'\" t .\" Title: sssd-ldap-attributes .\" Author: SSSD uppströms \(en https://github.com/SSSD/sssd/ .\" Generator: DocBook XSL Stylesheets vsnapshot .\" Date: 08/26/2025 .\" Manual: Filformat och konventioner .\" Source: SSSD .\" Language: English .\" .TH "SSSD\-LDAP\-ATTRIBUT" "5" "08/26/2025" "SSSD" "Filformat och konventioner" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "NAME" sssd-ldap-attributes \- SSSD LDAP\-leverantör: Avbildningsattribut .SH "BESKRIVNING" .PP Denna manualsida beskriver avbildningsattributen till SSSD LDAP\-leverantören \fBsssd-ldap\fR(5)\&. Se manualsidan \fBsssd-ldap\fR(5) för fullständiga detaljer om SSSD LDAP\-leverantörens konfigurationsflaggor\&. .SH "ANVÄNDARATTRIBUT" .PP .PP ldap_user_object_class (sträng) .RS 4 Objektklassen hos en användarpost i LDAP\&. .sp Standard: posixAccount .RE .PP ldap_user_name (sträng) .RS 4 LDAP\-attributet som motsvarar användarens inloggningsnamn\&. .sp Standard: uid (rfc2307, rfc2307bis och IPA), sAMAccountName (AD) .RE .PP ldap_user_uid_number (sträng) .RS 4 LDAP\-attributet som motsvarar användarens id\&. .sp Standard: uidNumber .RE .PP ldap_user_gid_number (sträng) .RS 4 LDAP\-attributet som motsvarar användarens primära grupp\-id\&. .sp Standard: gidNumber .RE .PP ldap_user_primary_group (sträng) .RS 4 Active Directorys primära gruppattribut för ID\-mappning\&. Observera att detta attribut skall bara sättas manuellt om du kör \(lqldap\(rq\-leverantören med ID\-mappning\&. .sp Standard: ej satt (LDAP), primaryGroupID (AD) .RE .PP ldap_user_gecos (sträng) .RS 4 LDAP\-attributet som motsvarar användarens gecos\-fält\&. .sp Standard: gecos .RE .PP ldap_user_home_directory (sträng) .RS 4 LDAP\-attributet som innehåller namnet på användarens hemkatalog\&. .sp Standard: homeDirectory (LDAP och IPA), unixHomeDirectory (AD) .RE .PP ldap_user_shell (sträng) .RS 4 LDAP\-attributet som innehåller sökvägen till användarens standardskal\&. .sp Standard: loginShell .RE .PP ldap_user_uuid (sträng) .RS 4 LDAP\-attributet som innehåller UUID/GUID för ett LDAP\-användarobjekt\&. .sp Standard: inte satt i det allmänna fallet, objectGUID för AD och ipaUniqueID för IPA .RE .PP ldap_user_objectsid (sträng) .RS 4 LDAP\-attributet som innehåller objectSID för ett LDAP\-användarobjekt\&. Detta är normalt bara nödvändigt för Active Directory\-servrar\&. .sp Standard: objectSid för Active Directory, inte satt för andra servrar\&. .RE .PP ldap_user_modify_timestamp (sträng) .RS 4 LDAP\-attributet som innehåller tidsstämpeln för den senaste ändringen av föräldraobjektet\&. .sp Standard: modifyTimestamp .RE .PP ldap_user_shadow_last_change (sträng) .RS 4 När ldap_pwd_policy=shadow används innehåller denna parameter namnet på ett LDAP\-attribut som utgör dess motsvarighet i \fBshadow\fR(5) (tidpunkt för senaste lösenordsändring)\&. .sp Standard: shadowLastChange .RE .PP ldap_user_shadow_min (sträng) .RS 4 När ldap_pwd_policy=shadow används innehåller denna parameter namnet på ett LDAP\-attribut som utgör dess motsvarighet i \fBshadow\fR(5) (minsta lösenordsålder)\&. .sp Standard: shadowMin .RE .PP ldap_user_shadow_max (sträng) .RS 4 När ldap_pwd_policy=shadow