SSSD-LDAP-ATTRIBUT(5) Filformat och konventioner SSSD-LDAP-ATTRIBUT(5) NAME sssd-ldap-attributes - SSSD LDAP-leverantor: Avbildningsattribut BESKRIVNING Denna manualsida beskriver avbildningsattributen till SSSD LDAP-leverantoren sssd-ldap(5). Se manualsidan sssd-ldap(5) for fullstandiga detaljer om SSSD LDAP-leverantorens konfigurationsflaggor. ANVANDARATTRIBUT ldap_user_object_class (strang) Objektklassen hos en anvandarpost i LDAP. Standard: posixAccount ldap_user_name (strang) LDAP-attributet som motsvarar anvandarens inloggningsnamn. Standard: uid (rfc2307, rfc2307bis och IPA), sAMAccountName (AD) ldap_user_uid_number (strang) LDAP-attributet som motsvarar anvandarens id. Standard: uidNumber ldap_user_gid_number (strang) LDAP-attributet som motsvarar anvandarens primara grupp-id. Standard: gidNumber ldap_user_primary_group (strang) Active Directorys primara gruppattribut for ID-mappning. Observera att detta attribut skall bara sattas manuellt om du kor "ldap"-leverantoren med ID-mappning. Standard: ej satt (LDAP), primaryGroupID (AD) ldap_user_gecos (strang) LDAP-attributet som motsvarar anvandarens gecos-falt. Standard: gecos ldap_user_home_directory (strang) LDAP-attributet som innehaller namnet pa anvandarens hemkatalog. Standard: homeDirectory (LDAP och IPA), unixHomeDirectory (AD) ldap_user_shell (strang) LDAP-attributet som innehaller sokvagen till anvandarens standardskal. Standard: loginShell ldap_user_uuid (strang) LDAP-attributet som innehaller UUID/GUID for ett LDAP-anvandarobjekt. Standard: inte satt i det allmanna fallet, objectGUID for AD och ipaUniqueID for IPA ldap_user_objectsid (strang) LDAP-attributet som innehaller objectSID for ett LDAP-anvandarobjekt. Detta ar normalt bara nodvandigt for Active Directory-servrar. Standard: objectSid for Active Directory, inte satt for andra servrar. ldap_user_modify_timestamp (strang) LDAP-attributet som innehaller tidsstampeln for den senaste andringen av foraldraobjektet. Standard: modifyTimestamp ldap_user_shadow_last_change (strang) Nar ldap_pwd_policy=shadow anvands innehaller denna parameter namnet pa ett LDAP-attribut som utgor dess motsvarighet i shadow(5) (tidpunkt for senaste losenordsandring). Standard: shadowLastChange ldap_user_shadow_min (strang) Nar ldap_pwd_policy=shadow anvands innehaller denna parameter namnet pa ett LDAP-attribut som utgor dess motsvarighet i shadow(5) (minsta losenordsalder). Standard: shadowMin ldap_user_shadow_max (strang) Nar ldap_pwd_policy=shadow anvands innehaller denna parameter namnet pa ett LDAP-attribut som utgor dess motsvarighet i shadow(5) (storsta losenordsalder). Standard: shadowMax ldap_user_shadow_warning (strang) Nar ldap_pwd_policy=shadow anvands innehaller denna parameter namnet pa ett LDAP-attribut som utgor dess motsvarighet i shadow(5) (varningsperiod for losenord). Standard: shadowWarning ldap_user_shadow_inactive (strang) Nar ldap_pwd_policy=shadow anvands innehaller denna parameter namnet pa ett LDAP-attribut som utgor dess motsvarighet i shadow(5) (inaktivitetsperiod for losenord). Standard: shadowInactive ldap_user_shadow_expire (strang) Nar ldap_pwd_policy=shadow anvands innehaller denna parameter namnet pa ett LDAP-attribut som utgor dess motsvarighet i shadow(5) (tid da kontot gar ut). Standard: shadowExpire ldap_user_krb_last_pwd_change (strang) Nar ldap_pwd_policy=mit_kerberos anvands innehaller denna