SSSD-LDAP-ATTRIBUT(5) | Filformat och konventioner | SSSD-LDAP-ATTRIBUT(5) |
NAME¶
sssd-ldap-attributes - SSSD LDAP-leverantör: Avbildningsattribut
BESKRIVNING¶
Denna manualsida beskriver avbildningsattributen till SSSD LDAP-leverantören sssd-ldap(5). Se manualsidan sssd-ldap(5) för fullständiga detaljer om SSSD LDAP-leverantörens konfigurationsflaggor.
ANVÄNDARATTRIBUT¶
ldap_user_object_class (sträng)
Standard: posixAccount
ldap_user_name (sträng)
Standard: uid (rfc2307, rfc2307bis och IPA), sAMAccountName (AD)
ldap_user_uid_number (sträng)
Standard: uidNumber
ldap_user_gid_number (sträng)
Standard: gidNumber
ldap_user_primary_group (sträng)
Standard: ej satt (LDAP), primaryGroupID (AD)
ldap_user_gecos (sträng)
Standard: gecos
ldap_user_home_directory (sträng)
Standard: homeDirectory (LDAP och IPA), unixHomeDirectory (AD)
ldap_user_shell (sträng)
Standard: loginShell
ldap_user_uuid (sträng)
Standard: inte satt i det allmänna fallet, objectGUID för AD och ipaUniqueID för IPA
ldap_user_objectsid (sträng)
Standard: objectSid för Active Directory, inte satt för andra servrar.
ldap_user_modify_timestamp (sträng)
Standard: modifyTimestamp
ldap_user_shadow_last_change (sträng)
Standard: shadowLastChange
ldap_user_shadow_min (sträng)
Standard: shadowMin
ldap_user_shadow_max (sträng)
Standard: shadowMax
ldap_user_shadow_warning (sträng)
Standard: shadowWarning
ldap_user_shadow_inactive (sträng)
Standard: shadowInactive
ldap_user_shadow_expire (sträng)
Standard: shadowExpire
ldap_user_krb_last_pwd_change (sträng)
Standard: krbLastPwdChange
ldap_user_krb_password_expiration (sträng)
Standard: krbPasswordExpiration
ldap_user_ad_account_expires (sträng)
Standard: accountExpires
ldap_user_ad_user_account_control (sträng)
Standard: userAccountControl
ldap_ns_account_lock (sträng)
Standard: nsAccountLock
ldap_user_nds_login_disabled (sträng)
Standard: loginDisabled
ldap_user_nds_login_expiration_time (sträng)
Standard: loginDisabled
ldap_user_nds_login_allowed_time_map (sträng)
Standard: loginAllowedTimeMap
ldap_user_principal (sträng)
Standard: krbPrincipalName
ldap_user_extra_attrs (sträng)
Listan kan antingen innehålla endast LDAP-attributnamn, eller kolonseparerade tupler av SSSD-cacheattribut och LDAP-attributnamn. Ifall endast LDAP-attributnamn anges sparas attributet i cachen ordagrant. Att använda ett anpassat SSSD-attributnamn kan vara nödvändigt i miljöer som konfigurerar flera SSSD-domäner med olika LDAP-scheman.
Observera att flera attributnamn är reserverade av SSSD, speciellt attributet “name”. SSSD rapporterar ett fel om något av de reserverade attributnamnen används som ett extra attributnamn.
Exempel:
ldap_user_extra_attrs = telephoneNumber
Spara attributet “telephoneNumber” från LDAP som “telephoneNumber” i cachen.
ldap_user_extra_attrs = phone:telephoneNumber
Spara attributet “telephoneNumber” från LDAP som “phone” i cachen.
Standard: inte satt
ldap_user_ssh_public_key (sträng)
Standard: sshPublicKey
ldap_user_fullname (sträng)
Standard: cn
ldap_user_member_of (sträng)
Standard: memberOf
ldap_user_authorized_service (sträng)
Ett explicit nekande (!svc) avgörs först. Därefter söker SSSD efter explicit tillåtelse (svc) och slutligen efter allow_all (*).
Observera att konfigurationsalternativet ldap_access_order måste innehålla “authorized_service” för att alternativet ldap_user_authorized_service skall fungera.
Några distributioner (såsom Fedora-29+ eller RHEL-8) inkluderar alltid PAM-tjänsten “systemd-user” som en del av inloggningsprocessen. Därför kan när tjänstebaserad åtkomstkontroll används tjänsten “systemd-user” behöva läggas till till listan av tillåtna tjänster.
Standard: authorizedService
ldap_user_authorized_host (sträng)
Ett explicit nekande (!host) avgörs först. Därefter söker SSSD efter explicit tillåtelse (host) och slutligen efter allow_all (*).
Observera att konfigurationsalternativet ldap_access_order måste innehålla “host” för att alternativet ldap_user_authorized_host skall fungera.
Standard: host
ldap_user_authorized_rhost (sträng)
Ett explicit nekande (!rhost) avgörs först. Därefter söker SSSD efter explicit tillåtelse (rhost) och slutligen efter allow_all (*).
Observera att konfigurationsalternativet ldap_access_order måste innehålla “rhost” för att alternativet ldap_user_authorized_rhost skall fungera.
