Inicios de sesión de la red LDAP en Mavericks

1

Me gustaría poder vincular un servidor LDAP a Mavericks para permitir a los usuarios iniciar sesión con sus credenciales LDAP. Tengo el siguiente problema:

Aunque conozco el DN completamente calificado para un usuario (en la forma cn = {username}, ou = USERS, o = ORGNAME), no puedo buscar un atributo de contraseña para el usuario. (Esto puede ser anticipado). Sin embargo, el usuario puede autenticarse en el servidor LDAP.

Me las arreglé para vincular la cuenta LDAP en Directory Utility, y en realidad obtengo una lista de usuarios en el "Editor de directorios", pero no tengo idea de cómo propagar eso al sistema. Específicamente (ya que se trata de una instalación de OS X Server) deseo importarlos en la aplicación de administración del servidor, de modo que los usuarios de LDAP puedan iniciar sesión en wiki's, etc. En la aplicación del servidor, no aparecen usuarios en el navegador del usuario.

De antemano, sé que ese DN parece un DN de AD, lo es. Sin embargo, este servidor no está en el dominio y no tengo derechos de administrador de LDAP o dominio, por lo que esta autenticación debe realizarse sin eso.

¿Alguien me puede guiar en cómo configurar esto? He pasado algo de tiempo con Google, pero estoy buscando algo incorrecto (posible) o ninguno de los resultados ayuda.

    
pregunta Richard 24.10.2013 - 18:49

1 respuesta

1

Es posible que necesite configurar la ruta de búsqueda de autenticación dentro de Directory Utility - > Política de búsqueda - > Autenticación ... Asegúrese de que "Buscar" diga "Ruta personalizada", y que su dominio de Active Directory esté listado a continuación.

Si no ve su dominio AD en la lista, puede autenticarse en Directory Utility haciendo clic en el bloqueo en la esquina inferior izquierda, y luego agregar una nueva ruta de búsqueda haciendo clic en el botón "+" debajo de la lista de caminos. Su dominio debería aparecer en "Dominios de directorio disponibles".

Esta configuración debería permitir a los usuarios autenticarse en Active Directory al conectarse a su servidor. Sin embargo, si los usuarios de AD pueden autenticarse con éxito en su servidor OS X, es probable que la ruta de búsqueda no sea la responsable.

Alternativamente, Workgroup Manager todavía existe, y puede permitirle investigar el nodo de AD más explícitamente.

Por último, es posible que se le solicite que habilite la autenticación de texto simple para poder autenticar a sus usuarios de AD en su servidor OS X wiki alojado (el artículo se aplica a Mountain Lion y sistemas inferiores, pero puede ser el mismo procedimiento que se requiere para los Mavericks).

    
respondido por el Eddie Kelley 24.10.2013 - 20:02

Lea otras preguntas en las etiquetas