2016-04-12 11 views
0

私はオープンLdapで2つのサーバーのマスターとスレーブを管理しています。私は、スレーブのユーザーパスワードを変更するために私のLDAPを設定しました。スレーブは、マスタに複製ですが、私はldappasswdを使用するとき、私は、マスターサーバーによる応答でこの問題を持っている:エラー123オープンLDAP ldappasswd

結果:アイデンティティ

を想定する権限がありません:プロキシさ認可
追加情報を(123)を拒否されました

私を助けることができますか?

+0

あなたはこれを背中合わせにしているようです。マスターはスレーブに複製されます。その逆ではありません。更新は、スレーブではなくマスタで適用する必要があります。 – EJP

答えて

0

これはレプリケーショントポロジとは関係ありません。 ldappasswdを使用して、別のユーザーとしてユーザーのパスワードバインディングを更新しているようです。

通常、ユーザのパスワードを更新する方法にあります。

  • ユーザーが自分のパスワードを更新することができます。
  • 管理者ユーザーは、ユーザーのパスワードを更新することができます(あなたのケース)。このシナリオでは、管理者はパスワードを更新する前にユーザーの身元を想定する必要があります。これをプロキシ認証と呼びます。

プロキシ認証コントロールを使用する場合は、まず管理ユーザーにそのようなコントロールを使用する権限があることを確認する必要があります。あなたの管理者がProxied Authコントロールを使用する権限を持っていないようです。

このanswerは、プロキシ認証を有効にする方法を説明しています。 これが役立つことを願っています。

関連する問題