Author Topic: Autenticación segura contra directorio LDAP del eBox  (Read 4786 times)

nicoAMG

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Autenticación segura contra directorio LDAP del eBox
« on: April 15, 2009, 08:05:55 pm »

¿Cómo puedo configurar la autenticación mediante canal seguro entre clientes y el directorio OpenLDAP que configura el eBox? Me refiero a clientes (computadoras, programas. usuarios) que se autentican utilizando los datos de usuario y contraseña contenidos en el directorio del eBox y cuyas credenciales se introducen en una estación ubicada en la red LAN.

Hago la pregunta debido a la lectura que he realizado de este documento: http://technet.microsoft.com/en-us/magazine/2008.12.linux.aspx en el apartado denominado Using LDAP Authentication

Mi interés va más allá de autenticar contra el dominio NT con SAMBA, clientes con SO Windows, sino que pretendo utilizar el directorio para conectar clientes Linux a los servicios ofrecidos por el eBox, incluyendo el registro único de usuarios mediante LDAP.

De antemano gracias por sus repuestas y/o comentarios sobre el tema.
Gerardo Mora

Hay quien pretende ser rico, y no tiene nada;
hay quien parece ser pobre, y todo lo tiene.
Proverbios 13:7, Sagradas Escrituras NVI.

Marcos Garcia

  • Zen Apprentice
  • *
  • Posts: 5
  • Karma: +0/-0
    • View Profile
Re: Autenticación segura contra directorio LDAP del eBox
« Reply #1 on: May 07, 2009, 09:27:04 pm »
Hola, no se si te sirve, pero yo estoy desarrollando un pequeño modulo de freeradius para la autenticacion y autorizacion de clientes, y conecta directamente con el LDAP de ebox, una vez autenticada mediante portal cautivo se les suministraria los datos de conexion,.... se podria implementar que una vez autenticados y autentificados pudieran acceder a varios servicios, entre ellos samba,...
saludos

javi

  • Zen Hero
  • *****
  • Posts: 1042
  • Karma: +0/-0
    • View Profile
Re: Autenticación segura contra directorio LDAP del eBox
« Reply #2 on: May 08, 2009, 02:38:15 pm »
Hola Marcos,

Quiero ver ese código :) Estamos interesados en implementar freeradius :)

Muchas gracias :)

Marcos Garcia

  • Zen Apprentice
  • *
  • Posts: 5
  • Karma: +0/-0
    • View Profile
Re: Autenticación segura contra directorio LDAP del eBox
« Reply #3 on: May 08, 2009, 06:09:58 pm »
Pues con mucho gusto...
Decirte que es parte de mi proyecto de cfgs de administracion de redes de aqui de cadiz (ies "bahia de cadiz)
pero tengo algunos problemas,
y aunque busco en la documentación no encuentro soluciones, y ando recorriendo los modulos y bueno
dejo de llorar y a trabajar...
De momento el usuario elige que backend utilizar
ldap (interno de ebox)(externo tambien lo pondre)
mysql (local o externo)
postgre (local y externo)

y elegir que tipo de autenticacion/autentificacion se quiere....
creo que lo mejor es eap, y elegir las versiones,
a su vez, si se quiere meter el certificado que genera el modulo de ebox

y despues el tema de los clientes, que creo que lo mejor son los objetos network de ebox, bueno


de momento si alguien me puede decir si se necesita algo especial para el writeConfFile...
estaria enormemente agradecido, por mas que pruebo --> Skipping write file "taltal"

otra pregunta sera el tema de los modelos, tengo todos los campos pero solo quiero que aparezcan segun se
vaya escogiendo (en javascript es algo como is check tal campo, llevo 2 horas mirando el ModelManager y el Model:DateTable,...
bueno siento si son muchas preguntas pero entre mi inexperiencia y lo poco que hay de guias developers (y anticuadas(ya he visto que hay para sacar tickets para eso y pienso contribuir,... )
Bueno Saludos a todos
y paciencia conmigo....
« Last Edit: May 08, 2009, 07:49:59 pm by Marcos Garcia »