ucs_ldap
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ucs_ldap [2018/11/08 18:17] – matthias | ucs_ldap [2018/11/11 10:22] (aktuell) – matthias | ||
|---|---|---|---|
| Zeile 29: | Zeile 29: | ||
| * OpenLDAP speichert die Mitgliedschaft hingegen im Gruppenobjekt mittels des Attributs uniqueMember. | * OpenLDAP speichert die Mitgliedschaft hingegen im Gruppenobjekt mittels des Attributs uniqueMember. | ||
| - | Wenn man in seiner Anwendung nur einen LDAP-Filter angeben kann, so ist daher die Samba4-Variante einfacher. Achtung: man kann das in OpenLDAP mit Hilfe des »memberOf-Overlays« nachrüsten. Das wird ab UCS 4.3 übrigens standardmäßig aktiv sein. | + | Wenn man in seiner Anwendung nur einen LDAP-Filter angeben kann, so ist daher die Samba4-Variante einfacher. Achtung: man kann das in OpenLDAP mit Hilfe des »memberOf-Overlays« nachrüsten. Das wird ab UCS 4.3 übrigens standardmäßig aktiv sein. (Siehe unten.) |
| Diverse für Unix/Linux relevante Attribute wie z.B. das Home-Verzeichnis oder die Login-Shell stehen ausschließlich im OpenLDAP zur Verfügung. Die von Univention bereitgestellten, | Diverse für Unix/Linux relevante Attribute wie z.B. das Home-Verzeichnis oder die Login-Shell stehen ausschließlich im OpenLDAP zur Verfügung. Die von Univention bereitgestellten, | ||
| + | ==== memberOf ==== | ||
| + | |||
| + | Seit dem UCS 4.3 gibt es ein sog. Overlay, welches " | ||
| + | |||
| + | apt install univention-ldap-overlay-memberof | ||
| + | ucr set ldap/ | ||
| + | |||
| + | [[https:// | ||
| + | |||
| + | Jetzt muss man noch wissen, dass der Filter erst bei neuen Gruppen funktioniert. Um " | ||
ucs_ldap.1541701048.txt.gz · Zuletzt geändert: 2018/11/08 18:17 von matthias
