen]]
  
 ===== Pakete ===== ===== Pakete =====
-  * Debian 8: ''​sssd-ldap''​+  * Debian ​(ab 8): ''​sssd-ldap ​sssd-tools libnss-sss libpam-sss''​ ((  
 +  apt-get --no-install-recommends install sssd-ldap libnss-sss sssd-tools 
 +)) 
 +  * CentOS (7): ''​sssd-ldap sssd-tools''​ 
 +  * openSuSE (12.3): ''​sssd sssd-tools''​ 
 +    * ''​nscd'' ​entfernen
  
 ===== Konfiguration ====== ===== Konfiguration ======
 +Debian (ab 9):
 +  cp /​usr/​share/​doc/​sssd-common/​examples/​sssd-example.conf /​etc/​sssd/​sssd.conf
 +
 <file txt /​etc/​sssd/​sssd.conf>​ <file txt /​etc/​sssd/​sssd.conf>​
 [sssd] [sssd]
Zeile 18: Zeile 27:
  
 [pam] [pam]
 +
 [domain/​LDAP] [domain/​LDAP]
 id_provider = ldap id_provider = ldap
Zeile 36: Zeile 46:
  
 </​file>​ </​file>​
 +
 +  chmod 600 /​etc/​sssd/​sssd.conf
 +  sssctl config-check
 +
 +===== PAM =====
 +Debian (ab 8):
 +  pam-auth-update
 +CentOS (7):
 +  authconfig --enablesssd --update
 +  authconfig --enablesssdauth --update
 +  authconfig --enablemkhomedir --update
 +
 +===== Fehlersuche =====
 +  service sssd stop
 +  sssd -i -d 3
 +
 +===== Doku =====
 +  * /​usr/​share/​doc/​sssd-common/​examples/​sssd-example.conf
 +  * man sssd-ldap
  
fortgeschrittene/sssd-ldap.1490967199.txt.gz · Zuletzt geändert: 2017/03/31 13:33 von ingo_wichmann