danieln
Goto Top

Authentifizierung über PAM an Windows Domain

Guten Tag,

ich habe folgendes Problem:

Durch ein Upgrade einer bei uns eingesetzten Software ist die bisherige Vorgangsweise zur Client-Authentifizierung nicht mehr möglich.
Der Software Hersteller hat erwähnt, dass das neue Modul, dass diese Aufgabe übernimmt PAM benötigt, um mit dem PDC zu komunizieren.

Gegeben ist also ein Linux-Server, auf dem die Software läuft, sowie das neue Modul, dass über PAM mit dem ebenfalls gegebenen Domain Controller komunizieren soll.

Meine Frage ist nun, was genau benötigt wird, um sich mit den Daten aus dem DC an der Software anzumelden.

Zu installieren wäre bei uns ja definitiv schonmal PAM, aber welche Module werden genau benötigt (reicht pam_ldap)?
Müßen auf dem DC zusätzlich noch die Services for Unix installiert werden?
...

Ich wäre für jede Hilfe sehr dankbar.

MfG

Daniel Neu

Content-Key: 78818

Url: https://administrator.de/contentid/78818

Printed on: April 19, 2024 at 01:04 o'clock

Mitglied: 6890
6890 Jan 24, 2008 at 20:53:14 (UTC)
Goto Top
Hallo,

dunkel in erinnerung liegt mir Kerberos auf der Zunge, ich denke du brauchst diese Kerberos PAM Module... musst mal googlen.

MfG
Member: DanielN
DanielN Jan 25, 2008 at 08:36:24 (UTC)
Goto Top
Hallo,

danke für die Antwort.

Gegooglet habe ich schon, und das nicht zu knapp face-wink

Die meisten Ansätze dieser Art versuchen den/die Unix-Rechner komplett an das Active Directory anzuschließen, das ist bei uns nciht nötig, und auch nicht erwünscht.

In dem Zusammenhang schwirren mir auch Sachen wie Kerberos, SMB, Services For Unix usw. durch dne Kopf, aber ich bin mir nicht sicher, ob das bei meinem Problem auch nötig ist.