LDAP - co daje centralna baza użytkowników



Podobne dokumenty
Samba 3.x + LDAP. Filip Piękniewski 2004

Konfiguracja Postfixa

Serwery LDAP w środowisku produktów w Oracle

Serwer pocztowy. QmaiLux. Dokumentacja techniczna mechanizmu książek adresowych (qbook)

Nieustanny rozwój. Tomasz Leśniewski

Protokół HTTP (2) I) Wprowadzenie. II) Użyte narzędzia: III) Kolejność działań

Instytut Teleinformatyki

Zaawansowany administrator systemu Linux program kursu

Wykonać Ćwiczenie: Active Directory, konfiguracja Podstawowa

Konfiguracja serwera Samba w wersji 3 i 4. Krzysztof Boryczko Remigiusz Górecki

11. Autoryzacja użytkowników

Instrukcja obsługi/instalacji platformy Krok w Przedsiębiorczość Administrator platformy

Wstęp do systemu Linux

Analiza wydajno±ci serwera openldap

Linux -- u mnie działa!

us lugi katalogowe? Czym różni si e serwer katalogowy od serwera bazy danych:

Podział obowiązków, a kontrola dostępu centralne zarządzanie użytkownikami i ich uprawnieniami.

LDAP. Grzegorz Bandur Jakub Stasiński

Zakładanie konta w serwisie

Lokalne konta użytkowników

Bezpieczeństwo aplikacji internetowych. Rozwój napędzany potrzebą WALLF Web Gateway. Leszek Miś, RHCA,RHCSS,Sec+ Linux Polska Sp. z o.o.

Zaawansowany administrator systemu Linux

Szczegółowy opis przedmiotu zamówienia

DESlock+ szybki start

SKRÓCONA INSTRUKCJA OBSŁUGI POCZTY ELEKTRONICZNEJ ZIMBRA WEBMAIL

ETL darmowe narzędzia

Backend Administratora

William R. Stanek. Vademecum Administratora 2012 R2. Windows Server. Podstawy i konfiguracja. Przekład: Leszek Biolik

Tomasz Greszata - Koszalin

INSTRUKCJA OBSŁUGI KLIENTA POCZTY WWW

Zarządzanie użytkownikami w

Polcom Sp. z o.o. ul. Krakowska 43, Skawina, tel , fax: , office@polcom.com.pl,

T: Zabezpieczenie dostępu do komputera.

Użytkownicy I. Użytkownik. Głównym celem istnienia użytkowników i grup w systemie jest utrzymanie porządku i separacja uprawnień.

Linux Ubuntu - zarządzanie użytkownikami

Projektowanie i implementacja infrastruktury serwerów

1. Zakres modernizacji Active Directory

Samba jako PDC. TLUG Zimowisko 15 Stycznia 2011 Tomasz Górny

WINDOWS Instalacja serwera WWW na systemie Windows XP, 7, 8.

Platforma e-learningowa UO

Skrócony podręcznik dla partnerów

Opis przedmiotu zamówienia poczta elektroniczna, kalendarz, książki adresowe, komunikator, dysk sieciowy, plany taryfowe, szkolenia

PrestaShop. Sklep internetowy szyty na miarę

Windows W celu dostępu do i konfiguracji firewall idź do Panelu sterowania -> System i zabezpieczenia -> Zapora systemu Windows.

Windows Server 2012 Hyper-V Replica.

Mobile Client Software. ivms Instrukcja obsługi

ibok Internetowe Biuro Obsługi Klienta

INSTRUKCJA ZARZĄDZANIA

Instrukcja obsługi modułu Clickshop w Systemie FLASHCOM FIS.

Zasady współpracy programu Doradca Handlowy z Symfonią

System operacyjny Linux

Rys. 1. Widok uruchomienia polecenia apt-get install build-essential. Rys. 2. Widok uruchomienia polecenia apt-get install apache2

WYSYŁAJ PRZESYŁKI DHL PROSTO Z MAGENTO

Jak stworzyć stronę WWW drużyny harcerskiej. dh Paweł Wnuk

REFERAT O PRACY DYPLOMOWEJ

Opis przedmiotu zamówienia poczta elektroniczna, kalendarz, książki adresowe, komunikator, dysk sieciowy, plany taryfowe, szkolenia

Administrowanie sieciami komputerowymi

KONEKTMAIL. KONEKTMAIL jest oferowaną przez POLCOM usługą środowiska pracy grupowej. Daje użytkownikom dostęp do: poczty . wspólnych kalendarzy

