Bug 22633 - BindDN und Credential für Pseudonym-Bind im TC-Root hinterlegen
BindDN und Credential für Pseudonym-Bind im TC-Root hinterlegen
Status: CLOSED WORKSFORME
Product: Z_Univention Corporate Client (UCC)
Classification: Unclassified
Component: General
unspecified
Other Linux
: P5 normal
: ---
Assigned To: UCC maintainers
:
Depends on: 17519 23176
Blocks:
  Show dependency treegraph
 
Reported: 2011-05-30 14:28 CEST by Arvid Requate
Modified: 2023-06-28 10:33 CEST (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Arvid Requate univentionstaff 2011-05-30 14:28:35 CEST
Damit Thinclients nicht mehr Anonym auf das LDAP zugreifen müssen, sollte pro Thinclient-Umgebung im Joinskript von univention-client-basesystem ein Authentisierungs-Objekt (per udm users/user create --option ldap_pwd) angelegt werden und dessen DN und das Passwort in das TC-root geschrieben werden, damit der Thinclient unter diesem Pseudonym lesend auf das LDAP zugreifen kann.


+++ This bug was initially created as a clone of Bug #17519 +++

Wir sollten mit UCS 3.0 den Anonymous Bind per Default abschalten. Über eine
UCR Variable sollte das alte Verhalten wieder aktivierbar sein.
Comment 1 Moritz Muehlenhoff univentionstaff 2012-08-27 15:08:24 CEST
Prüfen, ob das mit UCC 1.0 noch relevant ist.
Comment 2 Moritz Muehlenhoff univentionstaff 2012-09-13 16:33:53 CEST
Das ist vorr. nicht nötig; univenton-policy-result für Rechner-Richtlinien kann mit dem Maschinenkonto durchgeführt werden und für Benutzer-Richtlinien wurde in https://forge.univention.org/bugzilla/show_bug.cgi?id=28298#c9 eine Lösung umgesetzt, die ebefalls mit dem Maschinenkonto funktioniert.
Comment 3 Moritz Muehlenhoff univentionstaff 2013-12-12 12:46:59 CET
Das betrifft nur TCS, in UCC gibt es das TC chroot nicht mehr.