Рейтинг:0

Сопоставление LDAP eduPerson с posixAccount

флаг id

У меня есть центральный сервер LDAP, который предоставляет мне DIT, содержащий eduPerson записи. Я хочу импортировать эти объекты на второй сервер LDAP как posixAccount записи, чтобы пользователи могли войти в систему Linux, аутентифицируясь на этом втором сервере LDAP. Пароли обрабатываются отдельным сервером RADIUS.

В настоящее время сценарий вычисляет разницу между двумя серверами LDAP и создает файл LDIF, который используется для создания или удаления записей на втором сервере LDAP. Скрипт также отвечает за добавление дополнительных данных, необходимых для posixAccount, такие как главнаяКаталог или же логинШелл.

Есть ли лучший способ реализовать такое отображение между eduPerson и posixAccount?

(Я удивлен, что найти информацию об этом не проще. Мне кажется, это довольно распространенное требование для многих учреждений. Или люди, работающие на Linux-машинах, просто управляют своими локальными учетными записями?)

флаг id
Впоследствии я заметил, что объекты с центрального сервера LDAP также имеют posixAccount в качестве класса объектов, несмотря на то, что обязательные атрибуты, такие как ``homeDirectory``, пусты. Сейчас я ищу способы предоставить отсутствующие атрибуты через ```ssd```. Тем не менее, меня по-прежнему интересуют другие решения, которые люди могут найти для этой проблемы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.