LDAP の設定と構成

ログインできない

LDAP クライアントは、ログイン時のユーザー認証に PAM(3) モジュールを使用します。UNIX 標準の PAM モジュールでは、パスワードをサーバーから読み込み、クライアント側で検査します。これは、次のいずれかの理由で失敗する場合があります。

  1. ldap が、/etc/nsswitch.conf ファイル内に情報源として存在しない。

  2. サーバー上のパスワードをプロキシエージェントから読むことができないようになっている。プロキシエージェントが比較のためにパスワードをクライアントに返すので、少なくともプロキシエージェントはパスワードを読めなければならない。

  3. プロキシエージェントの設定が間違っていると、認証を実行できない。

  4. 当該エントリに shadowAccount オブジェクトクラスが定義されていない。