[cafe-sd] restricci�n de acceso a m�quinas por ldap

Joseba joseba en sindominio.net
Mar Mar 8 23:39:41 CET 2011


On Tuesday 08 March 2011 21:30:41 Blackhold wrote:
> buenas,
> estamos implantando un sistema de ldap y queremos gestionar desde el
> propio el tema del acceso a m�quinas.
> 
> ahora mismo tal como est� cualquier usuario puede hacer login a
> cualquier m�quina.
> 
> �sab�is o hab�is usado alguna vez tema de filtros en los servidores
> para los accesos desde ldap?

Hay varias formas de hacerlo, pero si quer�is hacerlo desde el propio ldap 
mira en /usr/share/libnss-ldap/ldap.conf; no s� c�mo ten�is reflejado en ldap a 
qu� m�quina(s) puede acceder cada usuario, pero mira la l�nea

pam_filter objectclass=User

deber�a ser lo bastante flexible.

HTH


M�s informaci�n sobre la lista de distribuci�n cafe