Dmitry Akindinov wrote:
> Vladimir A. Butenko wrote: >> On Thu, 31 Aug 2006 18:11:46 +0600 >> "Golota S.V." <CGatePro@mx.ru> wrote:
>> >> >> Видимо, этот SQUID очень умный. И если не видит '=' в bindDN, >> придумывает что-то сам, вот и получается - 'uid=serg,user@turgai.kz' - >> вместо того, что вы сказали. > > Похоже, что -b задает Base DN, который приписывается ко всем DN. Но, > спасибо Гуглу, оказалось что там доступны и другие параметры. Вам не > надо указывать -b (а лучше указать его пустым), а вот параметр -f надо > задать в виде "%s" или "%s@domain.name". Судя по найденой Гуглом > страничке, вам еще надо будет указать -D postmaster -w pm_password.
Последнее нужно для тех случаев, когда модуль аутентификации не пытается сразу сделать ldap_simple_bind, а сначала ищет указанную запись. Так вот, если без поиска этот модуль не может, то его лучше сразу, того, в топку. Иначе он своими поисковыми запросами моздаст совершенно лишнюю нагрузку на сервер. В бщем, я отзываю свою рекомендацию передать еще и "-D postmaster -w pm_password".
>> Что наводит на мысль - а Вы хотите, чтобы оно каждого юзера отдельно >> авторизовало? Тогда - а как эта SQUID создаёт BindDN? Если путем >> приписывания "uid=<username>," к указанному Вами адресу - то методы с >> E-mail не получатся. Либо научите его приписывать что-то другое, >> например просто username, тогда базовый DN будет "@domain.com" - и оно >> будет посылать "<username>@domain.com", либо тогда базовый - >> "cn=domain.com", оно приписывает uid=username, получаем >> uid=username,cn=domain.com - и надо использовать эту форму. >> >> Для неё надо либо хранить password в директории, либо включить LDAP >> Provisioning - тогда CgatePro userdatabase и будет вашей директорией, >> и он будет аутентицировать пользователя usernam@domain.com >> >> BIND failed: wwww - это баг в 5.1c, он пишет чушь вместо реального >> кода ошибки. Исправим в 5.1c4, но это к делу не относится. Вам надо >> добиться: >> а) получения нужного ВАМ BindDN в CgatePro logs >> б) аутентикации этого BindDN одним из доступных в CGatePro методов. > >
-- Best regards, Dmitry AkindinovПолучено Thu Aug 31 12:49:56 2006
Этот архив был сгенерирован hypermail 2.1.8 : Thu 31 Aug 2006 - 17:13:02 MSD