Bug 13394 - univention-management-console PAM Modul auth/*/methods beachten
univention-management-console PAM Modul auth/*/methods beachten
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: UMC (Generic)
UCS 2.1
All All
: P5 normal (vote)
: UCS 2.3
Assigned To: Sönke Schwardt-Krummrich
Andreas Büsching
:
Depends on:
Blocks: 14432
  Show dependency treegraph
 
Reported: 2009-02-12 14:21 CET by Janis Meybohm
Modified: 2009-12-21 08:47 CET (History)
2 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Janis Meybohm univentionstaff 2009-02-12 14:21:01 CET
Das UMC PAM Modul reagiert z.Z. nicht auf Änderungen an den UCR Variablen auth/user/methods und/oder auth/admin/methods. Wird z.B. krb5 aus den Variablen entfernt versucht UMC weiterhin per Kerberos zu authentifizieren.
Comment 1 Sönke Schwardt-Krummrich univentionstaff 2009-09-29 12:09:32 CEST
Der PAM-Stack beachtet jetzt auch die UCR-Variable auth/user/methods und deaktiviert ggf. die Authentifizierung über Kerberos, sofern "krb5" nicht in auth/user/methods enthalten ist.

Paket ist neu gebaut. Changelog-Eintrag ist vorhanden.
Comment 2 Andreas Büsching univentionstaff 2009-11-03 18:04:09 CET
Es wird nur auf Kerberos geprüft. Die LDAP-Authentisierung wird immer eingetragen. Ist das so gewollt?
Comment 3 Stefan Gohmann univentionstaff 2009-11-03 20:27:56 CET
(In reply to comment #2)
> Es wird nur auf Kerberos geprüft. Die LDAP-Authentisierung wird immer
> eingetragen. Ist das so gewollt?

Ja, wir wollten so wenig wie möglich ändern und die krb5-Anpassung wird gerade im OXAE-Umfeld zwingend benötigt.
Comment 4 Andreas Büsching univentionstaff 2009-11-04 10:25:01 CET
(In reply to comment #3)
> (In reply to comment #2)
> > Es wird nur auf Kerberos geprüft. Die LDAP-Authentisierung wird immer
> > eingetragen. Ist das so gewollt?
> 
> Ja, wir wollten so wenig wie möglich ändern und die krb5-Anpassung wird gerade
> im OXAE-Umfeld zwingend benötigt.

Ok, dann ist das richtig und funktioniert.
Comment 5 Stefan Gohmann univentionstaff 2009-12-21 08:47:37 CET
UCS 2.3 wurde veröffentlicht. Sollte der hier beschriebene Bug mit einer neueren Version von UCS erneut auftreten, so sollte der Bug dupliziert werden: "Clone This Bug".