Bienvenido(a) a Alcance Libre 06/09/2025, 05:05

Alcance Libre Foros

 Índice del foro > Todo acerca de Linux > Redes y Servidores New Topic Post Reply
 Grupos de usuarios de LDAP.
Tópico anterior Tópico siguiente
   
Ernesto Acosta
 22/07/09 08:04 (Leído 1,316 veces)  

Nuevo
working

Estado: desconectado
Forum User

Identificado: 26/08/08
Mensajes: 4
Localización:http://blog.desdelinux.net
Saludos amigos.
Primero que nada debo confesar que no uso Centos ni ninguna otra distribución que utilize paqueterías RPM, uso Debian y en esto del uso de LDAP no estoy muy ducho. Me he leído los manuales de Joel Barrios (al que felicito por lo bien elaborados que están) sobre todo lo que se refiere a LDAP pero me surge una pequeña duda y tal vez ustedes me pueden ayudar.

Ya tengo montado mi servidor (básico) LDAP pero aún no he creado los usuarios debido a que me surgen algunas dudas. Les explico para que tengan una idea de lo que quiero hacer:

Tengo 3 grupos de usuarios: Administrativos, Profesores y Estudiantes (con subgrupos) de forma que en el directorio de LDAP me quedaría algo como esto:

/
-admin
-usuarios
|_administrativos
|_profesores
|_estudiantes
-|_primero
-|_segundo
-|_tercero

Como se pueden percatar quiero crear un grupo general para los usuarios llamado "usuarios" y dentro de este pongo los demás grupos con sus subgrupos.
Por lo que he leído en la web, si por ejemplo, solo quiero darle acceso a internet a los profesores, tendría que hacer una consulta solamente al grupo "profesores" y si quiero que en mi intranet todos accedan al foro local, le hago la consulta al grupo "usuarios".

La cosa sería que el usuario se siente en cualquier cliente (Computadora) (tanto con Windows como con Linux) y cuando intente acceder al correo o a la navegación la autenticación sea contra el servidor LDAP. O sea, la autenticación del servicio, no la de acceder al cliente.

Entonces mi duda es ¿Es así como se procede? ¿Que tipo de obejeto tiene que ser cada usuario? ¿Qué atributos debe tener? ¿Necesito tener algún grupo en especial aparte de los que ya tengo?

Muchas gracias de antemano.

La mejor forma de ser original, es ser uno mismo...
 
Profile Email Website
 Quote
Contenido generado en: 0.06 segundos New Topic Post Reply
 Todas las horas son CST. Hora actual 05:05 .
Tópico normal Tópico normal
Tópico Pegado Tópico Pegado
Tópico bloqueado Tópico bloqueado
Mensaje Nuevo Mensaje Nuevo
Tópico pegado con nuevo mensaje Tópico pegado con nuevo mensaje
Tópico bloqueado con nuevo mensaje Tópico bloqueado con nuevo mensaje
Ver mensajes anónimos 
Los usuarios anónimos pueden enviar 
Se permite HTML Filtrado 
Contenido censurado