används innehåller denna parameter namnet på ett LDAP\-attribut som utgör dess motsvarighet i \fBshadow\fR(5) (största lösenordsålder)\&. .sp Standard: shadowMax .RE .PP ldap_user_shadow_warning (sträng) .RS 4 När ldap_pwd_policy=shadow används innehåller denna parameter namnet på ett LDAP\-attribut som utgör dess motsvarighet i \fBshadow\fR(5) (varningsperiod för lösenord)\&. .sp Standard: shadowWarning .RE .PP ldap_user_shadow_inactive (sträng) .RS 4 När ldap_pwd_policy=shadow används innehåller denna parameter namnet på ett LDAP\-attribut som utgör dess motsvarighet i \fBshadow\fR(5) (inaktivitetsperiod för lösenord)\&. .sp Standard: shadowInactive .RE .PP ldap_user_shadow_expire (sträng) .RS 4 När ldap_pwd_policy=shadow används innehåller denna parameter namnet på ett LDAP\-attribut som utgör dess motsvarighet i \fBshadow\fR(5) (tid då kontot går ut)\&. .sp Standard: shadowExpire .RE .PP ldap_user_krb_last_pwd_change (sträng) .RS 4 När ldap_pwd_policy=mit_kerberos används innehåller denna parameter namnet på ett LDAP\-attribut som lagrar dag och tid för senaste lösenordsändring i kerberos\&. .sp Standard: krbLastPwdChange .RE .PP ldap_user_krb_password_expiration (sträng) .RS 4 När ldap_pwd_policy=mit_kerberos används innehåller denna parameter namnet på ett LDAP\-attribut som lagrar dag och tid när det nuvarande lösenordet går ut\&. .sp Standard: krbPasswordExpiration .RE .PP ldap_user_ad_account_expires (sträng) .RS 4 När ldap_account_expire_policy=ad används innehåller denna parameter namnet på ett LDAP\-attribut som lagrar tidpunkten när kontot går ut\&. .sp Standard: accountExpires .RE .PP ldap_user_ad_user_account_control (sträng) .RS 4 När ldap_account_expire_policy=ad används innehåller denna parameter namnet på ett LDAP\-attribut som lagrar användarkontots styrbitfält\&. .sp Standard: userAccountControl .RE .PP ldap_ns_account_lock (sträng) .RS 4 När ldap_account_expire_policy=rhds eller likvärdigt används avgör denna parameter om åtkomst skall tillåtas eller inte\&. .sp Standard: nsAccountLock .RE .PP ldap_user_nds_login_disabled (sträng) .RS 4 När ldap_account_expire_policy=nds används avgör detta attribut om åtkomst skall tillåtas eller inte\&. .sp Standard: loginDisabled .RE .PP ldap_user_nds_login_expiration_time (sträng) .RS 4 När ldap_account_expire_policy=nds används avgör detta attribut till vilket datum åtkomst tillåts\&. .sp Standard: loginDisabled .RE .PP ldap_user_nds_login_allowed_time_map (sträng) .RS 4 När ldap_account_expire_policy=nds används avgör detta attribut vilka timmar på dagen i en vecka åtkomst tillåts\&. .sp Standard: loginAllowedTimeMap .RE .PP ldap_user_principal (sträng) .RS 4 LDAP\-attributet som innehåller användarens användarhuvudmansnamn i Kerberos (UPN)\&. .sp Standard: krbPrincipalName .RE .PP ldap_user_extra_attrs (sträng) .RS 4 Kommaseparerad lista av LDAP\-attribut som SSSD skall hämta tillsammans med den vanliga uppsättningen av användarattribut\&. .sp Listan kan antingen innehålla endast LDAP\-attributnamn, eller kolonseparerade tupler av SSSD\-cacheattribut och LDAP\-attributnamn\&. Ifall endast LDAP\-attributnamn anges sparas attributet i cachen