Um servidor LDAP central fornece dados do usuário como posixAccount
, em que os atributos homeDirectory
e loginShell
estão vazios. Eu quero permitir que os usuários neste servidor LDAP central acessem um sistema Linux.
Se eu usar syncrepl
para replicar os dados para um servidor LDAP local, posso usar sssd
para definir o arquivo homeDirectory
. Eu também poderia usar sssd
para definir todos loginShell
como, digamos, /usr/bin/bash
.
No entanto, eu gostaria de poder definir loginShell
uma base por usuário, principalmente para permitir a configuração do shell /sbin/nologin
para bloquear usuários individuais fora do sistema.
É possível combinar dados replicados com dados locais dessa maneira? Se sim, como?
Dê uma olhada na sobreposição slapo-translúcida .