Назад | Перейти на главную страницу

Централизованная аутентификация с Samba4 для приложений

У меня небольшая проблема / сомнения по поводу использования Samba4 в качестве центрального аутентификатора внешних приложений, я объясняю, я создаю экземпляр сервера Samba4 как PDC для аутентификации домена для некоторых компьютеров с W10, но уже воспользовавшись этим, я хотел настроить его как центральный аутентификатор для приложений.

Во многих приложениях я вижу, что они разрешают соединение LDAP / AD, но мне не ясно, отличается ли оно между LDAP и Active Directory, может быть необходимо использовать Samba4 в сочетании с OpenLDAP в качестве бэкэнда для аутентификации приложений? Или для всего можно использовать только Samba4?

После попытки аутентифицировать логины приложений через Samba4 (PHPIPAM, NextCloud, Proxmox, Nagios) я добился только хорошей аутентификации пользователя в Proxmox, другие приложения доставляют мне много проблем.

Таким образом, кто-то, у кого есть опыт настройки сред централизованной аутентификации, может пояснить, как я могу смонтировать сервер и нужно ли мне это делать, используя Samba4 и LDAP, или только Samba4?

samba4 может работать как контроллер домена AD (см. https://wiki.samba.org/index.php/Setting_up_Samba_as_an_Active_Directory_Domain_Controller).

Вам не нужно использовать openldap и samba4 для разных приложений, настройте приложения для использования samba4, поскольку их сервера ldap должно хватить.

Что касается проблем, с которыми вы сталкиваетесь с некоторыми приложениями, ну да, я считаю, что они у вас есть. Вы не указываете никаких подробностей о том, что вы пробовали, и о проблемах, которые у вас возникли при выполнении того, что вы сделали, поэтому никто не сможет вам помочь.