ordagrant\&. Att använda ett anpassat SSSD\-attributnamn kan vara nödvändigt i miljöer som konfigurerar flera SSSD\-domäner med olika LDAP\-scheman\&. .sp Observera att flera attributnamn är reserverade av SSSD, speciellt attributet \(lqname\(rq\&. SSSD rapporterar ett fel om något av de reserverade attributnamnen används som ett extra attributnamn\&. .sp Exempel: .sp ldap_user_extra_attrs = telephoneNumber .sp Spara attributet \(lqtelephoneNumber\(rq från LDAP som \(lqtelephoneNumber\(rq i cachen\&. .sp ldap_user_extra_attrs = phone:telephoneNumber .sp Spara attributet \(lqtelephoneNumber\(rq från LDAP som \(lqphone\(rq i cachen\&. .sp Standard: inte satt .RE .PP ldap_user_ssh_public_key (sträng) .RS 4 LDAP\-attributet som innehåller användarens publika SSH\-nycklar\&. .sp Standard: sshPublicKey .RE .PP ldap_user_fullname (sträng) .RS 4 LDAP\-attributet som motsvarar användarens fullständiga namn\&. .sp Standard: cn .RE .PP ldap_user_member_of (sträng) .RS 4 LDAP\-attributet som räknar upp användarens gruppmedlemskap\&. .sp Standard: memberOf .RE .PP ldap_user_authorized_service (sträng) .RS 4 Om access_provider=ldap och ldap_access_order=authorized_service kommer SSSD använda förekomsten av attributet authorizedService i användarens LDAP\-post för att avgöra åtkomstprivilegier\&. .sp Ett explicit nekande (!svc) avgörs först\&. Därefter söker SSSD efter explicit tillåtelse (svc) och slutligen efter allow_all (*)\&. .sp Observera att konfigurationsalternativet ldap_access_order \fImåste\fR innehålla \(lqauthorized_service\(rq för att alternativet ldap_user_authorized_service skall fungera\&. .sp Några distributioner (såsom Fedora\-29+ eller RHEL\-8) inkluderar alltid PAM\-tjänsten \(lqsystemd\-user\(rq som en del av inloggningsprocessen\&. Därför kan när tjänstebaserad åtkomstkontroll används tjänsten \(lqsystemd\-user\(rq behöva läggas till till listan av tillåtna tjänster\&. .sp Standard: authorizedService .RE .PP ldap_user_authorized_host (sträng) .RS 4 Om access_provider=ldap och ldap_access_order=host kommer SSSD använda förekomsten av attributet host i användarens LDAP\-post för att avgöra åtkomstprivilegier\&. .sp Ett explicit nekande (!host) avgörs först\&. Därefter söker SSSD efter explicit tillåtelse (host) och slutligen efter allow_all (*)\&. .sp Observera att konfigurationsalternativet ldap_access_order \fImåste\fR innehålla \(lqhost\(rq för att alternativet ldap_user_authorized_host skall fungera\&. .sp Standard: host .RE .PP ldap_user_authorized_rhost (sträng) .RS 4 Om access_provider=ldap och ldap_access_order=rhost kommer SSSD använda förekomsten av attributet rhost i användarens LDAP\-post för att avgöra åtkomstprivilegier\&. Liknande värdverifieringsprocessen\&. .sp Ett explicit nekande (!rhost) avgörs först\&. Därefter söker SSSD efter explicit tillåtelse (rhost) och slutligen efter allow_all (*)\&. .sp Observera att konfigurationsalternativet ldap_access_order \fImåste\fR innehålla \(lqrhost\(rq för att alternativet ldap_user_authorized_rhost skall fungera\&. .sp Standard: rhost .RE .PP ldap_user_certificate (sträng) .RS 4 Namnet på LDAP\-attributet som innehåller användarens