質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

Q&A

解決済

1回答

1115閲覧

ldapのsssd認証を行いたい

gik

総合スコア152

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

LDAP

LDAPは、ディレクトリデータベースにアクセスするためのプロトコルです。ディレクトリデータベースとは、ネットワークに存在するメールアドレスや環境などさまざまな情報を一元的に管理するサービスのことで、クライアントはLDAPサーバにアクセスしてユーザ名から検索や追加などの操作することができます。

0グッド

0クリップ

投稿2017/09/13 17:20

編集2017/09/13 17:27

今centos7でsssdの認証もやっています。
今自宅のパソコンで
http://qiita.com/s5601026/items/8c5f16a2935ccd7fb305のサイト
で作りましたが、エラーがでます。

yum install sssd sssd-client sssd-ldap openldap-clients
yum erase nscd

systemctl enable sssd

/etc/sssd/sssd.conf

[sssd]

debug_level = 0 config_file_version = 2 services = nss, pam, ssh, sudo domains = default [domain/default] id_provider = ldap auth_provider = ldap chpass_provider = ldap sudo_provider = ldap ldap_uri = ldap://127.0.0.1/ ldap_search_base = dc=,dc= ←ドメイン名 ldap_id_use_start_tls = False ldap_search_timeout = 3 ldap_network_timeout = 3 ldap_opt_timeout = 3 ldap_enumeration_search_timeout = 60 ldap_enumeration_refresh_timeout = 300 ldap_connection_expire_timeout = 600 ldap_sudo_smart_refresh_interval = 600 ldap_sudo_full_refresh_interval = 10800 entry_cache_timeout = 1200 cache_credentials = True [nss] homedir_substring = /home entry_negative_timeout = 20 entry_cache_nowait_percentage = 50 [pam] [sudo] [autofs] [ssh] [pac] [ifp]

chmod 600 /etc/sssd/sssd.conf
chown root:root /etc/sssd/sssd.conf

systemctl start sssd

authconfig
--enablesssd --enablesssdauth --enablelocauthorize
--disableldap --disableldapauth --disableldaptls
--update

authconfig --test | grep sss
nss_sss is enabled by default
pam_sss is enabled by default

ここまで来ました
Last login: Sat Mar 19 18:38:42 GMT 2016 on pts/1
su: warning: cannot change directory to /home/ldapuser1: No such file or directory
id: cannot find name for group ID 2001
-bash-4.2$
にはなりません。
認証失敗とでます。
sssdとnscdどちらでもできればいいので、ヒントでもこのサイトできるよとか教えていただけると幸いです
よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

ldapに想定したクエリーがsssdから出ているか、ldapサーバのログを出力して確認してみてはどうでしょうか。

投稿2017/09/14 00:02

scsi

総合スコア2840

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

gik

2017/09/14 08:56

確認してみます。
gik

2017/09/20 13:00

nscdのほうでできたので、いったんこの質問はクローズします。 すいません。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問