single point of sign (ldap + kerberos)?
Hallo, für einen Kunden bin ich dabei eine single point off sign Umgebung zu planen. Openldap läuft so das a) user sich zentral anmelden b) der Mailserver zentral Mails zustellen kann. Es gibt einige Vmware-Systeme mit Windows-Installationen die aber alle abgelöst werden sollen und daher erst mal ignoriert werden können. Mein aktuelles Problem: Wie bekomme ich es hin das kmail nicht noch mal nach dem Login/ Kennwort fragt. Meine Überlegungen gehen dahin kerberos mit einzurichten und mit ldap zusmamen zu bringen. So sollte ich doch für die allermeisten Anwendungen eine Lösung haben. Oder? Danke für Hinweise. -- i.A. Ralf Prengel Customer Care Manager Comline AG Hauert 8 D-44227 Dortmund/Germany Fon +49231 97575- 904 Fax +49231 97575- 905 EMail ralf.prengel@comline.de www.comline.de Vorstand Stephan Schilling, Erwin Leonhardi Aufsichtsrat Dr. Franz Schoser (Vorsitzender) HR Dortmund B 14570 USt.-ID-Nr. DE 124727422 -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
On Wed, 13 Aug 2008 12:34:46 +0200 Ralf Prengel <ralf.prengel@comline.de> wrote:
Wie bekomme ich es hin das kmail nicht noch mal nach dem Login/ Kennwort fragt.
kwallet? Bekommt halt nicht die Passwortänderungen mit.
Meine Überlegungen gehen dahin kerberos mit einzurichten und mit ldap zusmamen zu bringen. So sollte ich doch für die allermeisten Anwendungen eine Lösung haben. Oder?
Sofern die Anwendungen "kerberisiert" sind, also Kerberos-Tickets verarbeiten kann. Für OpenLDAP gilt das. Für CIFS meist auch. Für sonstige Anwendungen a la IMAP, SMTP,.... musst Du das jeweils einzeln ermitteln und ggf. einrichten. Sowohl Novell als auch Citrix bieten fürs Thema "Single Sign On" komplette Lösungen an. -- Gruß, Tobias. -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
Tobias Crefeld schrieb:
Sowohl Novell als auch Citrix bieten fürs Thema "Single Sign On" komplette Lösungen an.
Die aber wohl sicher reichlich kosten. Gruß -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org
participants (3)
-
Ralf Prengel
-
Ralf Prengel
-
Tobias Crefeld