[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:105054] Re: LDAPのユーザ認証について


木村です。

http://linsec.ca/usermgmt/openldap.php
ここのHost-based Authenticationの項が参考になると思います。

> 長尾です。
> 
> 早速のご回答ありがとうございます。
> 
> > > LDAPサーバーにHostsエントリの追加して
> > > Peopleエントリに許可するホストのhost属性を加えて
> 
> ここの部分がsmbldap-toolsを使用しているため、
> 設定方法がわからず困っていますが、調べつつがんばってみます。
> 
> ありがとうございました。
> 
> On Tue, 14 Jun 2005 13:09:21 +0900
> Hideo Kimura <hide@xxxxxxxxxxxx> wrote:
> 
> > 木村です。
> > 
> > ちょうど同じことをやったので情報共有します。
> > 
> > > [linux-users:104987] Re: LDAPによるPOSIXアカウントの一極管理について
> > > 木村です。
> > > 
> > > 自己解決しました。
> > > 
> > > LDAPサーバーにHostsエントリの追加して
> > > Peopleエントリに許可するホストのhost属性を加えて
> > > 
> > > クライアントホストの/etc/ldap.confを
> > > pam_check_host_attr yes
> > > にすればオッケーみたいです。
> > > 
> > > お騒がせしました。
> > ------
> > 
> > > 長尾と申します。
> > > 
> > > 現在LDAPサーバ一台で、3台のLinuxのユーザ認証をしております。
> > > 
> > > 各サーバに対する、アクセス可能なユーザを制限したいのですが、
> > > 現環境ではLDAPサーバに登録されているユーザであれば、
> > > 3台ともアクセスが可能になっています。
> > > 
> > > Aというサーバには、全ユーザがアクセス可能。
> > > B、Cというサーバには、特定のユーザがアクセス可能。
> > > という環境を実現することは可能でしょうか。
> > > 
> > > LDAPについて初心者のため実現方法が思いつかず、
> > > こちらに質問させていただきました。
> > > 大変申し訳ないのですが、お分かりの方がいらっしゃいましたら
> > > ご教授お願いいたします。
> > > 
> > > 失礼します。
> > > 
> > > 
> > > 
> > > 
> > 
> > 
> > 
> > 
> 
> ----------------------------------
> 株式会社 コム
> 長尾 優毅
> 
> nagao@xxxxxxxxx
> TEL:03-5816-5693
> FAX:03-5816-5694
> ----------------------------------
> 
> 
> 

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: