kuskov
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Позвольте рассказать вам свой способ авторизации через SASL в многодоменной системе. Первое: создаем на родительском контролере домена в AD группы пользователей (область действия: локальная в домене, тип группы: группа распространения) в описании каждой группы пишем слово по которой будем в последствии фильтровать используемых пользователей, например Jabber. Делаем членами групп, тех пользователей, которых нужно выводить. Например у меня группы разбиты по организациям (по доменам) и создана отдельная группа в которую выведены, например администраторы каждого домена. Пользователи могут быть одновременно в нескольких группах. Второе Подключение к AD при установке (настройки) "открытого огня" должно происходить по порту: 3268 или (3269 с SSL) это порт глобального каталога службы AD и он создается на контролере домена являющегося глобальным каталогом. Если подключаться через стандартный порт LDAP 389, то будут считываться только пользователи того домена к которому подключаемся, если через глобальный каталог, то считываются все пользователи из всех доменов. Дабы считать только группы со словом Jabber в описании групп, добавляем фильтр в отбор группы (description=Jabber) третье: При установке патча нормана по этой инструкции http://forum.ru-board.com/topic.cgi?forum=8&topic=27991&start=0&limit=1&m=3#1 обращаем внимание на ошибку "...Там же находим параметр sasl.approve.realms и УДАЛЯЕМ его при наличии" удалять его не надо и правильно параметр звучит так sasl.approvedRealms вводите его с соблюдением регистра Все... рестарт сервера, заходите смотрите что сервер считал всех пользователей из указанных групп, и вводите имя для группы в контактном листе. |