X509\-certifikat\&. .sp Standard: userCertificate;binary .RE .PP ldap_user_email (sträng) .RS 4 Namnet på LDAP\-attributet som innehåller användarens e\-postadress\&. .sp Observera: om en e\-postadress för användaren står i konflikt med en e\-postadress eller fullt kvalificerat namn för en annan användare, då kommer SSSD inte kunna serva dessa användare ordentligt\&. Detta alternativ gör att användare kan logga in med (1) användarnamn och (2) e\-postadress\&. Om flera användare av något skäl behöver dela samma e\-postadress, sätt då detta attributnamn till ett som inte finns för att avaktivera uppslagning/inloggning av användare via e\-post\&. .sp Standard: mail .RE .PP ldap_user_passkey (sträng) .RS 4 Namnet på LDAP\-attributet som innehåller användarens avbildningsdata för lösennyckel\&. .sp Standard: passkey (LDAP), ipaPassKey (IPA), altSecurityIdentities (AD) .RE .SH "GRUPPATTRIBUT" .PP .PP ldap_group_object_class (sträng) .RS 4 Objektklassen hos en gruppost i LDAP\&. .sp Standard: posixGroup .RE .PP ldap_group_name (sträng) .RS 4 LDAP\-attributet som motsvarar gruppnamnet\&. I en miljö med nästade grupper måste detta värde vara ett LDAP\-attribut vilket har ett unikt namn för varje grupp\&. Detta krav inkluderar icke\-POSIX\-grupper i trädet av nästade grupper\&. .sp Standard: cn (rfc2307, rfc2307bis och IPA), sAMAccountName (AD) .RE .PP ldap_group_gid_number (sträng) .RS 4 LDAP\-attributet som motsvarar gruppens id\&. .sp Standard: gidNumber .RE .PP ldap_group_member (sträng) .RS 4 LDAP\-attributet som innehåller namnen på gruppens medlemmar\&. .sp Standard: memberuid (rfc2307) / member (rfc2307bis) .RE .PP ldap_group_uuid (sträng) .RS 4 LDAP\-attributet som innehåller UUID/GUID för ett LDAP\-gruppobjekt\&. .sp Standard: inte satt i det allmänna fallet, objectGUID för AD och ipaUniqueID för IPA .RE .PP ldap_group_objectsid (sträng) .RS 4 LDAP\-attributet som innehåller objectSID för ett LDAP\-gruppobjekt\&. Detta är normalt bara nödvändigt för Active Directory\-servrar\&. .sp Standard: objectSid för Active Directory, inte satt för andra servrar\&. .RE .PP ldap_group_modify_timestamp (sträng) .RS 4 LDAP\-attributet som innehåller tidsstämpeln för den senaste ändringen av föräldraobjektet\&. .sp Standard: modifyTimestamp .RE .PP ldap_group_type (sträng) .RS 4 LDAP\-attributet som innehåller ett heltalsvärde som indikerar grupptypen och kanske andra flaggor\&. .sp Detta attribut används för närvarande bara av AD\-leverantören för att avgöra om en grupp är en domänlokal grupp och behöver filtreras bort för betrodda domäner\&. .sp Standard: groupType i AD\-leverantören, inte satt annars .RE .PP ldap_group_external_member (sträng) .RS 4 LDAP\-attributet som refererar gruppmedlemmar som är definierade i en extern domän\&. För närvarande stödjs endast IPA:s externa medlemmar\&. .sp Standard: ipaExternalMember i IPA\-leverantören, inte satt annars\&. .RE .SH "NÄTGRUPPSATTRIBUT" .PP .PP ldap_netgroup_object_class (sträng) .RS 4 Objektklassen hos en nätgruppspost i LDAP\&. .sp I IPA\-leverantören skall ipa_netgroup_object_class användas istället\&. .sp Standard: nisNetgroup .RE .PP ldap_netgroup_name (sträng) .RS 4 LDAP\-attributet som motsvarar nätgruppnamnet\&. .sp I IPA\-leverantören skall ipa_netgroup_name användas istället\&. .sp Standard: cn .RE .PP ldap_netgroup_member (sträng) .RS 4 LDAP\-attributet som innehåller namnen på nätgruppens medlemmar\&. .sp I IPA\-leverantören skall ipa_netgroup_member användas istället\&. .sp Standard: memberNisNetgroup .RE .PP ldap_netgroup_triple (sträng) .RS 4 LDAP\-attributet som innehåller nätgrupptrippeln (värd, användare, domän)\&. .sp Detta alternativ är inte tillgängligt i IPA\-leverantören\&. .sp Standard: nisNetgroupTriple .RE .PP ldap_netgroup_modify_timestamp (sträng) .RS 4 LDAP\-attributet som innehåller tidsstämpeln för den senaste ändringen av föräldraobjektet\&. .sp Detta alternativ är inte tillgängligt i IPA\-leverantören\&. .sp Standard: modifyTimestamp .RE .SH "VÄRDATTRIBUT" .PP .PP ldap_host_object_class (sträng) .RS 4 Objektklassen hos en värdpost i LDAP\&. .sp Standard: ipService .RE .PP ldap_host_name (sträng) .RS 4 LDAP\-attributet som motsvarar värdens namn\&. .sp Standard: cn .RE .PP ldap_host_fqdn (sträng) .RS 4 LDAP\-attributet som motsvarar värdens fullständigt kvalificerade domännamn\&. .sp Standard: fqdn .RE .PP ldap_host_serverhostname (sträng) .RS 4 LDAP\-attributet som motsvarar värdens namn\&. .sp Standard: serverHostname .RE .PP ldap_host_member_of (sträng) .RS 4 LDAP\-attributet som räknar upp värdens gruppmedlemskap\&. .sp Standard: memberOf .RE .PP ldap_host_ssh_public_key (sträng) .RS 4 LDAP\-attributet som innehåller värdens publika SSH\-nycklar\&. .sp Standard: sshPublicKey .RE .PP ldap_host_uuid (sträng) .RS 4 LDAP\-attributet som innehåller UUID/GUID för ett LDAP\-värdobjekt\&. .sp Standard: inte satt .RE .SH "TJÄNSTEATTRIBUT" .PP .PP ldap_service_object_class (sträng) .RS 4 Objektklassen hos en servicepost i LDAP\&. .sp Standard: ipService .RE .PP ldap_service_name (sträng) .RS 4 LDAP\-attributet som innehåller namnet på tjänsteattribut och deras alias\&. .sp Standard: cn .RE .PP ldap_service_port (sträng) .RS 4 LDAP\-attributet som innehåller porten som hanteras av denna tjänst\&. .sp Standard: ipServicePort .RE .PP ldap_service_proto (sträng) .RS 4 LDAP\-attributet som innehåller protokollen som denna tjänst förstår\&. .sp Standard: ipServiceProtocol .RE .SH "SUDO\-ATTRIBUT" .PP .PP ldap_sudorule_object_class (sträng) .RS 4 Objektklassen hos en sudo\-regelpost i LDAP\&. .sp Standard: sudoRole .RE .PP ldap_sudorule_name (sträng) .RS 4 LDAP\-attributet som motsvarar sudo\-regelnamnet\&. .sp Standard: cn .RE .PP ldap_sudorule_command (sträng) .RS 4 LDAP\-attributet som motsvarar kommandonamnet\&. .sp Standard: sudoCommand .RE .PP ldap_sudorule_host (sträng) .RS 4 LDAP\-attributet som motsvarar värdnamnet (eller värdens IP\-adress, värdens IP\-nätverk eller värdens nätgrupp) .sp Standard: sudoHost .RE .PP ldap_sudorule_user (sträng) .RS 4 LDAP\-attributet som motsvarar användarnamnet (eller AID, gruppnamnet eller användarens nätgrupp) .sp Standard: sudoUser .RE .PP ldap_sudorule_option (sträng) .RS 4 LDAP\-attributet som motsvarar sudo\-alternativen\&. .sp Standard: sudoOption .RE .PP ldap_sudorule_runasuser (sträng) .RS 4 LDAP\-attributet