2011-07-28 39 views
-1

我安装一个小服务器,并用它验证LDAP ..有没有办法来限制LDAP用户可以通过SSH登录无需添加帐户openSUSE的盒子?如何限制LDAP登录到特定用户的openSUSE

+0

这是[题外话为堆栈溢出(http://stackoverflow.com/faq#questions)。您可能要问这个的[服务器故障(http://serverfault.com),[Unix.SE(http://unix.stackexchange.com),或[超级用户(HTTP://超级用户.com)(但是首先在那里搜索它!)。 –

回答

2

1 - 创建使用YaST的用户和组管理的LDAP一组,比如“serveradmins”。 这将创建组OU下您的LDAP服务器上的条目。

2 - 允许用户添加到这个组中,也以使用YaST

3 - 要限制访问的服务器,编辑/etc/ldap.conf中用,确保下面的说明都存在(未注释的),心改变DC =零件到您的配置:

pam_groupdn CN = serveradmins,OU =基团,DC =例如,DC = COM

pam_member_attribute构件

让我知道这很适合于你。我在OpenSUSE和Ubuntu机器上工作。

相关问题