Cliente LDAP en Solaris 9
Hola ,
Estamos montando el acceso al DA via ldap y kerberos en todos nuestros servidores unix. En los linux(Red Hat) nos ha funcionado sin problemas (ldap.conf + nsswitch.conf + /etc/krb5.conf + /etc/pam/...) pero en Solaris no lo conseguimos.
--> La autenticacion via krb si funciona, p.e.:
$ kinit 00000000K
Password for 00000000K@dominio.org:
$ klist
Ticket cache: /tmp/krb5cc_0
Default principal: 00000000K@dominio.org
Valid starting Expires Service principal
Tue Aug 18 10:50:20 2009 Tue Aug 18 20:50:20 2009 krbtgt/ dominio.org@dominio.org
--> Tengo la version 2.4.11 de openldap (SMColdap)
--> No sé como hacer para que tire del fichero ldap.conf (que seria el mismo que para linux). Necesita que existan en /var/ldap: ldap_client_cred y ldap_client_file. Supongo que la libreria pam_ldap.so.1 hará esto. con ldapclient me creé estos ficheros pero sigue igual, siempre me dice que las credenciales no son válidas.
--> El fichero /etc/pam.conf no sé como debe configurarse con ldap y krb5 porque he visto varios pero na de na, seguramente el problema viene dado por el punto anterior.
¿Lo habéis probado alguno con Solaris? ¿que versiones de ldap tenéis? ¿que configuración?
Muchas gracias de antemano
DomiN
- Inicie sesión o regístrese para enviar comentarios
Habéis mirado el log de kerberos?