[LDAP] authenticatie Linux tegen Novell

Pagina: 1
Acties:

  • irondog
  • Registratie: Januari 2001
  • Laatst online: 11-05-2025

irondog

alle dingen moeten onzin zijn

Topicstarter
Bij een bedrijf waar Novell als platform gebruikt wordt, is er behoefte
aan een stabiele machine voor mail e.d. => linux
Om een gigantische warboel aan gebruikersgegevens te voorkomen is er gecentraliseerde authenticatie nodig. Onveilig of niet, ik wil voor alles hetzelfde wachtwoord.

Bij deze problematiek kom je al vrij snel bij LDAP uit en openldap is voor Linux
vaak een goede oplossing (want het is gratis). Nu wil ik dus dat Linux zijn usergegevens van de Novell server afhaalt. Tal van programma's ondersteunen LDAP en het is tussen Linux machines onderling vrij gemakkelijk te regelen dat dit betrouwbaar en veilig gebeurt.

Ik wil de linux LDAP client(s) dus samen laten werken met eDirectory (de
LDAP implementatie van Novell). Mijn probleem is dat de verkeerde
authenticatie methode gebruikt wordt.

Met ldapsearch moet ik de -x optie gebruiken om gegevens uit de directory te kunnen lezen. De authenticatie is echter te zwak om usergegevens te kunnen fetchen (althans, ik denk dat dat het probleem is). De foutmelding duidt aan dat de authenticatie methode (ldap_sasl_interactive_bind_s: unknown authentication method) onbekend is.

Om niet in details te treden over de configuratie files is dit wat ik gedaan heb:
* Novell installeren met eDirectory e.d.
* Linux installeren met openldap (de clients en de server omdat dat geen kwaad kan).
* Bij novell unencrypted passwords toestaan


Deze howto gebruik ik, maar is volgens mij onvolledig en outdated:
http://www.linuxgazette.com/issue93/pesin.html

Kan iemand me een tip geven? Ik neem aan dat er iets niet goed is aan de linux kant, maar wat?

[P5B deluxe] [Core2Duo 6300] [2 X 1GB DDR2] [GF FX7300] [320 GB WD] [Gentoo] [VISTA]


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 30-01 15:53

DGTL_Magician

Kijkt regelmatig vooruit

irondog schreef op 16 augustus 2004 @ 18:52:
Bij een bedrijf waar Novell als platform gebruikt wordt, is er behoefte
aan een stabiele machine voor mail e.d. => linux
Om een gigantische warboel aan gebruikersgegevens te voorkomen is er gecentraliseerde authenticatie nodig. Onveilig of niet, ik wil voor alles hetzelfde wachtwoord.

Bij deze problematiek kom je al vrij snel bij LDAP uit en openldap is voor Linux
vaak een goede oplossing (want het is gratis). Nu wil ik dus dat Linux zijn usergegevens van de Novell server afhaalt. Tal van programma's ondersteunen LDAP en het is tussen Linux machines onderling vrij gemakkelijk te regelen dat dit betrouwbaar en veilig gebeurt.

Ik wil de linux LDAP client(s) dus samen laten werken met eDirectory (de
LDAP implementatie van Novell). Mijn probleem is dat de verkeerde
authenticatie methode gebruikt wordt.

Met ldapsearch moet ik de -x optie gebruiken om gegevens uit de directory te kunnen lezen. De authenticatie is echter te zwak om usergegevens te kunnen fetchen (althans, ik denk dat dat het probleem is). De foutmelding duidt aan dat de authenticatie methode (ldap_sasl_interactive_bind_s: unknown authentication method) onbekend is.

Om niet in details te treden over de configuratie files is dit wat ik gedaan heb:
* Novell installeren met eDirectory e.d.
* Linux installeren met openldap (de clients en de server omdat dat geen kwaad kan).
* Bij novell unencrypted passwords toestaan


Deze howto gebruik ik, maar is volgens mij onvolledig en outdated:
http://www.linuxgazette.com/issue93/pesin.html

Kan iemand me een tip geven? Ik neem aan dat er iets niet goed is aan de linux kant, maar wat?
Ik heb zelf een howto geschreven hoe je met native NCP en eDirectory op Linux kunt authenticeren, zonder LDAP dus.
Hier vind je de info: Novell Informatie!

