Autentisering via LDAP och Kerberos i CentOS 7: Difference between revisions

From Peters wiki
Jump to navigation Jump to search
mNo edit summary
mNo edit summary
Line 1: Line 1:
Denna guide är under utveckling.
Denna guide är under utveckling.


Installera följande:
{{RootCmd|<nowiki>yum install krb5-workstation pam_krb5 nss-pam-ldapd</nowiki>}}
{{RootCmd|<nowiki>yum install krb5-workstation pam_krb5 nss-pam-ldapd</nowiki>}}


Spara undan befintlig settings:
{{RootCmd|<nowiki>authconfig --savebackup=original</nowiki>}}
{{RootCmd|<nowiki>authconfig --savebackup=original</nowiki>}}



Revision as of 08:55, 13 October 2015

Denna guide är under utveckling.

Installera följande:

root # yum install krb5-workstation pam_krb5 nss-pam-ldapd

Spara undan befintlig settings:

root # authconfig --savebackup=original

Kopiera CA cert till /etc/openldap/cacerts.

root # authconfig --enableldap --ldapserver="ldap://ns1.kerwien.se/" --ldapbasedn="dc=kerwien,dc=se" --enableldapstarttls --enablekrb5 --krb5kdc="ns1.kerwien.se" --krb5adminserver="ns1.kerwien.se" --krb5realm="KERWIEN.SE" --enablecache --update

Om certifikatet adderas till cacerts mappen efter authconfig kommandot måste följande kommandon köras:

root # cacertdir_rehash /etc/openldap/cacerts
root #
systemctl restart nslcd