Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  2 2788
Jeg holder på med et SSO, altså felles innloggingssystem for flere applikasjoner og tjenester. Fra før har jeg en Active Directory domenekontroller på en CentOS-server (Samba)

Tanken har falt meg inn å bruke MySQL som backend for passordene til AD-brukerne, for så å bruke MySQL-databasen som grunnlag for resten av systemet.

Jeg har googlet meg i hjel de siste dagene, det er dessverre litt dårlig med dokumentasjon for pdb_mysql pluginen til Samba. Ingenting bekrefter for meg at dette kan brukes til AD. Slik jeg har oppfattet det, så brukes det iallefall til å autorisere brukere når de kontakter en Samba-share.

Greit nok, jeg prøver noe i løpet av dagen, tenkte å prøve å se om dette her leder til noe mer: http://pdbsql.sourceforge.net

Men, det er også mulig å autorisere brukere motsatt vei, altså via LDAP-databasen. Dette er jo selvfølgelig en mulighet, men jeg er ikke så glad i lukket kildekode (Windows), og vil derfor prøve meg med MySQL….

… med mindre noen av dere overtaler meg, eller har andre tips / råd…?
Jeg har ikke spesielt mye erfaring med Samba/AD, men hvis det er fjernet fra Samba så er det nok en ekstremt god grunn. Hvis du skal gjøre livet enkelt så bruker du tdbsam som storage backend for passdb. Det finnes forøvrig OpenLDAP, så du er ikke låst til lukket kildekode.

Det finnes også ganske moderne og åpne implementasjoner som FreeIPA og KeyCloak, som begge er en del av Red Hat Identity Management, og tilbyr det meste av integrasjoner og standarder.
Jepps.. Er i gang med OpenLDAP, så får vi se...

Dette ble veldig bra :-)
https://gist.github.com/mahirrudin/9...49484864beba42
Bare at jeg bruker CentOS 8 istedenfor Ubuntu.
Neste steg er å fikse SHA2 / SHA5 som krypteringsalgoritme istedenfor SSHA, da blir dette et ganske bra SSO.
Sist endret av FailedTech; 9. mars 2022 kl. 16:10. Grunn: Automatisk sammenslåing med etterfølgende innlegg.