Служба каталогов предприятия работает на базе OpenLDAP (используется для
авторизации различных служб и как адресная книга). В CGP используется
External Authentication - скрипт на perl авторизирует пользователей с
помощью клиента LDAP. Хотелось бы получить полную интеграцию - отключить
LDAP сервер CGP, брать информацию о паролях (атрибут userPassword) и
пользователях (атрибут cn) из OpenLDAP. Что для этого необходимо
сделать? Надо ли прикручивать к OpenLDAP дополнительные схемы?
Для примера LDIF пользователя (используется кодировка KOI8-R):
dn: cn=Даниил Харун,ou=peoples,dc=personal,dc=chirt,dc=ru
uid: kdl
objectClass: posixAccount objectClass: shadowAccount objectClass: sambaSamAccount objectClass: inetOrgPerson
sambaNTPassword: XXXXXXXXXXXXXXXXXXXXXXXXXX sambaLMPassword: XXXXXXXXXXXXXXXXXXXXXXXXXXsambaPwdLastSet: 1067582078
userPassword: {SMD5}XXXXXXXXXXXXXXXXXXXX sambaAcctFlags: [UX ]
-- С уважением, Харун Д.Л., ЧИПСПолучено Fri Oct 31 09:35:35 2003
Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:12:46 MSK