Kerberos auth_to_local

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:12

The Eagle

I wear my sunglasses at night

Topicstarter
Hoi,

Ik ben geen expert op kerberos (ook niet op regex) maar loopt nu even tegen iets aan waarbij ik wat hulp nodig heb :)
Heb hier een Cloudera cluster dat kerberized is. FML ;(
Voor sommige van die Cloudera applicaties is een lokale username vereist voor een juiste werking, en moet iets als auth_to_local werken ivm user delegation. Dat je dat kunt mappen weet ik, maar daar verwacht men een rule in de vorm van een regex. En daar zit hem een beetje de crux.
Lokale (OS, rhel) username is henk
kerberos (AD) account is 12345@DOMAIN.LOCAL.

Hoe ga ik dat in 's hemelsnaam mappen / vangen in een kerberos regex rule :?

Zijn al aan het experimenteren geweest met een username die volledig numeriek (12345) is. Dat zou een oplossing kunnen zijn, waren het niet dat ik van verschillende kanten hoor dat dat geen slim idee is op linux.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)

Alle reacties


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Volgens mij moet je auth_to_local_names hebben.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:12

The Eagle

I wear my sunglasses at night

Topicstarter
Die heb ik gezien idd, maar dan moet ie los per node geconfigureerd worden en per keytab voor zover ik zie. Dat wordt een beetje een zooitje verwacht ik.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)