On Tue, Oct 02, 2007 at 10:38:58AM -0300, Mauro Graziosi wrote:
> Diego:
> 
> >
> > La principal ventaja de LDAP es que es una implementacion nativa, no hay
> > injertos raros como con Winbind. AD es un LDAP, por lo tanto si usas
> > LDAP en NSS la cosa queda mas limpia. Ademas de la prolijidad, es que
> > con LDAP podes unicar los users ID en todos los equipos, cosas que con
> > Winbind no se puede.
> >
> > La forma de darte cuenta lo del services for Unix, es tirando un
> > ldapsearch y buscando los campos userID, home, etc.
> Gracias por el dato!
> 
> Entonces me surge la siguiente pregunta: Si uso LDAP directo asumo
> (tal vez equivocadamente) que el método de autenticación de squid es
> ldap_auth en vez de ntlm_auth... entonces... ¿tomaría entonces el
> usuario y password de Windows el navegador (SSO) o tendría que
> manejarlo el navegador independientemente (pop-up)?
> 
> Saludos.
> ______________________________
> Ing. Mauro Graziosi
> Sitio web: www.kolossus.com.ar
> KOLOSSUS
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> 
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
> 
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Son cosas distintas. LDAP lo usas para los usuarios locales Unix. NTLM
lo usas para la validacion SSO de Squid. Igualmente, te digo que Winbind
no es necesario para NTLM, yo uso el ntlm_auth que viene con Squid, es
mas sensillo y da menos dolores de cabeza. Para la verificacion de
grupos, en vez de usar wbinfo usas squid_ldap_group.

saludos!

-- 

--------------
Diego Woitasen
-- 
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a