Autentisering via LDAP och Kerberos i CentOS 7: Difference between revisions

From Peters wiki
Jump to navigation Jump to search
mNo edit summary
mNo edit summary
Line 14: Line 14:
{{RootCmd|cacertdir_rehash /etc/openldap/cacerts
{{RootCmd|cacertdir_rehash /etc/openldap/cacerts
|systemctl restart nslcd}}
|systemctl restart nslcd}}
== SSSD ==
Installera följande:
{{RootCmd|yum install krb5-workstation pam_krb5}}


[[Category:Guide]]
[[Category:Guide]]

Revision as of 19:27, 24 October 2015

Denna guide är under utveckling.

Installera följande:

root # yum install krb5-workstation pam_krb5 nss-pam-ldapd

Spara undan befintlig settings:

root # authconfig --savebackup=original

Kopiera CA cert till /etc/openldap/cacerts.

root # authconfig --enableldap --ldapserver="ldap://ns1.kerwien.se/" --ldapbasedn="dc=kerwien,dc=se" --enableldapstarttls --enablekrb5 --krb5kdc="ns1.kerwien.se" --krb5adminserver="ns1.kerwien.se" --krb5realm="KERWIEN.SE" --enablecache --update

Om certifikatet adderas till cacerts mappen efter authconfig kommandot måste följande kommandon köras:

root # cacertdir_rehash /etc/openldap/cacerts
root #
systemctl restart nslcd

SSSD

Installera följande:

root # yum install krb5-workstation pam_krb5