OT: autentykacja via LDAP

Adam Szpakowski worf w optics.polsl.gliwice.pl
Nie, 27 Kwi 2003, 10:56:18 CEST


Dnia Sunday 27 of April 2003 10:42, Daniel Mróz napisał:
> Tak, ale ja nie planowalem uzycia qmail-ldap. Modul pam_ldap doskonale

Qmail-a podałem tylko jako przykład. Po prostu sam go używam. Generalni IMHO 
sprawę można rozszerzyć na wszelkie usługi... qmail jest tu ino dodatkiem.

> sie tutaj sprawdzi i z tego co widze, mozna zrobic to co Ty,
> ograniczajac przeszukiwanie do: okreslonego korzenia i w dol,
> okreslonej grupy uzytkownikow, okreslonego usera z dostepem
> ograniczonym tylko do wybranych galezi (np. CN sshldap majacy dostep
> tylko do tych galezi, w ktorych sa uzytkownicy majacy dostep do
> shella) itd. Do tego nie sa wymagane zadne modyfikacje qmaila. Takie

Generalnie tak to u mnie działa. Przy czym qmail ma te zysk, że mam na nim 
zrobione aliasy, mail quoty, przekierowania, autoresponder i kilka innych 
drobiazgów. Wszystko w ldap-ie. W zasadzie ja tu robię za testera i twórcy 
pomysłów a większość (ogromną) odwala kumpel.

> rozwiazanie bedzie bardziej elastyczne, jesli np. postanowie, ze qmail
> mnie juz nie kreci i chce zainstalowac postfix, sendmail, zmail czy
> jakikolwiek inny wynalazek (kiedys znalazlem `shitmail', ale nie
> chcial sie kompilowac :)), oby tylko dogadal sie z PAMem.

Jak pisałem IMHO qmail jest najdalej zinegrowany z LDAP-em. Co prawda szukałm 
pobieżnie informacji, ale ani w sendmailu ani w eximie takich możliwości nie 
ma. Ale mogłem źle szukać.

Pozdrawiam

-- 
Adam Szpakowski
Silesian University of Technology - Institute of Physics
Department of Optoelectronic
e-mail: worf w optics.polsl.gliwice.pl



Więcej informacji o liście dyskusyjnej pld-users-pl