PAPI Archivos

The PAPI authentication and authorization framework

PAPI@LISTSERV.REDIRIS.ES

Opciones: Vista Forum

Use Monospaced Font
Por defecto enseñar Text Part
Mostrar todas las cabeceras de correo

Mensaje: [<< Primero] [< Prev] [Siguiente >] [Último >>]
Tema: [<< Primero] [< Prev] [Siguiente >] [Último >>]
Autor: [<< Primero] [< Prev] [Siguiente >] [Último >>]

Print Responder
Subject:
Emisor:
"Diego R. Lopez" <[log in para visualizar]>
Reply To:
The PAPI authentication and authorization framework <[log in para visualizar]>
Fecha:
Tue, 25 Jul 2006 11:47:30 +0200
Content-Type:
text/plain
Parts/Attachments:
text/plain (63 lines)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hola,

Roberto S. G. wrote:
> gracias de nuevo por la informacin.
> An a riesgo de ser pesado, otra pregunta ms: parece que cuando se
> elige el modo de autenticacin por ldap, automticamente se supone que
> el servidor ha implementado las clases PAPI... sera posible usar ldap
> slo como mtodo de autenticacin, a la manera de pop o imap, y que el
> resto de datos se cogieran como en los anteriores? S que parece una
> tontera, pero hay casos (Active Directory...) en los que aadir clases
> y atributos a las entradas puede resultar ms que problemtico, y sin
> embargo la autenticacin con ldap puro s es posible...

Claro que es posible. Para usar solo LDAP como autenticador y no usar
el esquema PAPI basta con :

1) Configura LDAPAuth::VerfiyUser en el AuthenticationHook

2) Hacer un pequenyo cambio en el fuente de LDAPAuth.pm, cambiando la
   linea 99, que tiene:
   $ufil="(\&(objectClass=papiUser)($template))";
   por esto:
   $ufil= "($template)";

3) Configurar los parametros para que el autenticador LDAP use tu
   servidor adecuadamente

Se podria ir mas alla, si estas interesado en usar el AD tambien
para definir accesos y demas, tratando de usar lo que M$ haya
decidido poner ahi. Si te animas a hacer un autenticador PAPI
basado en AD, estaremos encantados de colaborar con vosotros. De
hecho, en Septiembre se incorpora una persona que va a trabajar
con autenticaciones en modo ADFS...

Se geno,

- --
"Esta vez no fallaremos, Doctor Infierno"

Dr Diego R. Lopez

Red.es - RedIRIS
The Spanish NREN

e-mail: [log in para visualizar]
jid:    [log in para visualizar]
Tel:    +34 955 056 621
Mobile: +34 669 898 094
- -----------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.3 (Darwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iQCVAwUBRMXossnRnTC4zWLRAQJ6iAQApOWIkaClrOPLWwiw4Kg+Gb2szf7dMXl2
XyXixHyhpozGdzW2+TTMv3qOEGxgA38rDFi8jnC0H42qCmqbWS0TMuqzO0qouCWD
ess4L6lGw+TT9BNKcFvDjVzX4SxZCHWqALDK1XvYx2yFCA6okpWF/5EmZ5sps/D2
mHPCaQvQKXw=
=EZuH
-----END PGP SIGNATURE-----

ATOM RSS1 RSS2