【问题标题】:How to create local user in Linux by LDAP Authentication如何通过 LDAP 身份验证在 Linux 中创建本地用户
【发布时间】:2023-01-12 16:09:17
【问题描述】:

我已经使用用户详细信息设置了我的 LDAP 服务器。我已经设置了我的 Ubuntu 笔记本电脑来验证来自 LDAP 的用户。问题是,每次用户尝试登录时,Ubuntu 都会尝试访问 LDAP 服务器进行身份验证。所以当网络连接断开时,它显示身份验证失败。我想要的是当用户第一次登录时,Ubuntu 从 LDAP 进行身份验证,并创建本地用户配置文件,并将凭据存储在本地某处。因此,当网络连接不可用时,它会根据上次使用的凭据进行身份验证。当系统重新连接到互联网时,它会根据 LDAP 进行身份验证。

请帮我解决一下这个。让我知道是否需要任何说明。

我已经创建了 LDAP 服务器,我的 ubuntu 系统已经在根据 LDAP 对用户进行身份验证。我想在用户第一次登录时将 LDAP 凭据存储到本地用户,以便在网络连接不可用时可以使用这些凭据进行身份验证。

【问题讨论】:

    标签: linux authentication ubuntu ldap openldap


    【解决方案1】:

    如果您使用 SSSD 作为 LDAP 客户端,请启用其内置的凭证缓存。查看 sssd.conf(5) 手册页中的选项 cache_credentials(用于身份验证)和 cache_first(用于帐户信息)。

    如果您使用 nslcd 作为 LDAP 客户端,请安装 pam_ccreds 用于身份验证缓存和 nscd 用于帐户信息缓存。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-07-30
      • 1970-01-01
      • 1970-01-01
      • 2015-09-28
      相关资源
      最近更新 更多