LDAP проксирование на AD и LDAP backend.

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
atomlab
проходил мимо
Сообщения: 2
Зарегистрирован: 2011-07-18 10:33:18

LDAP проксирование на AD и LDAP backend.

Непрочитанное сообщение atomlab » 2012-03-12 9:56:42

Доюрый день. Стоит LDAP сервер проксирующий запросы на удаленные сервера AD и LDAP.
Вот конфиг:

Код: Выделить всё

#Remote AD
database        ldap
suffix          "dc=ad,dc=example,dc=net"
overlay            rwm
rwm-suffixmassage   "dc=ad,dc=example,dc=net" "dc=office,dc=server1,dc=org"
uri             "ldap://192.168.50.59:389"

#Rempte LDAP
database        ldap
suffix          "dc=ld,dc=example,dc=net"
overlay            rwm
rwm-suffixmassage   "dc=ld,dc=example,dc=net" "ou=people,server2=spb,o=org"
uri             "ldap://192.168.66.70:389"
Сейчас он проксирует на основании суфикса. Если "dc=ad,dc=example,dc=net" то на AD запросы, если "dc=ld,dc=example,dc=net" то на LDAP.

Вопрос. Возможно ли проксирующий LDAP настроить таким образом ,чтобы, если указан suffix просо "dc=example,dc=net", то первым делом поиск происходит в базе AD , если там пользователя нет,то в базе LDAP ? Т.е может ли проксирующий сервер вообще определить найден пользователь или нет и на основании этого принять решение о переключении на дугой сервер?
Или же такое решение делается только на клиентской стороне? Если пользователя в одной базе нет,то искать в другой.

Спасибо!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35262
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: LDAP проксирование на AD и LDAP backend.

Непрочитанное сообщение Alex Keda » 2012-06-03 9:11:20

доку курить надо
Убей их всех! Бог потом рассортирует...