Biznesowe przypadki użycia SOS

Egzamin : administrowanie systemem Windows Server 2012 R2 / Charlie Russel. Warszawa, Spis treści

Instalacja i konfiguracji czytników kart kryptograficznych, aplikacji procertum CardManager w systemach Mac OS X

Rozwiązanie Trend Micro Worry-Free Business Security 8.0 Porady i wskazówki dotyczące konfiguracji początkowej

OFFICE ADFS - POŁĄCZENIE KORZYŚCI ROZWIĄZAŃ CHMUROWYCH I CENTRALNEGO ZARZĄDZANIA

System Użytkowników Wirtualnych

Administratorzy kontrolują systemy IT, a kto kontroluje administratorów?

Usługi sieciowe systemu Linux

Instalacja SQL Server Express. Logowanie na stronie Microsoftu

Elektroniczna Bankowość Online. Instrukcja konfiguracji metody autoryzacji etoken. Panel KLIENTA

Koncepcja wirtualnej pracowni GIS w oparciu o oprogramowanie open source

Zarządzanie lokalnymi kontami użytkowników

Zdalny dostęp do źródeł elektronicznych BUR dla pracowników i studentów Uniwersytetu Rzeszowskiego

Platforma e-learningowa UO strefa studenta

Platforma e-learningowa UO strefa studenta

Instrukcja pozyskania identyfikatora - UID

Finanse VULCAN. Jednostki dodaje i konfiguruje administrator główny platformy (w aplikacji Zarządzanie platformą).

Instalacja aplikacji

Jarosław Kuchta Administrowanie Systemami Komputerowymi. Internetowe Usługi Informacyjne

Apache serwer WWW (część 2) Marcin Bieńkowski. Instytut Informatyki Uniwersytet Wrocławski

MAGENTO INTEGRATOR BY CTI INSTRUKCJA

Konfiguracja zapory Firewall w systemie Debian.

W poprzednim odcinku poznaliśmy: W poprzednim odcinku, cd.: W dzisiejszym odcinku. Apache serwer WWW (część 2)

Instrukcja konfigurowania poczty Exchange dla klienta pocztowego użytkowanego poza siecią uczelnianą SGH.

Jak skonfigurować Outlooka?

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

LINUX. Instalacja oprogramowania

Podręcznik instalacji i konfiguracji

SAP BASIS Architektura systemu klient Server

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat zapory sieciowej (firewall) oraz oprogramowania iptables.

SYSTEM PROXY. Zdalny dostęp do zasobów elektronicznych BGiOINT Politechniki Wrocławskiej

Firma Informatyczna ASDER. Prezentacja. Serwer danych lokalnych. Przemysław Kroczak ASDER

Księgarnia PWN: Emmett Dulaney - Novell Certified Linux Professional (NCLP)

Najczęściej występujące problemy z instalacją i konfiguracją i ich rozwiązania.

Spis treści: Wstęp. xiii

INSTRUKCJA STANOWISKOWA

Microsoft Exchange Server 2013

Dokumentacja Użytkownika Systemu

Zarządzanie korespondencją

Kryteria ocen zajęcia komputerowe klasa 4

INSTRUKCJA PIERWSZEGO URUCHOMIENIA I KONFIGURACJI PROGRAMU StartStop w wersji SaaS. 1 S t r o n a

Firma Informatyczna ASDER. Prezentacja. Centrum zarządzania. Przemysław Kroczak ASDER

Transkrypt:

ALX m.marczykowski@alx.pl 28 września 2012

Wprowadzenie do LDAP struktura drzewiasta wiele klas obiektów wydajność filtry, ACL

Po co to centralne zarządzanie duża elastyczność klasy filtry wsparcie w dużej ilości oprogramowania niezawodność (replikacja)

SASL slapd.conf sasl-host sasl.example.com sasl-realm EXAMPLE.COM sasl-regexp uid=(.+),cn=(.+),cn=.+,cn=auth ldap:///dc=example,dc=com??sub?( (uid=$1)(cn=$1@$2)) sasl-regexp gidnumber=0\\\+uidnumber=0,cn=peercred,cn=external,cn= "uid=ldapmaster,ou=system,dc=example,dc=com"

