Mostrando entradas con la etiqueta Ldap. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ldap. Mostrar todas las entradas

miércoles, 29 de febrero de 2012

¿Cómo cambiar password del LDAP desde la aplicación nativa de canaima?

Previo:
  • Estar asociado el usuario del computador al ldap (Previo configurar ldap, esto lo hace el administrador del servidor ldap y el computador autenticarse con el ldap)
  • instalar y configurar libpam-ldap (Lo puede hacer uno mismo, pero debe saber los parámetros de conexión al ldap)

PAM configración con pam_ldap

Modificar los archivos para que en su interior queden de esta manera (comentar con # las otras líneas que aparezcan (Recomendado) o eliminar el contenido de estos archivos):
vi /etc/pam.d/common-account:
account     required      pam_unix.so
account     sufficient    pam_succeed_if.so uid < 1000 quiet
account     [default=bad success=ok user_unknown=ignore] pam_ldap.soaccount     required      pam_permit.so

vi /etc/pam.d/common-auth:
auth    sufficient      pam_unix.so nullok_secure
auth    requisite       pam_succeed_if.so uid >= 1000 quiet
auth    sufficient      pam_ldap.so use_first_pass
auth    required        pam_deny.so

vi /etc/pam.d/common-password:
password    sufficient    pam_unix.so md5 obscure min=4 max=8 nullok try_first_pass
password    sufficient    pam_ldap.so
password    required      pam_deny.so

vi /etc/pam.d/common-session:
session     required      pam_limits.so
session     required      pam_unix.so
session     optional      pam_ldap.so

Nota: Tenga en cuenta que hay muchas maneras de configurar PAM, en función de su situación particular y de la preferencia. Los intentos anteriores de utilizar sólo pam_ldap si el identificador de usuario no sea inferior a 1000 (es decir, cuentas de usuario normales). Además debe funcionar también en ubuntu.