KORN Andras
2009-03-25 11:29:13 UTC
Sziasztok,
adott egy ceg, par tucat alkalmazottal; ezek szepen benne vannak egy
LDAP-faban, ou=People,dc=cegnev,dc=tld alatt, posixAccount es shadowAccount
objectclass-szal. Eddig jo.
Van egy csomo szolgaltatas, ami az LDAPbol authol (kismillio host ssh-val,
courier imap, webes ezazamaz). Eddig is jo.
Viszont van egy partnerceg, szinten jopar tucat alkalmazottal, es az o
usereik is kellene hogy hasznalhassanak bizonyos webes szolgaltatasokat,
sot, esetleg bizonyos hostokra lephessenek is be ssh-val, de csak azokra.
Felolem lehet uidNumberuk a partnerusereknek is, de nem baj az se, ha nincs
(az ssh-hoz persze nyilvan kell, de a webes cuccokhoz nem).
Hogyan erdemes ezt csinalni es miert ugy?
Nyilvan tobbfele megoldast is el tudok kepzelni (pl. uj reszfaba rakom a
partnerceg usereit es ahol kell, feljebb rakom a search base-t; vagy valami
csoport-alapu megoldas; stb.). Sajnos ezeknek a hosszu tavu
hasznalhatosagat/implikacioit nem latom at, ugyhogy ha valaki mar megoldott
ilyesmit valahogy, az legyszi irja meg, hogy csinalta, es hogy ma is ugy
csinalna-e. :)
Koszi
Guy
adott egy ceg, par tucat alkalmazottal; ezek szepen benne vannak egy
LDAP-faban, ou=People,dc=cegnev,dc=tld alatt, posixAccount es shadowAccount
objectclass-szal. Eddig jo.
Van egy csomo szolgaltatas, ami az LDAPbol authol (kismillio host ssh-val,
courier imap, webes ezazamaz). Eddig is jo.
Viszont van egy partnerceg, szinten jopar tucat alkalmazottal, es az o
usereik is kellene hogy hasznalhassanak bizonyos webes szolgaltatasokat,
sot, esetleg bizonyos hostokra lephessenek is be ssh-val, de csak azokra.
Felolem lehet uidNumberuk a partnerusereknek is, de nem baj az se, ha nincs
(az ssh-hoz persze nyilvan kell, de a webes cuccokhoz nem).
Hogyan erdemes ezt csinalni es miert ugy?
Nyilvan tobbfele megoldast is el tudok kepzelni (pl. uj reszfaba rakom a
partnerceg usereit es ahol kell, feljebb rakom a search base-t; vagy valami
csoport-alapu megoldas; stb.). Sajnos ezeknek a hosszu tavu
hasznalhatosagat/implikacioit nem latom at, ugyhogy ha valaki mar megoldott
ilyesmit valahogy, az legyszi irja meg, hogy csinalta, es hogy ma is ugy
csinalna-e. :)
Koszi
Guy
--
Andras Korn <korn at chardonnay.math.bme.hu>
<http://chardonnay.math.bme.hu/~korn/> QOTD:
Do witches run spell checkers?
Andras Korn <korn at chardonnay.math.bme.hu>
<http://chardonnay.math.bme.hu/~korn/> QOTD:
Do witches run spell checkers?