Bom dia galera,<br><br>alguem já conseguiu realizar autenticação do Usermin pelo OPENLDAP?<br><br>Estou buscando a solução para o seguinte:<br>Disponibilizar um comando para resetar senha usuários LDAP (pelo sudo) para alguns técnicos service desk autorizados (cadastrados no ldap) através da interface WEB restrita. <br>
Consegui criar o comando beleza através do Webmin (custom commands) e disponibilizar só ele(por questões de segurança) pela interface WEB do USERMIN (que é mais restrito que o WEBMIN). Contudo, não estou consigo fazer com que o USERMIN faça a autenticação dos usuários pelo LDAP, embora já tenha instalado o módulo do perl Authen-PAM e configurado o arquivo do pam <b>/etc/pam.d/usermin</b> com o conteúdo:<br>
<br><b>auth sufficient pam_ldap.so<br>auth include system-auth<br><br>account sufficient pam_ldap.so<br>account required pam_nologin.so<br>account include system-auth<br><br>password required pam_ldap.so<br>password include system-auth<br>
<br>session sufficient pam_ldap.so<br>session include system-auth</b><br><br><br>Nota: Tentei usar um cliente de ldap web (como phpLDAP) mas o mesmo traz muitas informações desnecessárias e precisa colocar senha do adm do LDAP (que não posso fornecer).<br>