parameter namnet pa ett LDAP-attribut som lagrar dag och tid for senaste losenordsandring i kerberos. Standard: krbLastPwdChange ldap_user_krb_password_expiration (strang) Nar ldap_pwd_policy=mit_kerberos anvands innehaller denna parameter namnet pa ett LDAP-attribut som lagrar dag och tid nar det nuvarande losenordet gar ut. Standard: krbPasswordExpiration ldap_user_ad_account_expires (strang) Nar ldap_account_expire_policy=ad anvands innehaller denna parameter namnet pa ett LDAP-attribut som lagrar tidpunkten nar kontot gar ut. Standard: accountExpires ldap_user_ad_user_account_control (strang) Nar ldap_account_expire_policy=ad anvands innehaller denna parameter namnet pa ett LDAP-attribut som lagrar anvandarkontots styrbitfalt. Standard: userAccountControl ldap_ns_account_lock (strang) Nar ldap_account_expire_policy=rhds eller likvardigt anvands avgor denna parameter om atkomst skall tillatas eller inte. Standard: nsAccountLock ldap_user_nds_login_disabled (strang) Nar ldap_account_expire_policy=nds anvands avgor detta attribut om atkomst skall tillatas eller inte. Standard: loginDisabled ldap_user_nds_login_expiration_time (strang) Nar ldap_account_expire_policy=nds anvands avgor detta attribut till vilket datum atkomst tillats. Standard: loginDisabled ldap_user_nds_login_allowed_time_map (strang) Nar ldap_account_expire_policy=nds anvands avgor detta attribut vilka timmar pa dagen i en vecka atkomst tillats. Standard: loginAllowedTimeMap ldap_user_principal (strang) LDAP-attributet som innehaller anvandarens anvandarhuvudmansnamn i Kerberos (UPN). Standard: krbPrincipalName ldap_user_extra_attrs (strang) Kommaseparerad lista av LDAP-attribut som SSSD skall hamta tillsammans med den vanliga uppsattningen av anvandarattribut. Listan kan antingen innehalla endast LDAP-attributnamn, eller kolonseparerade tupler av SSSD-cacheattribut och LDAP-attributnamn. Ifall endast LDAP-attributnamn anges sparas attributet i cachen ordagrant. Att anvanda ett anpassat SSSD-attributnamn kan vara nodvandigt i miljoer som konfigurerar flera SSSD-domaner med olika LDAP-scheman. Observera att flera attributnamn ar reserverade av SSSD, speciellt attributet "name". SSSD rapporterar ett fel om nagot av de reserverade attributnamnen anvands som ett extra attributnamn. Exempel: ldap_user_extra_attrs = telephoneNumber Spara attributet "telephoneNumber" fran LDAP som "telephoneNumber" i cachen. ldap_user_extra_attrs = phone:telephoneNumber Spara attributet "telephoneNumber" fran LDAP som "phone" i cachen. Standard: inte satt ldap_user_ssh_public_key (strang) LDAP-attributet som innehaller anvandarens publika SSH-nycklar. Standard: sshPublicKey ldap_user_fullname (strang) LDAP-attributet som motsvarar anvandarens fullstandiga namn. Standard: cn ldap_user_member_of (strang) LDAP-attributet som raknar upp anvandarens gruppmedlemskap. Standard: memberOf ldap_user_authorized_service (strang) Om access_provider=ldap och ldap_access_order=authorized_service kommer SSSD anvanda forekomsten av attributet authorizedService i anvandarens LDAP-post for att avgora atkomstprivilegier. Ett explicit nekande (!svc) avgors forst. Darefter soker SSSD efter explicit tillatelse (svc) och slutligen efter allow_all (*). Observera att konfigurationsalternativet ldap_access_order maste innehalla "authorized_service" for att alternativet ldap_user_authorized_service skall fungera. Nagra distributioner (sasom Fedora-29+ eller RHEL-8) inkluderar alltid PAM-tjansten "systemd-user" som en del av inloggningsprocessen. Darfor kan nar tjanstebaserad atkomstkontroll anvands tjansten "systemd-user" behova laggas till till listan av tillatna tjanster. Standard: authorizedService ldap_user_authorized_host (strang) Om access_provider=ldap och ldap_access_order=host kommer SSSD anvanda forekomsten av attributet host i anvandarens LDAP-post for att avgora atkomstprivilegier. Ett explicit nekande (!host) avgors forst. Darefter soker SSSD efter explicit tillatelse (host) och slutligen efter allow_all (*). Observera att konfigurationsalternativet ldap_access_order maste innehalla "host" for att alternativet ldap_user_authorized_host skall fungera. Standard: host ldap_user_authorized_rhost (strang) Om access_provider=ldap och ldap_access_order=rhost kommer SSSD anvanda forekomsten av attributet rhost i anvandarens LDAP-post for att avgora atkomstprivilegier. Liknande vardverifieringsprocessen. Ett explicit nekande (!rhost) avgors forst. Darefter soker SSSD efter explicit tillatelse (rhost) och slutligen efter allow_all (*). Observera att konfigurationsalternativet ldap_access_order maste innehalla "rhost" for att alternativet ldap_user_authorized_rhost skall fungera. Standard: rhost ldap_user_certificate (strang) Namnet pa LDAP-attributet som innehaller anvandarens X509-certifikat. Standard: userCertificate;binary ldap_user_email (strang) Namnet pa LDAP-attributet som innehaller anvandarens e-postadress. Observera: om en e-postadress for anvandaren star i konflikt med en e-postadress eller fullt kvalificerat namn for en annan anvandare, da kommer SSSD inte kunna serva dessa anvandare ordentligt. Detta alternativ gor att anvandare kan logga in med (1) anvandarnamn och (2) e-postadress. Om flera anvandare av nagot skal behover dela samma e-postadress, satt da detta attributnamn till ett som inte finns for att avaktivera uppslagning/inloggning av anvandare via e-post. Standard: mail ldap_user_passkey (strang) Namnet pa LDAP-attributet som innehaller anvandarens avbildningsdata for losennyckel. Standard: passkey (LDAP), ipaPassKey (IPA), altSecurityIdentities (AD) GRUPPATTRIBUT ldap_group_object_class (strang) Objektklassen hos en gruppost i LDAP. Standard: posixGroup ldap_group_name (strang) LDAP-attributet som motsvarar gruppnamnet. I en miljo med nastade grupper maste detta varde vara ett LDAP-attribut vilket har ett unikt namn for varje grupp. Detta krav inkluderar icke-POSIX-grupper i tradet av nastade grupper. Standard: cn (rfc2307, rfc2307bis och IPA), sAMAccountName (AD) ldap_group_gid_number (strang) LDAP-attributet som motsvarar gruppens id. Standard: gidNumber ldap_group_member (strang) LDAP-attributet som innehaller namnen pa gruppens medlemmar. Standard: memberuid (rfc2307) / member (rfc2307bis) ldap_group_uuid (strang) LDAP-attributet som innehaller UUID/GUID for ett LDAP-gruppobjekt. Standard: inte satt i det allmanna fallet, objectGUID for AD och ipaUniqueID for IPA ldap_group_objectsid (strang) LDAP-attributet som innehaller objectSID for ett LDAP-gruppobjekt. Detta ar normalt bara nodvandigt for Active Directory-servrar. Standard: objectSid for Active Directory, inte satt for andra servrar. ldap_group_modify_timestamp (strang) LDAP-attributet som innehaller tidsstampeln for den senaste andringen av