De: "Reinier Suarez" <reinier...@gmail.com> 
Para: "Lista cubana de soporte técnico en Tecnologias Libres" 
<gutl-l@listas.jovenclub.cu> 
Enviados: Viernes, 28 de Mayo 2021 8:55:51 
Asunto: [Gutl-l] Re: Ldap sobre ubuntu 

es que ya tengo montado el LDAP con phpldapadmin desde cero... 

El vie, 28 may 2021 a las 8:52, Ulises Gonzalez Horta (< [ 
mailto:ul...@ulinxonline.net | ul...@ulinxonline.net ] >) escribió: 





On 2021-05-28 08:28, Reinier Suarez wrote: 
BQ_BEGIN

Lista quisiera unas ideas pues configure un openldap en un contenedor con 
phpldapadmin para crear una base de datos para usuarios de servicios jabber, 
proxy correo etc.. pero quisiera una sugerencia de como configurar que la 
contraseña caduque cada un tiempo y si existe algún paquete que me permita a 
los usuarios cambiar la contraseña vía web cuando esta caduque o se les bloquee 
la cuenta algo parecido a las directivas que contiene windows....Espero sus 
sugerencias...Gracias. 

_______________________________________________ 
Gutl-l mailing list -- [ mailto:gutl-l@listas.jovenclub.cu | 
gutl-l@listas.jovenclub.cu ] 
To unsubscribe send an email to [ mailto:gutl-l-le...@listas.jovenclub.cu | 
gutl-l-le...@listas.jovenclub.cu ] 






BQ_END

Las estaciones de trabajo supongo que las tienes en un dominio no? Que usas 
para eso? Porque no vas a tenerlas en un grupo de trabajo a estas alturas! Con 
un controlador de dominio, (samba4) ya tienes garantizado, tener un ldap con 
todos los usuarios de la empresa y es fácil auntenticar contra este (coreo, 
proxy, jabber, entre otras cosas) y ya tienes garantizado que las claves 
expiren, etc... así lo tengo yo y no necesito del cliente web para cambiar las 
contraseñas ya que todos los equipos están en el dominio, por lo que con solo 
cambiar la clave de inicio de sesión ya se cambia la clave de acceso a todos 
los servicios, así lo tengo yo funcionando y me va bien, no tengo usuarios 
remotos, que quizás tu si y por ello es que quieres el cliente web, pero en ese 
caso, yo trataría que gestionar con ETECSA las rutas necesarias, para enrutar 
esas subredes de manera que no haya que usar NAT para poder unir al dominio las 
PC remotas, eso oh!! las conecto a un servidor OpenVPN local y las meto igual 
en el dominio. 


Saludos... 

-- 
Ing. Eduardo R. Barrera Pérez 
Administrador de Redes y Servicios Telemáticos 
UEB EICMA. Pinar del Río. Cuba. 
Teléfonos: +53(48)76-3220, +53(48)76-2689 ext 106, +53-52696879 
jabber: telemati...@pri.eicma.cu 
_______________________________________________
Gutl-l mailing list -- gutl-l@listas.jovenclub.cu
To unsubscribe send an email to gutl-l-le...@listas.jovenclub.cu

Responder a