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage


  • irondog
  • Registratie: Januari 2001
  • Laatst online: 11-05-2025

irondog

alle dingen moeten onzin zijn

Topicstarter
DGTL_Magician schreef op 16 augustus 2004 @ 22:52:

Ik heb zelf een howto geschreven hoe je met native NCP en eDirectory op Linux kunt authenticeren, zonder LDAP dus.
Hier vind je de info: Novell Informatie!
Het is alweer laat, maar wil toch alvast even reageren op je antwoord. :)

Je link is dood, maar in neem aan dat ik hier op de goede plaats ben:
http://www.novell.com/coo...nw_authentication_nw.html
Bedankt i.i.g.

edit:
Zoals je al zei

Het lijkt hier helemaal niet te gaan over LDAP maar over een NCP client. Ik vraag me dan ook af of ik met deze oplossing geholpen ben. Het is geweldig dat ik met pam en dus ook op het systeem in kan loggen met gegevens op een server elders. Gezien mijn doel is het echter niet zeer flexibel want lang niet alle toepassingen onder linux maken geheel gebruik van pam voor authenticatie.

en deze dingen maken juist LDAP aantrekkelijk:
* goed erkent (al is pam toch meer standaard voor Linux)
* repliceerbaar
* server - client based

Je oplossing lijkt het overwegen waard, toch geeft de link in mijn startpost aan dat het anders kan. Maar hoe? :)

[ Voor 3% gewijzigd door irondog op 17-08-2004 01:27 ]

[P5B deluxe] [Core2Duo 6300] [2 X 1GB DDR2] [GF FX7300] [320 GB WD] [Gentoo] [VISTA]


  • DGTL_Magician
  • Registratie: Februari 2001
  • Laatst online: 30-01 15:53

DGTL_Magician

Kijkt regelmatig vooruit

irondog schreef op 17 augustus 2004 @ 01:17:
[...]

Het is alweer laat, maar wil toch alvast even reageren op je antwoord. :)

Je link is dood, maar in neem aan dat ik hier op de goede plaats ben:
http://www.novell.com/coo...nw_authentication_nw.html
Bedankt i.i.g.

edit:
Zoals je al zei

Het lijkt hier helemaal niet te gaan over LDAP maar over een NCP client. Ik vraag me dan ook af of ik met deze oplossing geholpen ben. Het is geweldig dat ik met pam en dus ook op het systeem in kan loggen met gegevens op een server elders. Gezien mijn doel is het echter niet zeer flexibel want lang niet alle toepassingen onder linux maken geheel gebruik van pam voor authenticatie.

en deze dingen maken juist LDAP aantrekkelijk:
* goed erkent (al is pam toch meer standaard voor Linux)
* repliceerbaar
* server - client based

Je oplossing lijkt het overwegen waard, toch geeft de link in mijn startpost aan dat het anders kan. Maar hoe? :)
offtopic:
Bij mij doet de link het gewoon, maar je hebt idd de goeie.

Inderdaad, het is een PAM oplossing met NCP. Ik heb jaren geprobeerd om met LDAP te werken, maar pas vanaf eDirectory 8.7 word het echt goed degelijk ondersteund door Novell. Ik heb ook wel eens LDAP aan de praat gehad.

Voordelen van deze NCP oplossingboven LDAP:
1) Je hoeft geen lokale gebruikers meer aan te maken
2) Je kan je server homedirectory gebruiken

Wat je zou kunnen doen is kiezen voor een hybride oplossing, er is niets wat je tegenhoud om zowel NCP als LDAP authenticatie te gebruiken. Inloggen onder NCP, en andere applicaties LDAP laten gebruiken bijvoorbeeld.

Blog | aaZoo - (Wireless) Networking, Security, DDoS Mitigatie, Virtualisatie en Storage