免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3923 | 回复: 2
打印 上一主题 下一主题

[ldap] 如何实现backend为OpenLDAP的kerberos认证(三) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-20 23:33 |只看该作者 |倒序浏览
最近有人问LDIF的那两个文件,我贴出来吧,04年搞得这个东西,时间太久了,其他的没有记下来的已经搞不清楚了。
BASE.LDIF
#Organization
dn: dc=test,dc=com
objectClass: dcObject
objectClass: organization
o: TEST Corporation
dc: test
description: test kerberos center

#krb5PrincipalName, krb5KeyVersionNumber, krb5MaxLife,
#krb5MaxRenew, krb5KDCFlags, krb5EncryptionType,
#krb5ValidStart, krb5ValidEnd, krb5PasswordEnd
#krb5Key, krb5PrincipalRealm, krb5RealmName
#krb5Principal, krb5KDCEntry, krb5Realm

#Kerberos Principals
dn: ou=KerberosPrincipals,dc=test,dc=com
objectClass: organizationalUnit
objectClass: top
ou: KerberosPrincipals
description: Kerberos principals

# People
dn: ou=people,dc=test,dc=com
objectClass: organizationalUnit
objectClass: top
ou: people
description: People in TEST

EXT.LDIF
dn: cn=frank,ou=people,dc=test,dc=com
objectClass: top
objectClass: person
#objectClass: inetOrgPerson
#objectClass: organizationalPerson
#objectClass: posixAccount
objectClass: krb5Principal
objectClass: krb5KDCEntry
krb5PrincipalName: frank@TEST.COM
krb5KeyVersionNumber: 1
krb5MaxLife: 86400
krb5MaxRenew: 604800
krb5KDCFlags: 126
cn: frank
sn: frank
givenName: frank
mail: frank@test.com
uid: frank
uidNumber: 500
gidNumber: 100
homeDirectory: /home/frank
loginShell: /bin/bash


BASE.LDIF是预定义kerberos的LDAP存储结构。
EXT.LDIF是定义用户结构,可以根据自己的情况预定义。

论坛徽章:
0
2 [报告]
发表于 2008-01-31 22:45 |只看该作者
感谢楼主,我最近也在做这个,使用MIT Kerberos5,如果有遇到什么困难可发贴,共同学习。

论坛徽章:
0
3 [报告]
发表于 2008-05-22 17:53 |只看该作者
我的QQ 258675842,最近在做单点登录系统,希望和大家一起讨论!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP