私は大学で働いています。 University LDAPサーバーにアクセスできますが、何も変更できません(読み取り専用です)。私はいくつかのLinuxマシンを持っています、私は大学のLDAPを通して認証するためにすべてのマシンを設定したいです。 (それはとても簡単ですね。)問題は次のとおりです。
LDAPユーザーのサブセットのみがマシンへのログインを許可されています(私はそれがLDAPグループまたは追加のLDAP属性を介して行われることができることを知っていますが、私は大学LDAPの何も変更できません) 一部のユーザーはLDAPに参加していないがマシンにアカウントを持っている可能性があります 私の考えは、ユーザーリストとして/ etc / passwdを使うことです:if(ユーザーがリストに入っていない){彼はログインできない}} else {if(彼はLDAPにいる){パスワードをもう一度確認する大学LDAP}その他{彼のパスワードをもう一度確認してください/ etc / shadow}}
解決策はありますか?任意の助けをいただければ幸いです。