som motsvarar användarnamnet som kommandon får köras som\&. .sp Standard: sudoRunAsUser .RE .PP ldap_sudorule_runasgroup (sträng) .RS 4 LDAP\-attributet som motsvarar gruppnamnet eller grupp\-GID:t som kommandon får köras som\&. .sp Standard: sudoRunAsGroup .RE .PP ldap_sudorule_notbefore (sträng) .RS 4 LDAP\-attributet som motsvarar startdagen/\-tiden då sudo\-regeln är giltig\&. .sp Standard: sudoNotBefore .RE .PP ldap_sudorule_notafter (sträng) .RS 4 LDAP\-attributet som motsvarar utgångsdagen/\-tiden då sudo\-regeln inte längre är giltig\&. .sp Standard: sudoNotAfter .RE .PP ldap_sudorule_order (sträng) .RS 4 LDAP\-attributet som motsvarar ordningsindexet för regeln\&. .sp Standard: sudoOrder .RE .SH "AUTOFS\-ATTRIBUT" .PP .PP ldap_autofs_map_object_class (sträng) .RS 4 Objektklassen hos en automatmonteringskartepost i LDAP\&. .sp Standard: nisMap (rfc2307, autofs_provider=ad), annars automountMap .RE .PP ldap_autofs_map_name (sträng) .RS 4 Namnet på en automatmonteringskartepost i LDAP\&. .sp Standard: nisMapName (rfc2307, autofs_provider=ad), annars automountMapName .RE .PP ldap_autofs_entry_object_class (sträng) .RS 4 Objektklassen hos en automatmonteringspost i LDAP\&. Posten motsvarar vanligen en monteringspunkt\&. .sp Standard: nisObject (rfc2307, autofs_provider=ad), annars automount .RE .PP ldap_autofs_entry_key (sträng) .RS 4 Nyckeln till en automatmonteringspost i LDAP\&. Posten motsvarar vanligen en monteringspunkt\&. .sp Standard: cn (rfc2307, autofs_provider=ad), annars automountKey .RE .PP ldap_autofs_entry_value (sträng) .RS 4 Nyckeln till en automatmonteringspost i LDAP\&. Posten motsvarar vanligen en monteringspunkt\&. .sp Standard: nisMapEntry (rfc2307, autofs_provider=ad), annars automountInformation .RE .SH "IP\-VÄRDATTRIBUT" .PP .PP ldap_iphost_object_class (sträng) .RS 4 Objektklassen för en iphost\-post i LDAP\&. .sp Standard: ipHost .RE .PP ldap_iphost_name (sträng) .RS 4 LDAP\-attributet som innehåller namnet på IP\-värdattributen och deras alias\&. .sp Standard: cn .RE .PP ldap_iphost_number (sträng) .RS 4 LDAP\-attributet som innehåller IP\-värdadressen\&. .sp Standard: ipHostNumber .RE .SH "IP\-NÄTVERKSATTRIBUT" .PP .PP ldap_ipnetwork_object_class (sträng) .RS 4 Objektklassen för en ipnetwork\-post i LDAP\&. .sp Standard: ipNetwork .RE .PP ldap_ipnetwork_name (sträng) .RS 4 LDAP\-attributet som innehåller namnet på IP\-nätverksattributen och deras alias\&. .sp Standard: cn .RE .PP ldap_ipnetwork_number (sträng) .RS 4 LDAP\-attributet som innehåller IP\-nätverksadressen\&. .sp Standard: ipNetworkNumber .RE .SH "SE ÄVEN" .PP \fBsssd\fR(8), \fBsssd.conf\fR(5), \fBsssd-ldap\fR(5), \fBsssd-ldap-attributes\fR(5), \fBsssd-krb5\fR(5), \fBsssd-simple\fR(5), \fBsssd-ipa\fR(5), \fBsssd-ad\fR(5), \fBsssd-idp\fR(5), \fBsssd-sudo\fR(5), \fBsssd-session-recording\fR(5), \fBsss_cache\fR(8), \fBsss_debuglevel\fR(8), \fBsss_obfuscate\fR(8), \fBsss_seed\fR(8), \fBsssd_krb5_locator_plugin\fR(8), \fBsss_ssh_authorizedkeys\fR(1), \fBsss_ssh_knownhosts\fR(1), \fBsssd-ifp\fR(5), \fBpam_sss\fR(8)\&. \fBsss_rpcidmapd\fR(5) .SH "AUTHORS" .PP \fBSSSD uppströms \(en https://github\&.com/SSSD/sssd/\fR