![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
migaro |
|
|||
Новичок Профиль Группа: Участник Сообщений: 36 Регистрация: 4.2.2010 Репутация: нет Всего: нет |
В общем такая тема.. У меня в компании юзается Zimbra.. паралельно девелоперы пишут какой-то там веб-интерфейс.. И авторизацию мы решили проводить через LDAP от Zimbra.. Права решили хранить в поле zimbraZimletAvailableZimlets.. Что-то типа zimbraZimletAvailableZimlets=role.admin выйдет..
И вот я начал копать LDAP и как бы так сказать.. заметил что почти все поля пустуют.. Смотрел через LDAP броузер.. и ldapsearch'ом ковырял.. ну нет данных.... А вот zmprov выводит кучу всего... То есть.. есть поля такие как uid, sn, ObjectClass.. а вот большинства других нету.. Хотя zmprov показывает что все есть )) Откуда он все это берет?.. Где на самом деле храняться данные?.. Это сообщение отредактировал(а) migaro - 27.12.2012, 18:52 |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
migaro, меня немного пугают компании, в которых "пишут какой-то там веб-интерфейс" на продукт, который уже имеет веб интерфейс...
а по теме: в LDAP существует механизм авторизации и аутентификации, который разрешает контролировать кто видит/добавляет/обновляет какие данные из каталога. смею предположить, что тот DN под которым вы делаете прямой ldap-bind имеет иные права, чем права пользователя, под которым ldap-bind-ится zmprov. N.B. если вы не совсем поняли, что я тут начирикал, рекоменую оставить свои огородниковские начинания (т.е. "копать"), и почитать об LDAP в общих чертах. -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
migaro |
|
|||
Новичок Профиль Группа: Участник Сообщений: 36 Регистрация: 4.2.2010 Репутация: нет Всего: нет |
Почему же.. я все понял.. ))
Веб-интерфейс пишется не для зимбры.. Это надо маркетологам.. Для всяких там CRM и 1С.. я в это сильно не лезу.. Суть не в этом.. Я все делал от имени uid=admin,ou=people..... и так далее.. надо попробовать от имени uid=zimbra.... Может правда так сработает.. |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
самое простое - зайти на сервер, который запускает зимбровский LDAP, и посмотреть его slapd.conf там обычно скрывается ответ на вопрос "что кому можно?" Это сообщение отредактировал(а) bilbobagginz - 29.12.2012, 00:42 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
migaro |
|
|||
Новичок Профиль Группа: Участник Сообщений: 36 Регистрация: 4.2.2010 Репутация: нет Всего: нет |
В том то и прикол, что зимбровский лдап конфиг дефолтный.. я вообще не могу понять откуда ноги ростут.. Было дело, я хотел поднять тестовый лдап от зимбры.. Еще при стягивании бекапа понял что все не так просто.. Конфиг дефолтный.. при slapcat... -f /путь к конфигу, ругается что конфиг инвалид.. В общем все как-то через ж в этой зимбре.. ))) Но от пользователя uid=zimbra,cn=admins,cn=zimbra действительно намного больше полей стало доступно.. Это сообщение отредактировал(а) migaro - 29.12.2012, 10:54 |
|||
|
||||
bilbobagginz |
|
|||
![]() Naughtius Maximus ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 8813 Регистрация: 2.3.2004 Где: Israel Репутация: 34 Всего: 317 |
migaro,
в компьютерах есть очень мало "метафизического". для начала рекомендую определиться откуда зимбра запускает свой ЛДАП сервис, и где его конфиги. (не факт что его конфиги в /etc/ldap). http://wiki.zimbra.com/wiki/LDAP Это сообщение отредактировал(а) bilbobagginz - 29.12.2012, 21:31 -------------------- Я ещё не демон. Я только учусь. |
|||
|
||||
migaro |
|
|||
Новичок Профиль Группа: Участник Сообщений: 36 Регистрация: 4.2.2010 Репутация: нет Всего: нет |
Согласен с Вами.. ![]() |
|||
|
||||
mihanik |
|
|||
![]() -=Белый Медведь=- ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 4054 Регистрация: 24.4.2006 Где: г. Тверь Репутация: 1 Всего: 109 |
||||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |