GPN19:aehostd -- NSS/PAM-Dienst für Æ-DIR: Unterschied zwischen den Versionen

aus dem Wiki des Entropia e.V., CCC Karlsruhe
Keine Bearbeitungszusammenfassung
(Links zu PDF und Video hinzugefügt.)
Zeile 6: Zeile 6:


Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf
Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf
[https://www.stroeder.com/download/Presentation_aehostd_GPN19_2019-05-31.pdf - Vortragsfolien als PDF-Datei]
[https://media.ccc.de/v/gpn19-138-aehostd-nss-pam-dienst-fr--dir - Video auf media.ccc.de]


Links:
Links:
Zeile 11: Zeile 14:
* [https://ae-dir.com Æ-DIR – Authorized Entities Directory]
* [https://ae-dir.com Æ-DIR – Authorized Entities Directory]
* [https://ae-dir.com/aehostd.html aehostd – Custom NSS/PAM demon for Æ-DIR]
* [https://ae-dir.com/aehostd.html aehostd – Custom NSS/PAM demon for Æ-DIR]
{{Navigationsleiste GPN19:Vorträge}}

Version vom 15. Juni 2019, 15:56 Uhr

Ein Vortrag von Michael Ströder auf der GPN19.

Mit grossen Widerwillen hat der Autor einen NSS/PAM-Dienst als Ersatz für sssd und nss-pam-ldapd implementiert, obwohl es ihm grundsätzlich sehr widerstrebt das Rad neu zu erfinden.

Der Vortrag stellt dar, warum für den Einsatzzweck eine eigene Implementierung sinnvoll erschien, wie es genau gemacht wurde und warum das Ergebnis namens aehostd für die Integration mit Æ-DIR besser ist als andere Implementierungen. Insbesondere wird auch die Anbindung (Enrollment) einer VM ohne lokalen Login-Account gezeigt.

Nützliche Vorkenntnisse: Login unter Linux, SSH, PAM, nsswitch.conf

- Vortragsfolien als PDF-Datei - Video auf media.ccc.de

Links: