木村です。 自己解決しました。 LDAPサーバーにHostsエントリの追加して Peopleエントリに許可するホストのhost属性を加えて クライアントホストの/etc/ldap.confを pam_check_host_attr yes にすればオッケーみたいです。 お騒がせしました。
References:
- [linux-users:104986] LDAPによるPOSIXアカウントの一極管理についてHideo Kimura
- Prev by Subject: [linux-users:104986] LDAPによるPOSIXアカウントの一極管理について
- Next by Subject: [linux-users:104988] SSHの公開鍵認証セッションの開始時の動きについて
- Previous by thread: [linux-users:104986] LDAPによるPOSIXアカウントの一極管理について
- Next by thread: [linux-users:104988] SSHの公開鍵認証セッションの開始時の動きについて
- Indexes:[Main][Thread]