• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Решено Ldap и два сервера

  • Автор темы XiNoID
  • Дата начала
X

XiNoID

Есть два сервера в кластере, находятся в разных местах.
У первого сервера ldap подключен как дополнительная адресная книга, авторизация разрешена.
Вопрос, возможно ли сделать так, чтобы ldap пользователи могли авторизироваться на втором сервере, которому этот ldap не доступен?
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК
 
X

XiNoID

1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК
Спасибо! Такой вариант подходит!
Второй пункт возможно реализовать штатными методами домино?
Или тут нужен самописный вариант..?
Пока не нашел штатного функционала для синхронизации лдапа и доп АК, если не затруднит, был бы рад ссылочке...
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
4
1. создать дополнительную АК на 1м сервере
2.провести регулярную синхронизацию между дладп и доп. АК на 1м сервере
3.сделать реплику доп. АК на 2м сервере
4.разрешить авторизацию по доп. АК

Как интересно...
И каким же образом из внешней АК для "4.разрешить авторизацию по доп" можно будет стянуть пароли?

Спасибо! Такой вариант подходит!
Не рабочий этот вариант - от слова совсем.

В Вашем случае проще всего каким либо образом пробросить лдап до 2-го сервера или на площадке 2-го сервера развернуть LDAP с репликацией своей базы с основным сервером (пример - AD).
 
  • Нравится
Реакции: XiNoID
X

XiNoID

С репликацией лдап морочиться не стал. Пробросил через vpn.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!