Instale os pacotes necessários:
yum install sssd realmd oddjob oddjob-mkhomedir adcli samba-common samba-common-tools krb5-workstation openldap-clients policycoreutils-python
Integre o Active Directory substituindo abaixo pelo endereço do seu
realm join --user=tech adserver.example.com Password for tech:
Verifique se a associação foi feita com sucesso
[root@servera ~]# realm list example.com type: kerberos realm-name: EXAMPLE.COM domain-name: example.com configured: kerberos-member server-software: active-directory client-software: sssd required-package: oddjob required-package: oddjob-mkhomedir required-package: sssd required-package: adcli required-package: samba-common-tools login-formats: %U@example.com login-policy: allow-realm-logins
Modifique o arquivo /etc/sssd/sssd.conf para habilitar autenticação sem a necessidade de informar o domínio
# de use_fully_qualified_names = True fallback_homedir = /home/%u@%d # para use_fully_qualified_names = False fallback_homedir = /home/%u
Teste a identificação dos usuários
[root@servera ~]# id user uid=1997801106(user) gid=1997800513(domain users) groups=1997800513(domain users)
Adicione o usuário Bacula ao grupo wheel.
gpasswd -a bacula wheel
Também descomente a seguinte linha em /etc/pam.d/su
vi /etc/pam.d/su ... auth required pam_wheel.so use_uid
Crie um usuário exatamente com o nome admin para estar associado e fazer login no Bweb
useradd admin
No menu configuração do Bweb – Bweb, habilite a opção system authentication. Atualize a tela e faça login com o usuário admin.
No menu configuração do Bweb – Usuários (users), crie os usuários com o mesmo nome que possuem no Active Directory, conforme a Figura 1.
Figura 1. Menu Configuração, Gerenciar Usuários do Módulo de Administração do Bweb
Pronto! Agora os novos usuários podem se autenticar no Bweb com o mesmo nome e senha do AD.
Disponível em: PortuguêsEnglish (Inglês)Español (Espanhol)