Standard: rhost
ldap_user_certificate (sträng)
Standard: userCertificate;binary
ldap_user_email (sträng)
Observera: om en e-postadress för användaren står i konflikt med en e-postadress eller fullt kvalificerat namn för en annan användare, då kommer SSSD inte kunna serva dessa användare ordentligt. Om flera användare av något skäl behöver dela samma e-postadress, sätt då detta attributnamn till ett som inte finns för att avaktivera uppslagning/inloggning av användare via e-post.
Standard: mail
GRUPPATTRIBUT¶
ldap_group_object_class (sträng)
Standard: posixGroup
ldap_group_name (sträng)
Standard: cn (rfc2307, rfc2307bis och IPA), sAMAccountName (AD)
ldap_group_gid_number (sträng)
Standard: gidNumber
ldap_group_member (sträng)
Standard: memberuid (rfc2307) / member (rfc2307bis)
ldap_group_uuid (sträng)
Standard: inte satt i det allmänna fallet, objectGUID för AD och ipaUniqueID för IPA
ldap_group_objectsid (sträng)
Standard: objectSid för Active Directory, inte satt för andra servrar.
ldap_group_modify_timestamp (sträng)
Standard: modifyTimestamp
ldap_group_type (sträng)
Detta attribut används för närvarande bara av AD-leverantören för att avgöra om en grupp är en domänlokal grupp och behöver filtreras bort för betrodda domäner.
Standard: groupType i AD-leverantören, inte satt annars
ldap_group_external_member (sträng)
Standard: ipaExternalMember i IPA-leverantören, inte satt annars.
NÄTGRUPPSATTRIBUT¶
ldap_netgroup_object_class (sträng)
I IPA-leverantören skall ipa_netgroup_object_class användas istället.
Standard: nisNetgroup
ldap_netgroup_name (sträng)
I IPA-leverantören skall ipa_netgroup_name användas istället.
Standard: cn
ldap_netgroup_member (sträng)
I IPA-leverantören skall ipa_netgroup_member användas istället.
Standard: memberNisNetgroup
ldap_netgroup_triple (sträng)
Detta alternativ är inte tillgängligt i IPA-leverantören.
Standard: nisNetgroupTriple
ldap_netgroup_modify_timestamp (sträng)
Detta alternativ är inte tillgängligt i IPA-leverantören.
Standard: modifyTimestamp
VÄRDATTRIBUT¶
ldap_host_object_class (sträng)
Standard: ipService
ldap_host_name (sträng)
Standard: cn
ldap_host_fqdn (sträng)
Standard: fqdn
ldap_host_serverhostname (sträng)
Standard: serverHostname
ldap_host_member_of (sträng)
Standard: memberOf
ldap_host_ssh_public_key (sträng)
Standard: sshPublicKey
ldap_host_uuid (sträng)
Standard: inte satt
TJÄNSTEATTRIBUT¶
ldap_service_object_class (sträng)
Standard: ipService
ldap_service_name (sträng)
Standard: cn
ldap_service_port (sträng)
Standard: ipServicePort
ldap_service_proto (sträng)
Standard: ipServiceProtocol
SUDO-ATTRIBUT¶
ldap_sudorule_object_class (sträng)
Standard: sudoRole
ldap_sudorule_name (sträng)
Standard: cn
ldap_sudorule_command (sträng)
Standard: sudoCommand
ldap_sudorule_host (sträng)
Standard: sudoHost
ldap_sudorule_user (sträng)
Standard: sudoUser
ldap_sudorule_option (sträng)
Standard: sudoOption
ldap_sudorule_runasuser (sträng)
Standard: sudoRunAsUser
ldap_sudorule_runasgroup (sträng)
Standard: sudoRunAsGroup
ldap_sudorule_notbefore (sträng)
Standard: sudoNotBefore
ldap_sudorule_notafter (sträng)
Standard: sudoNotAfter
ldap_sudorule_order (sträng)
Standard: sudoOrder
AUTOFS-ATTRIBUT¶
ldap_autofs_map_object_class (sträng)
Standard: nisMap (rfc2307, autofs_provider=ad), annars automountMap
ldap_autofs_map_name (sträng)
Standard: nisMapName (rfc2307, autofs_provider=ad), annars automountMapName
ldap_autofs_entry_object_class (sträng)
Standard: nisObject (rfc2307, autofs_provider=ad), annars automount
ldap_autofs_entry_key (sträng)
Standard: cn (rfc2307, autofs_provider=ad), annars automountKey
ldap_autofs_entry_value (sträng)
Standard: nisMapEntry (rfc2307, autofs_provider=ad), annars automountInformation
IP-VÄRDATTRIBUT¶
ldap_iphost_object_class (sträng)
Standard: ipHost
ldap_iphost_name (sträng)
Standard: cn
ldap_iphost_number (sträng)
Standard: ipHostNumber
IP-NÄTVERKSATTRIBUT¶
ldap_ipnetwork_object_class (sträng)
Standard: ipNetwork
ldap_ipnetwork_name (sträng)
Standard: cn
ldap_ipnetwork_number (sträng)
Standard: ipNetworkNumber
SE ÄVEN¶
sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd-krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-files(5), sssd-sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(8), sss_ssh_knownhostsproxy(8), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) sssd-systemtap(5)
AUTHORS¶
SSSD uppströms – https://github.com/SSSD/sssd/
05/24/2024 | SSSD |