foraldraobjektet. Standard: modifyTimestamp ldap_group_type (strang) LDAP-attributet som innehaller ett heltalsvarde som indikerar grupptypen och kanske andra flaggor. Detta attribut anvands for narvarande bara av AD-leverantoren for att avgora om en grupp ar en domanlokal grupp och behover filtreras bort for betrodda domaner. Standard: groupType i AD-leverantoren, inte satt annars ldap_group_external_member (strang) LDAP-attributet som refererar gruppmedlemmar som ar definierade i en extern doman. For narvarande stodjs endast IPA:s externa medlemmar. Standard: ipaExternalMember i IPA-leverantoren, inte satt annars. NATGRUPPSATTRIBUT ldap_netgroup_object_class (strang) Objektklassen hos en natgruppspost i LDAP. I IPA-leverantoren skall ipa_netgroup_object_class anvandas istallet. Standard: nisNetgroup ldap_netgroup_name (strang) LDAP-attributet som motsvarar natgruppnamnet. I IPA-leverantoren skall ipa_netgroup_name anvandas istallet. Standard: cn ldap_netgroup_member (strang) LDAP-attributet som innehaller namnen pa natgruppens medlemmar. I IPA-leverantoren skall ipa_netgroup_member anvandas istallet. Standard: memberNisNetgroup ldap_netgroup_triple (strang) LDAP-attributet som innehaller natgrupptrippeln (vard, anvandare, doman). Detta alternativ ar inte tillgangligt i IPA-leverantoren. Standard: nisNetgroupTriple ldap_netgroup_modify_timestamp (strang) LDAP-attributet som innehaller tidsstampeln for den senaste andringen av foraldraobjektet. Detta alternativ ar inte tillgangligt i IPA-leverantoren. Standard: modifyTimestamp VARDATTRIBUT ldap_host_object_class (strang) Objektklassen hos en vardpost i LDAP. Standard: ipService ldap_host_name (strang) LDAP-attributet som motsvarar vardens namn. Standard: cn ldap_host_fqdn (strang) LDAP-attributet som motsvarar vardens fullstandigt kvalificerade domannamn. Standard: fqdn ldap_host_serverhostname (strang) LDAP-attributet som motsvarar vardens namn. Standard: serverHostname ldap_host_member_of (strang) LDAP-attributet som raknar upp vardens gruppmedlemskap. Standard: memberOf ldap_host_ssh_public_key (strang) LDAP-attributet som innehaller vardens publika SSH-nycklar. Standard: sshPublicKey ldap_host_uuid (strang) LDAP-attributet som innehaller UUID/GUID for ett LDAP-vardobjekt. Standard: inte satt TJANSTEATTRIBUT ldap_service_object_class (strang) Objektklassen hos en servicepost i LDAP. Standard: ipService ldap_service_name (strang) LDAP-attributet som innehaller namnet pa tjansteattribut och deras alias. Standard: cn ldap_service_port (strang) LDAP-attributet som innehaller porten som hanteras av denna tjanst. Standard: ipServicePort ldap_service_proto (strang) LDAP-attributet som innehaller protokollen som denna tjanst forstar. Standard: ipServiceProtocol SUDO-ATTRIBUT ldap_sudorule_object_class (strang) Objektklassen hos en sudo-regelpost i LDAP. Standard: sudoRole ldap_sudorule_name (strang) LDAP-attributet som motsvarar sudo-regelnamnet. Standard: cn ldap_sudorule_command (strang) LDAP-attributet som motsvarar kommandonamnet. Standard: sudoCommand ldap_sudorule_host (strang) LDAP-attributet som motsvarar vardnamnet (eller vardens IP-adress, vardens IP-natverk eller vardens natgrupp) Standard: sudoHost ldap_sudorule_user (strang) LDAP-attributet som motsvarar anvandarnamnet (eller AID, gruppnamnet eller anvandarens natgrupp) Standard: sudoUser ldap_sudorule_option (strang) LDAP-attributet