LDAP - autentizovany pristup

Ondrej Sury sury.ondrej na globe.cz
Pátek Listopad 1 16:12:21 CET 2002


Jan Kasprzak <kas na informatics.muni.cz> writes:

> :  Mam tu LDAP ktery overuje cca 5000 uctu delam to presne tim
> :  algoritmem co byl popsan. Mozna zalezi na nastaveni LDAPu, o to se
> :  nestaram (nejsem admin) ...jen programuji co bylo treba a generuji
> :  ucty z DB do LDAPu ;-)
> : 
> 	Aha. Nevim jestli si rozumime o co mi jde. Nechci overovat ucty
> vuci LDAPu (teda chci ale ne v teto fazi a ne hesla), chci jen umet vytvorit
> objekt (asi typu posixAccount) s heslem, a umet delat
>
> ldapmodify -D <ten_objekt> -w <to_heslo> -x
>
> Coz se mi zatim nedari a nevim proc.

To by melo byt stejny...  mam napriklad

dn: cn=xxx1, dc=globe, dc=cz
objectClass: top
objectClass: inetorgPerson
objectClass: person
objectClass: organizationalperson
cn: xxx1
mail: sury.ondrej na globe.cz
userPassword: {SHA}tg0SG0OKOAw0PV7DwgN1ZLgv/vM=
o: Globe Internet

a 

ldapmodify -v -P 3 -x -wxxx -D "cn=xxx1,dc=globe,dc=cz" < ./sury.ondrej

normalne funguje...

-- 
Ondrej Sury - CIO                   Globe Internet s.r.o. http://globe.cz/
Tel: +420(2)35365000 Fax: +420(2)35365009     Planickova 1, 162 00 Praha 6


Další informace o konferenci Linux