Sprungmarken

Videoportal der FAU

Die letzten Meldungen

Novell Serverwartung MOLMED am Dienstag, 22 Mai von 8 Uhr bis ca. 11 Uhr

16. Mai 2012

Am Dienstag, 22 Mai findet von 8 Uhr bis voraussichtlich 11 Uhr eine dringende Serverwartung des Novell-Servers “MOLMED” statt. In der genannten Zeit ist der Zugriff auf die Volumes “USERTEMP” und “SYS” nicht möglich.
Weiterlesen...

Terminänderung – Vortrag “Einführung von fau.de-Maildomains und neuen Mail-/Groupware-Komponenten für die FAU” verschoben

15. Mai 2012

Aufgrund von Terminüberschneidungen mussten im Rahmen der Vorlesung “PRAXIS DER DATENKOMMUNIKATION” (Netzwerkausbildung) Termine getauscht werden.
Weiterlesen...

RRZE-Betrieb am „Berch“-Dienstag

15. Mai 2012

Am Dienstag, den 29.05.2012, wird das RRZE ab 12 Uhr geschlossen.
Weiterlesen...

Meldungen nach Thema

 

SASL

Um SASL beim OpenLDAP Server zu aktivieren, ergänzt man die Konfiguration in /etc/openldap/slapd.conf um einige Zeilen:

...
sasl-host       kerberos.mydomain.de
sasl-realm      MYDOMAIN.DE
#sasl-secprops  none

srvtab          /etc/openldap/krb5.keytab
...
	

Achtung! Die Option srvtab gilt nur für Kerberos Version 4. Bei der aktuellen Version 5 wird die Keytab stattdessen mit Hilfe der Umgebungsvariable KRB5_KTNAME festgelegt.

Zuordnung: SASL/Kerberos zu LDAP Benutzern:

Nach erfolgreichem Kerberos Login kann man sich mit ldapwhoami die eigene Idendität anzeigen lassen:

linux ~> ldapwhoami
SASL/GSSAPI authentication started
SASL username: user1@MYDOMAIN.DE
SASL SSF: 56
SASL installing layers
dn:uid=user1,cn=mydomain.de,cn=gssapi,cn=auth
	

Die SASL AuthCID kann man auch auf einen LDAP Account abbilden lassen:

...
# Kerberos mapping
sasl-regexp
        uid=(.+),cn=(.+),cn=(.+),cn=auth
        ldap:///dc=mydomain,dc=de??sub?(|(uid=$1)(krb5PrincipalName=$1@$2))
sasl-regexp
        uidnumber=0\\\+gidnumber=0,cn=peercred,cn=external,cn=auth
        cn=Manager,dc=rrze,dc=uni-erlangen,dc=de
...
	
linux ~> ldapwhoami
SASL/GSSAPI authentication started
SASL username: user1@LINUXRRZE.DE
SASL SSF: 56
SASL installing layers
dn:cn=User Name 1,ou=people,dc=mydomain,dc=de
	

Die verfügbaren SASL Methoden kann man mit folgendem Kommando erfragen:

linux ~# ldapsearch <...> -b "" -s base -LLL supportedSASLMechanisms
dn:
supportedSASLMechanisms: GSSAPI
supportedSASLMechanisms: ANONYMOUS
supportedSASLMechanisms: CRAM-MD5
supportedSASLMechanisms: DIGEST-MD5
supportedSASLMechanisms: LOGIN
supportedSASLMechanisms: PLAIN
	

Achtung! - SuSE hat die einzelnen SASL Verfahren die die Cyrus SASL Implementierung unterstützt in separate Pakete gepackt. Das obige Kommando liefert nur die installierten Verfahren. Werden weitere benötigt, so müssen diese noch installiert werden:

cyrus-sasl
cyrus-sasl-crammd5
cyrus-sasl-digestmd5
cyrus-sasl-gssapi
cyrus-sasl-otp
cyrus-sasl-plain
	

Letzte Änderung: 13. Maerz 2012, Historie

zum Seitenanfang

Startseite | Kontakt | Impressum

RRZE - Regionales RechenZentrum Erlangen, Martensstraße 1, D-91058 Erlangen | Tel.: +49 9131 8527031 | Fax: +49 9131 302941

Inhaltenavigation

FAU - Friedrich-Alexander-Universität
UnivIS - Informationssystem der Friedrich-Alexander-Universität Erlangen Nürnberg

Zielgruppennavigation

  1. Studierende
  2. Beschäftigte
  3. Einrichtungen
  4. IT-Beauftragte
  5. Presse & Öffentlichkeit