som motsvarar sudo-alternativen. Standard: sudoOption ldap_sudorule_runasuser (strang) LDAP-attributet som motsvarar anvandarnamnet som kommandon far koras som. Standard: sudoRunAsUser ldap_sudorule_runasgroup (strang) LDAP-attributet som motsvarar gruppnamnet eller grupp-GID:t som kommandon far koras som. Standard: sudoRunAsGroup ldap_sudorule_notbefore (strang) LDAP-attributet som motsvarar startdagen/-tiden da sudo-regeln ar giltig. Standard: sudoNotBefore ldap_sudorule_notafter (strang) LDAP-attributet som motsvarar utgangsdagen/-tiden da sudo-regeln inte langre ar giltig. Standard: sudoNotAfter ldap_sudorule_order (strang) LDAP-attributet som motsvarar ordningsindexet for regeln. Standard: sudoOrder AUTOFS-ATTRIBUT ldap_autofs_map_object_class (strang) Objektklassen hos en automatmonteringskartepost i LDAP. Standard: nisMap (rfc2307, autofs_provider=ad), annars automountMap ldap_autofs_map_name (strang) Namnet pa en automatmonteringskartepost i LDAP. Standard: nisMapName (rfc2307, autofs_provider=ad), annars automountMapName ldap_autofs_entry_object_class (strang) Objektklassen hos en automatmonteringspost i LDAP. Posten motsvarar vanligen en monteringspunkt. Standard: nisObject (rfc2307, autofs_provider=ad), annars automount ldap_autofs_entry_key (strang) Nyckeln till en automatmonteringspost i LDAP. Posten motsvarar vanligen en monteringspunkt. Standard: cn (rfc2307, autofs_provider=ad), annars automountKey ldap_autofs_entry_value (strang) Nyckeln till en automatmonteringspost i LDAP. Posten motsvarar vanligen en monteringspunkt. Standard: nisMapEntry (rfc2307, autofs_provider=ad), annars automountInformation IP-VARDATTRIBUT ldap_iphost_object_class (strang) Objektklassen for en iphost-post i LDAP. Standard: ipHost ldap_iphost_name (strang) LDAP-attributet som innehaller namnet pa IP-vardattributen och deras alias. Standard: cn ldap_iphost_number (strang) LDAP-attributet som innehaller IP-vardadressen. Standard: ipHostNumber IP-NATVERKSATTRIBUT ldap_ipnetwork_object_class (strang) Objektklassen for en ipnetwork-post i LDAP. Standard: ipNetwork ldap_ipnetwork_name (strang) LDAP-attributet som innehaller namnet pa IP-natverksattributen och deras alias. Standard: cn ldap_ipnetwork_number (strang) LDAP-attributet som innehaller IP-natverksadressen. Standard: ipNetworkNumber SUBID-ATTRIBUT ldap_subuid_object_class (strang) Objektklassen for en subid-post i LDAP. Standard: subordinateIdEntry ldap_subuid_count (strang) Antal underordnade anvandar-ID (intervallstorlek) Standard: subUidCount ldap_subgid_count (strang) Antal underordnade grupp-ID (intervallstorlek) Standard: subGidCount ldap_subuid_number (strang) Numeriskt underordnat anvandar-ID (intervallets startvarde) Standard: subUidNumber ldap_subgid_number (strang) Numeriskt underordnat grupp-ID (intervallets startvarde) Standard: subGidNumber ldap_subid_range_owner (strang) Agare av en post Standard: subidRangeOwner SE AVEN sssd(8), sssd.conf(5), sssd-ldap(5), sssd-ldap-attributes(5), sssd- krb5(5), sssd-simple(5), sssd-ipa(5), sssd-ad(5), sssd-idp(5), sssd- sudo(5), sssd-session-recording(5), sss_cache(8), sss_debuglevel(8), sss_obfuscate(8), sss_seed(8), sssd_krb5_locator_plugin(8), sss_ssh_authorizedkeys(1), sss_ssh_knownhosts(1), sssd-ifp(5), pam_sss(8). sss_rpcidmapd(5) AUTHORS SSSD uppstroms - https://github.com/SSSD/sssd/ SSSD 06/09/2026 SSSD-LDAP-ATTRIBUT(5)