LDAP + Radius + OTP Debian Squeeze

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
mcules
Beiträge: 1
Registriert: 21.07.2012 21:59:14

LDAP + Radius + OTP Debian Squeeze

Beitrag von mcules » 21.07.2012 22:31:33

Hallo an alle,

habe hier ein komplexeres Konstrukt vor, bei dem ich eure Hilfe brauchen könnte.
Trotz vielem Googeln habe ich nicht wirklich etwas brauchbares dazu finden können.

Für die Authentifizierung setze ich OTP Tokens von Kobil ein.
Der zugehörige Server, hat einen eigenen Radius an Bord, den ich mit einem freeradius als Proxy anfrage.

Nun möchte ich jedoch einen LDAP dazu aufsetzen in dem die Benutzer verwaltet werden.

Ich stelle mir das so vor das ich eine Auth-Anfrage an den Radius sende, dieser übergibt den Benutzernamen an den LDAP welcher die ID des Tokens zurück liefert.
Der Radius nimmt diese und sendet die ID zusammen mit dem eingegebenen Token an den Token-Server.
Token-Server gibt nun ein Acked oder Rejected zurück.

Bei Erfolg sollen die restlichen Daten zu diesem Bentzer (Attribute etc.) aus dem LDAP abgerufen werden und über den Radius zurück geliefert werden.


Ich hoffe Ihr versteht wie ich das meine und könnt mir weiter helfen :)

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: LDAP + Radius + OTP Debian Squeeze

Beitrag von rendegast » 31.07.2012 09:19:56

mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Antworten