Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    Kanidm и LDAP: Недопустимый атрибут.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Kanidm и LDAP: Недопустимый атрибут., Proxmox Виртуальная Среда
     
    hvisage
    Guest
    #1
    0
    27.03.2025 10:30:00
    Приветствую! Пытаюсь получить LDAP из Kanidm (https://kanidm.github.io/kanidm/master/integrations/ldap.html) и, похоже, он не предоставляет атрибуты - фамилию, имя, включить, срок действия, комментарий. При синхронизации постоянно получаю (в разное время) эти ошибки: TASK ERROR: ldap user search error: InvalidAttribute("lastname") TASK ERROR: ldap user search error: InvalidAttribute("comment") TASK ERROR: ldap user search error: InvalidAttribute("expire") TASK ERROR: ldap user search error: InvalidAttribute("enable") TASK ERROR: ldap user search error: InvalidAttribute("firstname")

    Вопрос: есть ли способ избежать этих ошибок? Kanidm поддерживает и legalname, и description в качестве параметров, но отсутствует любой из вышеперечисленных.

    Причина, по которой я хотел бы использовать Kanidm: легко интегрируется с PAM/ssh для системных/кластерных администраторов, при этом NOC пользователи могут иметь веб-интерфейс.

    Причина, по которой я хотел бы использовать LDAP, заключается в том, что я могу синхронизировать информацию о группах — чего OIDC в Proxmox не поддерживает (хотя где-то еще кажется, что это возможно).

    И да, OIDC тоже удобно использовать для тех же пользователей, чтобы иметь единый вход в другие приложения.
     
     
     
    hevisko
    Guest
    #2
    0
    23.05.2025 09:39:00
    Некоторые связанные тикеты: https://bugzilla.proxmox.com/show_bug.cgi?id=4411 https://bugzilla.proxmox.com/show_bug.cgi?id=6274
     
     
     
    TheDragon
    Guest
    #3
    0
    23.05.2025 15:00:00
    Спасибо, что раскопал(а) это, очень благодарен(а)! Хорошо знать, что это уже в поле зрения.
     
     
     
    TheDragon
    Guest
    #4
    0
    23.05.2025 03:28:00
    Интересно было бы узнать, планируется ли вообще что-то подобное? Нужно ли это сообщать в баг-трекере? Kanidm — это ещё и SSO, с которым я планирую интегрировать Proxmox, и это был первый результат поиска. А почему Kanidm (если это важно?) среди всего остального — потому что он очень продуман и хорошо задокументирован. Если кто-нибудь прочитает этот комментарий (или предыдущий) и ещё не заглядывал в их руководство… (тогда сделайте это!), оно действительно исключительное и не просто документация. Просто чтобы всё было понятно, у меня нет никакой связи с проектом, я просто довольный пользователь.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры