<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Jabberd+AD+Ldap</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html</link>
    <description>Доброго времени суток, господа. &lt;br&gt;Задача следующая: Необходимо настроить авторизацию Jabberd в M$ AD... В качестве стораджа используется муська.&lt;br&gt;Лдап ауф пролетает, биндится к АД и юзера там находит, т.е. аутентификация прошла... Но. Сам юзер не найден в сторадже, т.е. в муське. &lt;br&gt;В нете нашел решение, скриптами портировать из лдапа юзеров  в MySQl. Но решение, как мне кажется несколько неудобное, ибо нет изменений в базе на лету при изменениях в АД.&lt;br&gt;Может есть какие-то стандартные средства, котрых я не увидел, самого джаббера, которые будут кидать юзеров в муську. Или есть какой-то иной демон, который позволит реализовать сию задачу ?&lt;br&gt;Заранее большое спасибо за ответы.&lt;br&gt;Да, чуть не забыл&lt;br&gt;OS FreeBSD 7.0&lt;br&gt;Jabberd-2.1.23&lt;br&gt;mysql-server-5.0.51a&lt;br&gt;</description>

<item>
    <title>Jabberd+AD+Ldap (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html#6</link>
    <pubDate>Wed, 09 Apr 2008 03:34:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Твоя идея с мускулем не прокатит - пароли из AD вытащить можно, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;но только в зашифрованном виде. Мускуль тебе их не расшифрует. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;тогда что делает этот скрипт ? &lt;br&gt;&amp;gt;&amp;gt;http://www.onlamp.com/pub/a/onlamp/2005/10/06/jabberd.html?page=3 &lt;br&gt;&amp;gt;&amp;gt;К сожалению плохо знаю перл, не пинай сильно ногами ))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Они тянут только поля из схемы inteOrgPerson (или типа того), но не &lt;br&gt;&amp;gt;пароли. Может они рассчитывают, что пароль пользователи будут вбивать сами при &lt;br&gt;&amp;gt;первом входе в jabber. &lt;br&gt;&lt;br&gt;Т.е. Вы имеете ввиду, что юзеры будут при первом входе криэйтить свой аккаунт ? Ок, он создастся, но... Вопервых не факт, что юзер вобьёт свой пароль правильно с первого раза, и потом, опять же не вижу синхронизации с АД. &lt;br&gt;Точнее, я не прав, при аутентификации через АД, у юзеров вообще отключается возможность криэйтить аккаунты. Посему, идея моя видать не имеет места под солнцем )))&lt;br&gt;</description>
</item>

<item>
    <title>Jabberd+AD+Ldap (geekkoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html#5</link>
    <pubDate>Tue, 08 Apr 2008 13:59:22 GMT</pubDate>
    <description>&amp;gt;и вообще, какой смысл тогда в аутентификации в АД, если в хранилище &lt;br&gt;&amp;gt;юзеров положить нельзя. &lt;br&gt;&amp;gt;Какой смысл делать аутентификацию вот так ? &lt;br&gt;&amp;gt;http://www.opennms.org/index.php/How_to_configure_jabberd2_to_work_with_OpenNMS &lt;br&gt;&amp;gt;Или может джабберд сам кладет всякие ростеры и вкарды не проверяя пароли, &lt;br&gt;&amp;gt;а просто создаёт списки в муське ? &lt;br&gt;&amp;gt;Объясните пожалуйста, проблема очень насущная &lt;br&gt;&lt;br&gt;Считается, что очень хорошо, когда пароли для всех сетевых служб лежат в одном месте - упрощает администрирование. В идеале - можно пытаться организовать single sign-on (к примеру, через kerberos или AD, т.е. через тот же kerberos). Но тут есть сложности в виду идиотизма авторов жабир-клиентов.&lt;br&gt;&lt;br&gt;http://www.opennet.ru/openforum/vsluhforumID1/75093.html#4&lt;br&gt;</description>
</item>

<item>
    <title>Jabberd+AD+Ldap (geekkoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html#4</link>
    <pubDate>Tue, 08 Apr 2008 13:54:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;kinit их проверить на AD. Правда, слать пароли в открытом виде &lt;br&gt;&amp;gt;&amp;gt;- это лучший способ их пропалить. Но если это предполагается использовать &lt;br&gt;&amp;gt;&amp;gt;внутри сети - почему бы и нет. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Твоя идея с мускулем не прокатит - пароли из AD вытащить можно, &lt;br&gt;&amp;gt;&amp;gt;но только в зашифрованном виде. Мускуль тебе их не расшифрует. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда что делает этот скрипт ? &lt;br&gt;&amp;gt;http://www.onlamp.com/pub/a/onlamp/2005/10/06/jabberd.html?page=3 &lt;br&gt;&amp;gt;К сожалению плохо знаю перл, не пинай сильно ногами ))) &lt;br&gt;&lt;br&gt;Они тянут только поля из схемы inteOrgPerson (или типа того), но не пароли. Может они рассчитывают, что пароль пользователи будут вбивать сами при первом входе в jabber.&lt;br&gt;</description>
</item>

<item>
    <title>Jabberd+AD+Ldap (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html#3</link>
    <pubDate>Tue, 08 Apr 2008 10:19:22 GMT</pubDate>
    <description>и вообще, какой смысл тогда в аутентификации в АД, если в хранилище юзеров положить нельзя.&lt;br&gt;Какой смысл делать аутентификацию вот так ?&lt;br&gt;http://www.opennms.org/index.php/How_to_configure_jabberd2_to_work_with_OpenNMS&lt;br&gt;Или может джабберд сам кладет всякие ростеры и вкарды не проверяя пароли, а просто создаёт списки в муське ?&lt;br&gt;Объясните пожалуйста, проблема очень насущная&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Jabberd+AD+Ldap (raistlin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html#2</link>
    <pubDate>Tue, 08 Apr 2008 10:06:41 GMT</pubDate>
    <description>&amp;gt;Можешь настроить saslauthd на аутентификацию в AD, чтобы пользователь вводил plaintext пароли &lt;br&gt;&amp;gt;saslauthd на jabberd сервере их перехватывал и пытался бы с помощью &lt;br&gt;&amp;gt;kinit их проверить на AD. Правда, слать пароли в открытом виде &lt;br&gt;&amp;gt;- это лучший способ их пропалить. Но если это предполагается использовать &lt;br&gt;&amp;gt;внутри сети - почему бы и нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Твоя идея с мускулем не прокатит - пароли из AD вытащить можно, &lt;br&gt;&amp;gt;но только в зашифрованном виде. Мускуль тебе их не расшифрует. &lt;br&gt;&lt;br&gt;тогда что делает этот скрипт ?&lt;br&gt;http://www.onlamp.com/pub/a/onlamp/2005/10/06/jabberd.html?page=3&lt;br&gt;К сожалению плохо знаю перл, не пинай сильно ногами )))&lt;br&gt;</description>
</item>

<item>
    <title>Jabberd+AD+Ldap (geekkoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/79698.html#1</link>
    <pubDate>Tue, 08 Apr 2008 06:51:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Но решение, как мне кажется несколько неудобное, ибо нет изменений в &lt;br&gt;&amp;gt;базе на лету при изменениях в АД. &lt;br&gt;&amp;gt;Может есть какие-то стандартные средства, котрых я не увидел, самого джаббера, которые &lt;br&gt;&amp;gt;будут кидать юзеров в муську. Или есть какой-то иной демон, который &lt;br&gt;&amp;gt;позволит реализовать сию задачу ? &lt;br&gt;&amp;gt;Заранее большое спасибо за ответы. &lt;br&gt;&amp;gt;Да, чуть не забыл &lt;br&gt;&amp;gt;OS FreeBSD 7.0 &lt;br&gt;&amp;gt;Jabberd-2.1.23 &lt;br&gt;&amp;gt;mysql-server-5.0.51a &lt;br&gt;&lt;br&gt;Можешь настроить saslauthd на аутентификацию в AD, чтобы пользователь вводил plaintext пароли saslauthd на jabberd сервере их перехватывал и пытался бы с помощью kinit их проверить на AD. Правда, слать пароли в открытом виде - это лучший способ их пропалить. Но если это предполагается использовать внутри сети - почему бы и нет.&lt;br&gt;&lt;br&gt;Твоя идея с мускулем не прокатит - пароли из AD вытащить можно, но только в зашифрованном виде. Мускуль тебе их не расшифрует.&lt;br&gt;</description>
</item>

</channel>
</rss>
