LDAP 인증
글쓴이: dcmru / 작성시간: 월, 2006/03/20 - 6:42오후
LDAP 서버에서 각 유저의 계정과 패스워드가 저장이 되어 있어
그 것을 팸과 연동하여 사용하는 걸로 이해를 했습니다.
그래서 LDAP과 PAM을 가지고 인증을 하는LDAP_ PAM 모듈을 짤려고 하는데요.
1. LDAP 서버의 엔트리에서 계정에 해당하는 에트리뷰트는 uid인가요? 아니면 dn인가요? rdn인가요?
얼핏 보기엔 uid가 계정 같은데요. 아니면 uid와 rdn이 같은 값을 가지게 되는 것인가요?
2. 그리고 계정은 수정이 되어서는 안 되겠죠?
즉, 인증시에 어떤 값과 비교를 해야되는지 궁금합니다.
3. 검색 시에 사용자가 입력한 계정에 "cn="을 붙여서 rdn으로 검색을 하는 것이 정확한가요?
아니면 dn으로 검색하는 것이 정확한가요?
4. 아니면 LDAP 서버 구축 시에 cn 부분을 uid로 해서 rdn을 만들어 쓰는 것이 나은가요?
5. 팸과 연동을 하는데, pam.d의 system-auth에서 pam_ldap.so 를 모두 주석 처리 했는데,
ldap의 서버에 저장되어 있는 계정으로 클라이언트에 로그인이 되는 이유는 왜일까요?
이유를 찾아 봤는데, nss_ldap의 설정에 의한 것이었습니다. pam.d의 설정은 무시 되는데 이유를 모르겠습니다...
설치환경은 RHEL 4.0 입니다. 5번은 버그일까요?
아시는 분 답변바래요 ^^ 수고하세요..
Forums:
댓글 달기