Господа, никто не занимался противоестественными извращениями в окрестностях openldap или чего-то более модного из фрюниксового opensource? подробнее, хочу заставить его аутентифицировать не из локальной базы, а сгружать аутентификацию на sasl. гугль пинает в сторону authz-rewrite на openldap, который подменит userPassword на {sasl}, но с учётом вменяемости конфигурации и отладки openldap'а инстинкт самосохранения велит осмотреться и посоветоваться. ;-) mbr, -- Igor "CacoDem0n" Grabin _______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
Приветствую! Я хотя еще и не занимался всерьез, но подобрался к этому
месту уже вплотную совсем. И что-то мне (на сегодняшнем уровне
понимания) видится существенно более перспективным вариант "ровно
наоборот" - чтобы SASL цеплялся за OpenLDAP и его базу.
2018-03-26 15:46 GMT+03:00 Igor Grabin
Господа,
никто не занимался противоестественными извращениями в окрестностях openldap или чего-то более модного из фрюниксового opensource? подробнее, хочу заставить его аутентифицировать не из локальной базы, а сгружать аутентификацию на sasl. гугль пинает в сторону authz-rewrite на openldap, который подменит userPassword на {sasl}, но с учётом вменяемости конфигурации и отладки openldap'а инстинкт самосохранения велит осмотреться и посоветоваться. ;-)
uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
On Wed, Mar 28, 2018 at 10:36:12AM +0300, Stesin wrote:
Приветствую! Я хотя еще и не занимался всерьез, но подобрался к этому месту уже вплотную совсем. И что-то мне (на сегодняшнем уровне понимания) видится существенно более перспективным вариант "ровно наоборот" - чтобы SASL цеплялся за OpenLDAP и его базу. я отталкиваюсь от тех баз, которые есть - пара почтовых + одна вообще хрен знает какая, с наколенным адаптером. с тем, насколько офигезно документирован openldap и его отладка, особенно по части аутентификации, как-то проще на сейчас видится расколупать и допилить какой-то простенький перловый ldap сервер.
mbr, -- Igor "CacoDem0n" Grabin _______________________________________________ uanog mailing list uanog@uanog.kiev.ua https://mailman.uanog.kiev.ua/mailman/listinfo/uanog
participants (2)
-
Igor Grabin
-
Stesin