ucs_ldap
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
ucs_ldap [2018/11/08 18:17] – matthias | ucs_ldap [2018/11/11 10:22] (aktuell) – matthias | ||
---|---|---|---|
Zeile 29: | Zeile 29: | ||
* OpenLDAP speichert die Mitgliedschaft hingegen im Gruppenobjekt mittels des Attributs uniqueMember. | * OpenLDAP speichert die Mitgliedschaft hingegen im Gruppenobjekt mittels des Attributs uniqueMember. | ||
- | Wenn man in seiner Anwendung nur einen LDAP-Filter angeben kann, so ist daher die Samba4-Variante einfacher. Achtung: man kann das in OpenLDAP mit Hilfe des »memberOf-Overlays« nachrüsten. Das wird ab UCS 4.3 übrigens standardmäßig aktiv sein. | + | Wenn man in seiner Anwendung nur einen LDAP-Filter angeben kann, so ist daher die Samba4-Variante einfacher. Achtung: man kann das in OpenLDAP mit Hilfe des »memberOf-Overlays« nachrüsten. Das wird ab UCS 4.3 übrigens standardmäßig aktiv sein. (Siehe unten.) |
Diverse für Unix/Linux relevante Attribute wie z.B. das Home-Verzeichnis oder die Login-Shell stehen ausschließlich im OpenLDAP zur Verfügung. Die von Univention bereitgestellten, | Diverse für Unix/Linux relevante Attribute wie z.B. das Home-Verzeichnis oder die Login-Shell stehen ausschließlich im OpenLDAP zur Verfügung. Die von Univention bereitgestellten, | ||
+ | ==== memberOf ==== | ||
+ | |||
+ | Seit dem UCS 4.3 gibt es ein sog. Overlay, welches " | ||
+ | |||
+ | apt install univention-ldap-overlay-memberof | ||
+ | ucr set ldap/ | ||
+ | |||
+ | [[https:// | ||
+ | |||
+ | Jetzt muss man noch wissen, dass der Filter erst bei neuen Gruppen funktioniert. Um " |
ucs_ldap.1541701048.txt.gz · Zuletzt geändert: 2018/11/08 18:17 von matthias