Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Single sign-on: Active Directory <=> Ubuntu

Single sign-on: Active Directory <=> Ubuntu

Join di macchine Ubuntu ad un dominio AD.

Presentata nel corso dei seminari GASL presso l'Università di Chieti-Pescara "G. d'Annunzio" nel dicembre 2006.

Matteo Giordano

December 05, 2006
Tweet

More Decks by Matteo Giordano

Other Decks in Technology

Transcript

  1. Sommario • Single sign-on • Samba • Winbind • Pluggable

    Authentication Modules • pam_mount • SAMBA server • pam_group
  2. Single sign-on Il single sign-on è una speciale forma di

    autenticazione che permette ad un utente di autenticarsi una volta sola e ottenere accesso a diverse risorse.
  3. /etc/samba/smb.conf [global] ## Configurazione minima workgroup = LABECONOMIA realm =

    LABECONOMIA.LOCAL security = ADS password server = lupin ## RID -> UID idmap backend = rid:LABECONOMIA=10000- 20000 idmap uid = 10000-20000 idmap gid = 10000-20000 ## Dominio di default winbind use default domain = Yes
  4. Pluggable Authentication Modules PAM è un meccanismo flessibile di autenticazione

    degli utenti indipendente dal tipo di programma e dal sistema di autenticazione.
  5. PAM /etc/pam.d/ • login • gdm • sudo • common-auth

    • common-account /etc/nsswitch.conf passwd: compat winbind group: compat winbind