Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> LDAP Zimbra, LDAP пустует, но zmprov возражает! 
:(
    Опции темы
migaro
Дата 27.12.2012, 18:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 36
Регистрация: 4.2.2010

Репутация: нет
Всего: нет



В общем такая тема.. У меня в компании юзается Zimbra.. паралельно девелоперы пишут какой-то там веб-интерфейс.. И авторизацию мы решили проводить через LDAP от Zimbra.. Права решили хранить в поле zimbraZimletAvailableZimlets.. Что-то типа zimbraZimletAvailableZimlets=role.admin выйдет..
И вот я начал копать LDAP и как бы так сказать.. заметил что почти все поля пустуют.. Смотрел через LDAP броузер.. и ldapsearch'ом ковырял.. ну нет данных.... А вот zmprov выводит кучу всего...

То есть.. есть поля такие как uid, sn, ObjectClass.. а вот большинства других нету.. Хотя zmprov показывает что все есть ))

Откуда он все это берет?.. Где на самом деле храняться данные?..

Это сообщение отредактировал(а) migaro - 27.12.2012, 18:52
PM MAIL   Вверх
bilbobagginz
Дата 27.12.2012, 20:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



migaro, меня немного пугают компании, в которых "пишут какой-то там веб-интерфейс" на продукт, который уже имеет веб интерфейс...

а по теме:
в LDAP существует механизм авторизации и аутентификации, который разрешает контролировать кто видит/добавляет/обновляет какие данные из каталога.
смею предположить, что тот DN под которым вы делаете прямой ldap-bind имеет иные права, 
чем права пользователя, под которым ldap-bind-ится zmprov.

N.B.
если вы не совсем поняли, что я тут начирикал, рекоменую оставить свои огородниковские начинания (т.е. "копать"),  
и почитать об LDAP в общих чертах.





--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
migaro
Дата 28.12.2012, 10:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 36
Регистрация: 4.2.2010

Репутация: нет
Всего: нет



Почему же.. я все понял.. ))

Веб-интерфейс пишется не для зимбры.. Это надо маркетологам.. Для всяких там CRM и 1С.. я в это сильно не лезу.. Суть не в этом..
Я все делал от имени uid=admin,ou=people..... и так далее.. надо попробовать от имени uid=zimbra.... Может правда так сработает..
PM MAIL   Вверх
bilbobagginz
Дата 29.12.2012, 00:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



Цитата(migaro @  28.12.2012,  09:37 Найти цитируемый пост)
Я все делал от имени uid=admin,ou=people..... и так далее.. надо попробовать от имени uid=zimbra.... Может правда так сработает.. 

самое простое - зайти на сервер, который запускает зимбровский LDAP, и посмотреть его slapd.conf
там обычно скрывается ответ на вопрос "что кому можно?"



Это сообщение отредактировал(а) bilbobagginz - 29.12.2012, 00:42


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
migaro
Дата 29.12.2012, 10:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 36
Регистрация: 4.2.2010

Репутация: нет
Всего: нет



Цитата(bilbobagginz @  29.12.2012,  00:37 Найти цитируемый пост)
самое простое - зайти на сервер, который запускает зимбровский LDAP, и посмотреть его slapd.conf


В том то и прикол, что зимбровский лдап конфиг дефолтный.. я вообще не могу понять откуда ноги ростут..
Было дело, я хотел поднять тестовый лдап от зимбры.. Еще при стягивании бекапа понял что все не так просто.. 
Конфиг дефолтный.. при slapcat... -f /путь к конфигу, ругается что конфиг инвалид.. В общем все как-то через ж в этой зимбре.. )))

Но от пользователя uid=zimbra,cn=admins,cn=zimbra действительно намного больше полей стало доступно..

Это сообщение отредактировал(а) migaro - 29.12.2012, 10:54
PM MAIL   Вверх
bilbobagginz
Дата 29.12.2012, 21:30 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: 34
Всего: 317



migaro
в компьютерах есть очень мало "метафизического".
для начала рекомендую определиться откуда зимбра запускает свой ЛДАП сервис, и где его конфиги.
(не факт что его конфиги в /etc/ldap).
http://wiki.zimbra.com/wiki/LDAP


Это сообщение отредактировал(а) bilbobagginz - 29.12.2012, 21:31


--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
migaro
Дата 2.1.2013, 09:56 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 36
Регистрация: 4.2.2010

Репутация: нет
Всего: нет



Цитата(bilbobagginz @  29.12.2012,  21:30 Найти цитируемый пост)
в компьютерах есть очень мало "метафизического".
для начала рекомендую определиться откуда зимбра запускает свой ЛДАП сервис, и где его конфиги.
(не факт что его конфиги в /etc/ldap).
http://wiki.zimbra.com/wiki/LDAP


Согласен с Вами.. smile Буду курить дальше.. Конфиг вроде как и знаю где, но он там дефолтный.. /opt/zimbra/openldap..
PM MAIL   Вверх
mihanik
Дата 4.1.2013, 22:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 1
Всего: 109



migaro, немного полезных команд 

http://gurevich.intercon.ru/2012/09/zimbra-poleznye-komandy/



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Администрирование"
ZeeLax
Imple
nerezus
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.

  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Администрирование *NIX систем | Следующая тема »


 




[ Время генерации скрипта: 0.1185 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.