GPN19:aehostd -- NSS/PAM-Dienst für Æ-DIR: Unterschied zwischen den Versionen

aus dem Wiki des Entropia e.V., CCC Karlsruhe
(Die Seite wurde neu angelegt: „ Ein Vortrag von Michael Ströder auf der GPN19. Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für _sssd_ und _nss-pam-ldapd_ imp…“)
 
KKeine Bearbeitungszusammenfassung
 
(3 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
Ein Vortrag von Michael Ströder auf der [[GPN19]].
Ein Vortrag von Michael Ströder auf der [[GPN19]].


Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für _sssd_ und _nss-pam-ldapd_ implementiert, obwohl es ihm grundsätzlich sehr widerstrebt das Rad neu zu erfinden.
Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für ''sssd'' und ''nss-pam-ldapd'' implementiert, obwohl es ihm grundsätzlich sehr widerstrebt das Rad neu zu erfinden.


Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens [aehostd](https://www.ae-dir.com/aehostd.html) für die Integration mit [Æ-DIR](https://ae-dir.com) besser ist als andere Implementierungen. Insbesondere wird auch die Anbindung (Enrollment) einer VM ohne lokalen Login-Account gezeigt.
Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens [https://www.ae-dir.com/aehostd.html aehostd] für die Integration mit [https://ae-dir.com Æ-DIR] besser ist als andere Implementierungen. Insbesondere wird auch die Anbindung (Enrollment) einer VM ohne lokalen Login-Account gezeigt.


Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf
Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf
* [https://www.stroeder.com/download/Presentation_aehostd_GPN19_2019-05-31.pdf Vortragsfolien als PDF-Datei]
* [https://media.ccc.de/v/gpn19-138-aehostd-nss-pam-dienst-fr--dir Video auf media.ccc.de]


Links:
Links:


  * [Æ-DIR -- Authorized Entities Directory](https://ae-dir.com)
* [https://ae-dir.com Æ-DIR Authorized Entities Directory]
  * [aehostd -- Custom NSS/PAM demon for Æ-DIR](https://ae-dir.com/aehostd.html)
* [https://ae-dir.com/aehostd.html aehostd Custom NSS/PAM demon for Æ-DIR]
 
== Links ==
 
 
 
{{Navigationsleiste GPN19:Vorträge}}

Aktuelle Version vom 15. Juni 2019, 15:56 Uhr

Ein Vortrag von Michael Ströder auf der GPN19.

Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für sssd und nss-pam-ldapd implementiert, obwohl es ihm grundsätzlich sehr widerstrebt das Rad neu zu erfinden.

Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens aehostd für die Integration mit Æ-DIR besser ist als andere Implementierungen. Insbesondere wird auch die Anbindung (Enrollment) einer VM ohne lokalen Login-Account gezeigt.

Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf

Links: