如何在 Mac OS X 上使用 389 Directory Server 登录

如何在 Mac OS X 上使用 389 Directory Server 登录

我们在 Fedora 机器上使用 389 Directory Server 作为 LDAP 服务器,并希望使用它登录 Mac OS X Snow Leopard 客户端。是否有特定的 LDAP 架构可用于 Mac OS X Snow Leopard?(389 Directory Server 的默认架构似乎不起作用。)

答案1

您不需要任何特殊架构即可实现基本功能。您可以使用 Mac 上的 Directory Utility 将 LDAP 属性映射到用户、组和自动挂载属性。

在旧版本中,有一个功能可以将映射保存在服务器上,但在 Snow Leopard 中它不起作用。现在,您必须提取 /Library/Preferences/DirectoryService/DSLDAPv3PlugInConfig.plist 的“LDAP 服务器配置”部分中的所有内容,并将其保存在 cn=macosxodconfig,dc=yourbasedn 中的描述属性中。

以下是我的外部,可以给你提示:

<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>Attribute Type Map</key>
    <array>
    ...
</dict>

如果您将 apple.schema 添加到 389 并重新映射一些属性,您仍然可以使用 Workgroup Manager。我发现了一个OpenLDAP 教程。389 的唯一区别在于您如何导入架构。此外,作者使用的是 OS X 10.5,目录实用程序属性图中有一个可用的“写入服务器”按钮。

答案2

请参阅第 3.4 节http://www.csse.uwa.edu.au/~ashley/fedora-ds/fedora-ds-26072006.html

本页以图形方式(屏幕截图)逐步指导您如何设置 Fedora DS 服务器以使用 SSL。本指南还包括许多 Linux 和 Unix 系统,甚至 Mac 的客户端配置。

相关内容