Discussion:
[OGo-Discuss-DE] OGo Benutzerauthentifizierungs ueber PAM oder SASL?
Uwe Gresshake
2003-10-27 19:13:39 UTC
Permalink
Hallo,

mich wuerde interessieren, ob jemand Erfahrungen gesammelt hat, die
Benutzerauthentifizierung in OGo ueber andere Methoden als die interne
Passwort-Datenbank oder über LDAP zu ermoeglichen? Gibt es Patches oder
Anpassungen im Programmcode, die alternative Authentifizierungsverfahren
möglich machen?

Mein Interesse geht vor allem in Richtung Authentifizierung über PAM
oder SASL, zumal Letzteres ja auch im Cyrus IMAP Server implementiert
ist. Mein Wunsch geht in die Richtung, nur eine Passwortdatenbank für
alle Dienste in einem heterogenen Netzwerk verwalten zu müssen, die
nicht unbedingt ein LDAP Verzeichnis sein muss.

So flexibel und erweiterbar LDAP Verzeichnisse auch sein mögen, für die
Benutzerauthentifizerung ist die Nutzung von LDAP-Verzeichnis Servern
nur einer von vielen Wegen.

Danke schonmal fuer Eure Hilfe und Gruß

Uwe
Volker Wegert
2003-10-29 05:58:09 UTC
Permalink
Hallo!
Post by Uwe Gresshake
mich wuerde interessieren, ob jemand Erfahrungen gesammelt hat, die
Benutzerauthentifizierung in OGo ueber andere Methoden als die interne
Passwort-Datenbank oder =FCber LDAP zu ermoeglichen? Gibt es Patches oder
Anpassungen im Programmcode, die alternative Authentifizierungsverfahren
m=F6glich machen?
Mein Interesse geht vor allem in Richtung Authentifizierung =FCber PAM
oder SASL, zumal Letzteres ja auch im Cyrus IMAP Server implementiert
ist. Mein Wunsch geht in die Richtung, nur eine Passwortdatenbank f=FCr
alle Dienste in einem heterogenen Netzwerk verwalten zu m=FCssen, die
nicht unbedingt ein LDAP Verzeichnis sein muss.
So flexibel und erweiterbar LDAP Verzeichnisse auch sein m=F6gen, f=FCr die
Benutzerauthentifizerung ist die Nutzung von LDAP-Verzeichnis Servern
nur einer von vielen Wegen.
...aber einer der vielfach getestet ist und vor allem schon existiert. Ich habe
zu Testzwecken mal ein komplettes System aus LDAP+Postfix+Cyrus+OGo aufgesetzt,
und mit ein bischen Bastelei geht das auch ganz hervorragend. Ich wei=DF nicht, ob
ich mir die Arbeit antun w=FCrde, im OGo-Code herumzuwursteln, um OGo was anderes
als LDAP beizubringen, wenn doch die meisten anderen Parteien LDAP k=F6nnen.

SASL w=FCrde ich BTW f=FCr gr=F6=DFere Benutzerzahlen eher vermeiden - es sei denn, man
hat das Geld f=FCr einen entropy gathering card :-)

Sch=F6ne Gr=FC=DFe
Volker
--
----+----1----+----2----+----3----+----4----+----5----+----6----+----7----+
Volker Wegert - ***@volker-wegert.de - http://www.volker-wegert.de
-----BEGIN GEEK CODE BLOCK-----
Version: 3.1
GIT/S d+(-) s+:+ a-->- C++ UL++(+++) UO++ P++(+++) L++(+++) E W++ N+ o+
!w t 5+++ X- R tv- b++++ G e+>++ h-
------END GEEK CODE BLOCK------
Loading...