[Postfix-es] Esquema de autenticación de cuentas en LDAP

David González david en delpozo.org
Jue Mar 31 00:07:32 CEST 2005


yo de LDAP se menos mil, pero de bases de datos un poco mas....

en una base de datos, yo lo que haria sería crear una tabla en la que
asociara al usuario con las cuentas de correo que tuviera.
no se si en LDAP se podria cambiar el esquema
|-> ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo en dominio.com,ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo en dominio2.net,ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo2 en dominio.com,ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo2 en dominio2.net,ou=People,dc=dominio,dc=net
por algo asi:
|-> ou=People,dc=dominio,dc=net
> |    |-> uid=usuario1,ou=People,dc=dominio,dc=net
		|-> correo1 en dominio1
		|-> correo2 en dominio
> |    |-> uid=usuario2,ou=People,dc=dominio,dc=net
		|-> usuario2 en dominio1



El mié, 23-03-2005 a las 13:21 +0100, Bhean escribió:
> Hola a todos,
> 
> Tengo varios servidores para proveer los servicios de la red de la
> empresa donde trabajo, entre los que hay servidores de correo, LDAP,
> FTP, BBDD, etc.
> 
> Hasta ahora, a excepción de algunos servicios, todos los demas tenían su
> propio "repositorio" de usuarios, con todos los problemas que eso
> conlleva. Por ese motivo, desde hace algun tiempo estoy llevando a cabo
> la ardua tarea de autentificar todos los servicios contra el LDAP.
> 
> Todo está hecho y funcionando 100%, pero hay algunas cosas que aunque
> funcionan, no son todo lo "limpias" que a mi me gustaría.
> 
> El problema está en el esquema LDAP de los usuarios.
> El servidor de correo es Postfix, y provee correo para varios dominios a
> parte del principal.
> 
> Intentaré reflejar el esquema LDAP:
> 
> dc=dominio,dc=net
> |
> |-> cn=admin,dc=dominio,dc=net
> |-> ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo en dominio.com,ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo en dominio2.net,ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo2 en dominio.com,ou=People,dc=dominio,dc=net
> |    |-> uid=ejemplo2 en dominio2.net,ou=People,dc=dominio,dc=net
> |    \-> ...
> |-> ou=Groups,dc=dominio,dc=net
> \-> ou=Postfix,dc=dominio,dc=net
>      |-> ou=Alias,ou=Postfix,dc=dominio,dc=net
>      \-> ou=Domains,ou=Postfix,dc=dominio,dc=net
>           |-> dc=dominio.com
>           \-> dc=dominio2.net
> 
> De esta forma, en ou=People se encuentran todas las cuentas de correo,
> sean del dominio que sean, pero no me gusta nada la idea de duplicar la
> información, y en la mayoría de los casos, una misma persona en mi
> empresa tiene correo de varios dominios (ejemplo en dominio1.com,
> ejemplo en dominio2.com, ejemplo en dominio3.com, etc) y al ser registros del
> LDAP distintos, el nombre, apellidos, telefono, etc. está duplicada en
> todos ellos.
> 
> No hay ninguna forma de evitar esto?
> 
> Gracias a todos por adelantado,
> 
> Un saludo,
> 
> _______________________________________________
> List de correo Postfix-es
> Postfix-es en lists.wl0.org
> http://lists.wl0.org/mailman/listinfo/postfix-es

-- 
David González

Nodo 07 de la REDLIBRE de Guadalajara
www.guada07.guadawireless.net

davidALGARROBAguada07.guadawireless.net
david EN Jabber.guadawireless.org

Linux user: 139902
www.valdeavellano.org
Tu tienda de redes inalambricas www.tiendasincables.com



Más información sobre la lista de distribución Postfix-es