>Che io sappia, se ti serve solo autenticazione puoi usare pam_ldap; il
>modulo PADL consente di mappare le richieste su entry ed attributi
>generici, quindi non dovrebbero esserci problemi ad autenticarsi su un
>AD mappando la username su sAMAccountName.  Un esempio in tal senso e'
>presente nell'ldap.conf che viene distribuito con il modulo pam_ldap.

grazie, sto già eseguendo delle prove. anche se mi da errori quando eseguo 
ldapsearch:

ldap_initialize( <DEFAULT> )
SASL/EXTERNAL authentication started
ldap_sasl_interactive_bind_s: Unknown authentication method (-6)
        additional info: SASL(-4): no mechanism available:

mi sorge un dubbio però; è necessario che la macchina faccia il join nel 
dominio windows (con winbind o simili) ?
altrimenti le query, anche DNS, non vanno...  visto che il DNS è impostato 
in "secure only".


grazie ancora
Andrea




_______________________________________
Tiscali SMS a partire da 10 cents
http://sms.tiscali.it//






_______________________________________________
OpenLDAP mailing list
[email protected]
https://www.sys-net.it/mailman/listinfo/openldap

Rispondere a