| SSSD-LDAP-ATTRIBUT(5) | Formatos de Ficheiros e Conven | SSSD-LDAP-ATTRIBUT(5) |
NAME
sssd-ldap-attributes - Provedor LDAP do SSSD: Atributos de Mapeamento
DESCRIÇÃO
Este manual descreve os atributos de mapeamento do provedor LDAP SSSD sssd-ldap(5). Consulte o manual sssd-ldap(5) para detalhes completos acerca das opções de configuração do provedor LDAP do SSSD.
ATRIBUTOS DE UTILIZADOR
ldap_user_object_class (string)
Predefinição: posixAccount
ldap_user_name (string)
Predefinição: uid (rfc2307, rfc2307bis e IPA), sAMAccountName (AD)
ldap_user_uid_number (string)
Predefinição: uidNumber
ldap_user_gid_number (string)
Predefinição: gidNumber
ldap_user_primary_group (string)
Predefinição: não definido (LDAP), primaryGroupID (AD)
ldap_user_gecos (string)
Predefinição: gecos
ldap_user_home_directory (string)
Predefinição: homeDirectory (LDAP e IPA), unixHomeDirectory (AD)
ldap_user_shell (string)
Predefinição: loginShell
ldap_user_uuid (string)
Predefinição: não definida em caso geral, objectGUID para AD e ipaUniqueID para IPA
ldap_user_objectsid (string)
Predefinição: objectSid para ActiveDirectory, não definida para outros servidores.
ldap_user_modify_timestamp (string)
Predefinição: modifyTimestamp
ldap_user_shadow_last_change (string)
Predefinição: shadowLastChange
ldap_user_shadow_min (string)
Predefinição: shadowMin
ldap_user_shadow_max (string)
Predefinição: shadowMax
ldap_user_shadow_warning (string)
Predefinição: shadowWarning
ldap_user_shadow_inactive (string)
Predefinição: shadowInactive
ldap_user_shadow_expire (string)
Predefinição: shadowExpire
ldap_user_krb_last_pwd_change (string)
Predefinição: krbLastPwdChange
ldap_user_krb_password_expiration (string)
Predefinição: krbPasswordExpiration
ldap_user_ad_account_expires (string)
Predefinição: accountExpires
ldap_user_ad_user_account_control (string)
Predefinição: userAccountControl
ldap_ns_account_lock (string)
Predefinição: nsAccountLock
ldap_user_nds_login_disabled (string)
Predefinição: loginDisabled
ldap_user_nds_login_expiration_time (string)
Predefinição: loginDisabled
ldap_user_nds_login_allowed_time_map (string)
Predefinição: loginAllowedTimeMap
ldap_user_principal (string)
Predefinição: krbPrincipalName
ldap_user_extra_attrs (string)
A lista pode ou conter apenas nomes de atributos LDAP, ou tuples separados por dois-pontos de nome de atributo de cache SSSD e nome de atributo LDAP. No caso de ser especificado apenas nomes de atributos LDAP, o atributo é guardado na cache literalmente. A utilização de nome de atributo SSSD personalizado pode ser requerida por ambientes que configuram vários domínios SSSD com esquemas LDAP diferentes.
Por favor note que vários nomes de atributos estão reservados pelo SSSD, notavelmente o atributo “name”. O SSSD deverá reportar um erro se qualquer um dois nomes de atributo reservados for usado como um nome de atributo extra.
Exemplos:
ldap_user_extra_attrs = telephoneNumber
Salva o atributo “telephoneNumber” do LDAP como “telephoneNumber” na cache.
ldap_user_extra_attrs = phone:telephoneNumber
Salva o atributo “telephoneNumber” do LDAP como “phone” na cache.
Predefinição: não definida
ldap_user_ssh_public_key (string)
Predefinição: sshPublicKey
ldap_user_fullname (string)
Predefinição: NC
ldap_user_member_of (string)
Predefinição: memberOf
ldap_user_authorized_service (string)
Uma negação explícita (!svc) é resolvida primeiro. Segundo, o SSSD procura um allow explícito (svc) e finalmente por allow_all (*).
Por favor note que a opção de configuração ldap_access_order tem de incluir “authorized_service” para que a opção ldap_user_authorized_service funcione.
Algumas distribuições (como a Fedora-29+ ou RHEL-8) incluem sempre o serviço PAM “systemd-user” como parte do processo de login. Assim quando se usa controle de acesso baseado em serviço, o serviço “systemd-user” pode precisar de ser adicionado à lista de serviços permitidos.
Predefinição: authorizedService
ldap_user_authorized_host (string)
Um deny explícito (host) é resolvido primeiro. Segundo, o SSSD procura um allow explícito (host) e finalmente por allow_all (*).
Por favor note que a opção de configuração ldap_access_order tem de incluir “host” para que a opção ldap_user_authorized_host funcione.
Predefinição: host
ldap_user_authorized_rhost (string)
Um deny explícito (rhost) é resolvido primeiro. Segundo, o SSSD procura um allow explícito (rhost) e finalmente por allow_all (*).
Por favor note que a opção de configuração ldap_access_order tem de incluir “rhost” para que a opção ldap_user_authorized_rhost funcione.
Predefinição: rhost
ldap_user_certificate (string)
Predefinição: userCertificate;binary
ldap_user_email (string)
Nota: Se um endereço de email de um utilizador entrar em conflito com um endereço de email ou nome totalmente qualificado de outro utilizador, então o SSSD não será capaz de servir esses utilizadores de maneira apropriada. Esta opção permite aos utilizadores fazerem login por (1) nome de utilizador, e (2) endereço de email. Se por alguma razão vários utilizadores precisarem de partilhar o mesmo endereço de email então defina esta opção para um nome de atributo não-existente de modo a desactivar a pesquisa/login de utilizador por email.
