GPN19:aehostd -- NSS/PAM-Dienst für Æ-DIR: Unterschied zwischen den Versionen
aus dem Wiki des Entropia e.V., CCC Karlsruhe
(Die Seite wurde neu angelegt: „ Ein Vortrag von Michael Ströder auf der GPN19. Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für _sssd_ und _nss-pam-ldapd_ imp…“) |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
Ein Vortrag von Michael Ströder auf der [[GPN19]]. | Ein Vortrag von Michael Ströder auf der [[GPN19]]. | ||
Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für | Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für ''sssd'' und ''nss-pam-ldapd'' implementiert, obwohl es ihm grundsätzlich sehr widerstrebt das Rad neu zu erfinden. | ||
Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens [ | Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens [https://www.ae-dir.com/aehostd.html aehostd] für die Integration mit [https://ae-dir.com Æ-DIR] besser ist als andere Implementierungen. Insbesondere wird auch die Anbindung (Enrollment) einer VM ohne lokalen Login-Account gezeigt. | ||
Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf | Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf | ||
Zeile 10: | Zeile 9: | ||
Links: | Links: | ||
* [https://ae-dir.com Æ-DIR – Authorized Entities Directory] | |||
* [https://ae-dir.com/aehostd.html aehostd – Custom NSS/PAM demon for Æ-DIR] | |||
{{Navigationsleiste GPN19:Vorträge}} | {{Navigationsleiste GPN19:Vorträge}} |
Version vom 29. Mai 2019, 13:30 Uhr
Ein Vortrag von Michael Ströder auf der GPN19.
Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für sssd und nss-pam-ldapd implementiert, obwohl es ihm grundsätzlich sehr widerstrebt das Rad neu zu erfinden.
Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens aehostd für die Integration mit Æ-DIR besser ist als andere Implementierungen. Insbesondere wird auch die Anbindung (Enrollment) einer VM ohne lokalen Login-Account gezeigt.
Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf
Links: