Re: Domena i autoryzacja w obcym LDAP

Autor: Kajetan <no-mail_at_no-problem.pl>
Data: Thu 04 Oct 2007 - 00:12:56 MET DST
Message-ID: <fe1459$1sfc$1@news2.ipartners.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "Rafał Zawierta" <raf@raf.pl> napisał w wiadomości
news:fe12j7$mcq$1@opal.futuro.pl...
> Kajetan pisze:
>> Chcialbys zeby Win uwierzytelnial usera na podstawie informacji z
>> RADIUSa?
>> To sie nie da. Powiedz cos o tym OpenLDAP, jak tam ludzie sa
>> uwierzytelniani.
>>
>> k
>
> (przepraszam, ze tak pozno)
> Nie, RADIUs odpada, to wiem.

Ewentualnie, jesli bylby tam kerberos to moglbys zrobic trust miedzy realmem
a AD.

> Powiem tak: w sieci jest powazny serwer LDAP (jakis na SOLARIS-sie) (nie
> wiem jaki, nie mam dostepu na razie). Normalnie jest to wykorzystywane
> przez uzytkownikow w celu logowanie do poczty (IMAP, webmail).
>
> Generalnie chodzi mi o to, czy technicznie mozna zmusic ActiveDirectory,
> aby dane katalogowe byly trzymane poza PDC.

O ile Kerberosa da sie wyniesc "poza domene", to LDAPu nie.

k
Received on Thu Oct 4 00:15:06 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 04 Oct 2007 - 00:42:01 MET DST