SASL slapd.conf sasl-host sasl.example.com sasl-realm EXAMPLE.COM sasl-regexp uid=(.+),cn=(.+),cn=.+,cn=auth ldap:///dc=example,dc=com??sub?( (uid=$1)(cn=$1@$2)) sasl-regexp gidnumber=0\\\+uidnumber=0,cn=peercred,cn=external,cn= "uid=ldapmaster,ou=system,dc=example,dc=com" Działanie # ldapwhoami -Y EXTERNAL SASL username: gidnumber=0+uidnumber=0,cn=peer... dn:uid=ldapmaster,ou=system,dc=example,dc=com

OpenSSH OpenSSH-LPK Projekt dodający obsługę LDAP do OpenSSH sshd config LpkUserDN ou=people,dc=example,dc=com LpkGroupDN ou=groups,dc=example,dc=com użytkownik objectclass: ldappublickey sshpublickey: ssh-rsa AAAAB3NzaC1AAAABIwAAAGEAvpJn...

Postfix Postfix Amavis Co można z LDAP bazy aliasów mapy użytkownik-adres (smtpd sender login maps) restrykcje (np odrzucanie dla zablokowanych kont) bazy wirtualnych domen właściwie dowolne mapy używając Dovecot SASL, również autoryzacja z LDAP

Postfix Postfix Amavis main.cf alias maps = ldap:/etc/postfix/aliases-ldap.cf aliases-ldap.cf search_base = ou=people,dc=example,dc=com query_filter = ( (mail=%s)(mail=%s@example.com)) result_attribute = uid

Postfix Postfix Amavis main.cf alias maps = ldap:/etc/postfix/aliases-ldap.cf aliases-ldap.cf search_base = ou=people,dc=example,dc=com query_filter = ( (mail=%s)(mail=%s@example.com)) result_attribute = uid group-aliases-ldap.cf search_base = ou=group,dc=example,dc=com query_filter = (cn=%s) special_result_attribute = memberdn leaf_result_attribute = uid

Amavis Postfix Amavis Możliwe opcje do nadpisania amavisviruslover amavisspamtaglevel amavisspamquarantineto amavisspamadmin amavisspamsubjecttag amavisblacklistsender i wiele innych...

Możliwości większość danych w LDAP SID hashe haseł ścieżka do profilu flagi konta konta maszyn mimo to potrzebuje użytkowników w systemie (nss ldap) również kont maszyn (teoretycznie wystarczy ldapsam:trusted i ldapsam:editposix, ale nie działa dobrze) obsługa dodawania, usuwania użytkowników

Jak to zrobić passdb backend = ldapsam: ldapi:// ldap suffix = dc=example,dc=com ldap... suffix skrypty do zarządzania kontami (pakiet smb-ldap-tools) ldap passwd sync = only

Co daje Kerberos Single Sign On Wsparcie w wielu usługach Możliwość użycia wspólnej bazy z LDAP

Konfiguracja, uruchomienie /etc/krb5.conf database = { realm = EXAMPLE.COM dbname = ldap:dc=example,dc=com } hdb-ldap-create-base = ou=kerberos,dc=example,dc=com

Konfiguracja, uruchomienie /etc/krb5.conf database = { realm = EXAMPLE.COM dbname = ldap:dc=example,dc=com } hdb-ldap-create-base = ou=kerberos,dc=example,dc=com kadmin -l init EXAMPLE.COM

smbk5pwd smbk5pwd Synchronizacja hashy haseł różnych systemów Używając operacji PASSMOD (LDAPv3) można na raz zmienić hasło w: userpassword sambantpassword, sambalmpassword krb5key Aby to działało wszystko musi używać operacji PASSMOD do zmiany hasła, zapisy do userpassword nie są blokowane.

Co dalej radius apache, asterisk, bind, jabberd2 książka adresowa w LDAP moodle, squirrelmail LAM (LDAP Accout Manager) sudo Oraz wiele innych Wszystko powyższe, oraz wiele innych dokładnie jest prezentowane na naszych szkoleniach.

Przydatne linki i projekty OpenLDAP, smbldap-tools, LDAP-HOWTO, ldapvi http://www.openinput.com/auth-howto/ http://www.boobah.info/howto/samba-ldap.html http://www.padl.com/ Trochę patchy m. in. poprawiające obsługę LDAP: http://marmarek.w.staszic.waw.pl/patches/ do gentoo zawierający powyższe poprawki (i wiele innych): https://svn.staszic.waw.pl/svn/marmarek-portage/ Przykłady konfiguracji (z tej prezentacji i nie tylko): http://www.alx.pl/w/linux/ldap/

Dziękuję za uwagę Pytania?