Predefinição: mail
ldap_user_passkey (string)
Predefinição: passkey (LDAP), ipaPassKey (IPA), altSecurityIdentities (AD)
ATRIBUTOS DE GRUPO
ldap_group_object_class (string)
Predefinição: posixGroup
ldap_group_name (string)
Predefinição: cn (rfc2307, rfc2307bis e IPA), sAMAccountName (AD)
ldap_group_gid_number (string)
Predefinição: gidNumber
ldap_group_member (string)
Predefinição: memberuid (rfc2307) / member (rfc2307bis)
ldap_group_uuid (string)
Predefinição: não definida em caso geral, objectGUID para AD e ipaUniqueID para IPA
ldap_group_objectsid (string)
Predefinição: objectSid para ActiveDirectory, não definida para outros servidores.
ldap_group_modify_timestamp (string)
Predefinição: modifyTimestamp
ldap_group_type (string)
Este atributo actualmente é usado apenas pelo provedor AD para determinar se um grupo é um grupo local de domínio e tem de ser filtrado dos domínios de confiança.
Predefinição: groupType no provedor AD, caso contrário não definido
ldap_group_external_member (string)
Predefinição: ipaExternalMember no provedor IPA, caso contrário não definido.
ATRIBUTOS DE NETGROUP
ldap_netgroup_object_class (string)
No provedor IPA, deve ser usado ipa_netgroup_object_class em vez deste.
Predefinição: nisNetgroup
ldap_netgroup_name (string)
No provedor IPA, deve ser usado ipa_netgroup_name em vez deste.
Predefinição: NC
ldap_netgroup_member (string)
No provedor IPA, deve ser usado ipa_netgroup_member em vez deste.
Predefinição: memberNisNetgroup
ldap_netgroup_triple (string)
Esta opção não está disponível no provedor IPA.
Predefinição: nisNetgroupTriple
ldap_netgroup_modify_timestamp (string)
Esta opção não está disponível no provedor IPA.
Predefinição: modifyTimestamp
ATRIBUTOS DE ANFITRIÃO
ldap_host_object_class (string)
Predefinição: ipService
ldap_host_name (string)
Predefinição: NC
ldap_host_fqdn (string)
Predefinição: fqdn
ldap_host_serverhostname (string)
Predefinição: serverHostname
ldap_host_member_of (string)
Predefinição: memberOf
ldap_host_ssh_public_key (string)
Predefinição: sshPublicKey
ldap_host_uuid (string)
Predefinição: não definida
ATRIBUTOS DE SERVIÇO
ldap_service_object_class (string)
Predefinição: ipService
ldap_service_name (string)
Predefinição: NC
ldap_service_port (string)
Predefinição: ipServicePort
ldap_service_proto (string)
Predefinição: ipServiceProtocol
ATRIBUTOS DO SUDO
ldap_sudorule_object_class (string)
Predefinição: sudoRole
ldap_sudorule_name (string)
Predefinição: NC
ldap_sudorule_command (string)
Predefinição: sudoCommand
ldap_sudorule_host (string)
Predefinição: sudoHost
ldap_sudorule_user (string)
Predefinição: sudoUser
ldap_sudorule_option (string)
Predefinição: sudoOption
ldap_sudorule_runasuser (string)
Predefinição: sudoRunAsUser
ldap_sudorule_runasgroup (string)
Predefinição: sudoRunAsGroup
ldap_sudorule_notbefore (string)
Predefinição: sudoNotBefore
ldap_sudorule_notafter (string)
Predefinição: sudoNotAfter
ldap_sudorule_order (string)
Predefinição: sudoOrder
ATRIBUTOS DO AUTOFS
ldap_autofs_map_object_class (string)
Predefinição: nisMap (rfc2307, autofs_provider=ad), caso contrário automountMap
ldap_autofs_map_name (string)
Predefinição: nisMapName (rfc2307, autofs_provider=ad), caso contrário automountMapName
ldap_autofs_entry_object_class (string)
Predefinição: nisObject (rfc2307, autofs_provider=ad), caso contrário automount
ldap_autofs_entry_key (string)
Predefinição: cn (rfc2307, autofs_provider=ad), caso contrário automountKey
ldap_autofs_entry_value (string)
Predefinição: nisMapEntry (rfc2307, autofs_provider=ad), caso contrário automountInformation
ATRIBUTOS DE ANFITRIÃO IP
ldap_iphost_object_class (string)
Predefinição: ipHost
ldap_iphost_name (string)
Predefinição: NC
ldap_iphost_number (string)
Predefinição: ipHostNumber
ATRIBUTOS DE REDE IP
ldap_ipnetwork_object_class (string)
Predefinição: ipNetwork
ldap_ipnetwork_name (string)
Predefinição: NC
ldap_ipnetwork_number (string)
Predefinição: ipNetworkNumber
SUBID ATTRIBUTES
ldap_subuid_object_class (string)
Default: subordinateIdEntry
ldap_subuid_count (string)
Default: subUidCount
ldap_subgid_count (string)
Default: subGidCount
ldap_subuid_number (string)
Default: subUidNumber
ldap_subgid_number (string)
Default: subGidNumber
ldap_subid_range_owner (string)
Default: subidRangeOwner
VEJA TAMBÉM
sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd-krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd-sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5)
AUTHORS
O autor do SSSD - https://github.com/SSSD/sssd/
| 01/18/2026 | SSSD |