属性 sshPublicKey 没有展示 - OpenLDAP PHPLDAP SSH Key Auth
我导入了一个架构 sshPublicKey 从我可以成功说的,但这个属性没有显示在 PHPLDAPADMIN.
有没有人有过这个问题的经验?
我做了什么:
如果需要更改,请导入该方案 ldapi: //? 我试图用我的 IP / Loopback, 但它不起作用,但它似乎就像它一样。
从这里得到了这个领导力 >>
https://blog.shichao.io/2015/0 ... .html
在这篇文章中确认了我应该是什么 SF.
https://serverfault.com/questi ... -ldap
但他的指示有点模糊 ...
“更新 LDAP, 启用该方案 OpenSSH-LPK»
首先,我们需要更新 LDAP 使用方案添加属性 sshPublicKey 为用户:
如何? 我究竟做错了什么?
谢,
PS: 这是执行团队的结果,一切似乎都很好,它甚至写了 "复制"
更新:我看到了这个计划 PHPLDAPADMIN, 但它不在账户中 PosiX, 任何人都可以发布属性标记
有没有人有过这个问题的经验?
我做了什么:
sudo nano openssh-lpk.ldif
dn: cn=openssh-lpk,cn=schema,cn=config
objectClass: olcSchemaConfig
cn: openssh-lpk
olcAttributeTypes: ( 1.3.6.1.4.1.24552.500.1.1.1.13 NAME 'sshPublicKey'
DESC 'MANDATORY: OpenSSH Public key'
EQUALITY octetStringMatch
SYNTAX 1.3.6.1.4.1.1466.115.121.1.40 )
olcObjectClasses: ( 1.3.6.1.4.1.24552.500.1.1.2.0 NAME 'ldapPublicKey' SUP top AUXILIARY
DESC 'MANDATORY: OpenSSH LPK objectclass'
MAY ( sshPublicKey $ uid )
)
如果需要更改,请导入该方案 ldapi: //? 我试图用我的 IP / Loopback, 但它不起作用,但它似乎就像它一样。
ldapadd -Y EXTERNAL -H ldapi:/// -f openssh-lpk.ldif
从这里得到了这个领导力 >>
https://blog.shichao.io/2015/0 ... .html
在这篇文章中确认了我应该是什么 SF.
https://serverfault.com/questi ... -ldap
但他的指示有点模糊 ...
“更新 LDAP, 启用该方案 OpenSSH-LPK»
首先,我们需要更新 LDAP 使用方案添加属性 sshPublicKey 为用户:
如何? 我究竟做错了什么?
谢,
PS: 这是执行团队的结果,一切似乎都很好,它甚至写了 "复制"
root@ldap:~# ldapadd -Y EXTERNAL -H ldapi:/// -f openssh-lpk.ldif
SASL/EXTERNAL authentication started
SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth
SASL SSF: 0
adding new entry "cn=openssh-lpk,cn=schema,cn=config"
ldap_add: Other (e.g., implementation specific) error (80)
additional info: olcAttributeTypes: Duplicate attributeType: "1.3.6.1.4.1.24552.500.1.1.1.13"
更新:我看到了这个计划 PHPLDAPADMIN, 但它不在账户中 PosiX, 任何人都可以发布属性标记
/etc/phpldapadmin/templates/creation/posixAccount.xml
没有找到相关结果
已邀请:
1 个回复
莫问
赞同来自:
"添加一个打开的关键用户 SSH 在 phpLDAPadmin
首先创建一个带模板的用户 «Generic: User Account». 然后转到属性部分 «objectClass», 单击“添加值”并选择该属性 «ldapPublicKey». 发送后,返回“用户编辑”页面,单击顶部的“添加新属性”,选择 «sshPublicKey», 将打开的键插入文本区域,最后单击“更新对象” ».