[cafe-sd] restricci�n de acceso a m�quinas por ldap
Joseba
joseba en sindominio.net
Mar Mar 8 23:39:41 CET 2011
On Tuesday 08 March 2011 21:30:41 Blackhold wrote:
> buenas,
> estamos implantando un sistema de ldap y queremos gestionar desde el
> propio el tema del acceso a m�quinas.
>
> ahora mismo tal como est� cualquier usuario puede hacer login a
> cualquier m�quina.
>
> �sab�is o hab�is usado alguna vez tema de filtros en los servidores
> para los accesos desde ldap?
Hay varias formas de hacerlo, pero si quer�is hacerlo desde el propio ldap
mira en /usr/share/libnss-ldap/ldap.conf; no s� c�mo ten�is reflejado en ldap a
qu� m�quina(s) puede acceder cada usuario, pero mira la l�nea
pam_filter objectclass=User
deber�a ser lo bastante flexible.
HTH
M�s informaci�n sobre la lista de distribuci�n cafe