Nik | Klampfradler 🎸🚲

I got back to #WebIDAMd, a #systemd-userdbd-based system for using #OAuth / #OIDC / #REST identity providers for #Linux system authentication.

And I can now show off a first demo (no #PAM authentication yet, but user and group listing):

asciinema.org/a/728567

In contrast to #sssd's recent OIDC module, WebIDAMd is fully provider-agnostic and integrates transparently with userdbd, the current/upcoming standard in most Linux distributions instead of requiring a full separate software stack.

WebIDAMd – First working userdb demo

This is the first working demo of [WebIDAMd](https://codeberg.org/Bergblau/webidamd)…

asciinema.org
Jul 18, 2025, 12:11 · · · 1 · 0
Habr

Доверительные отношения ALD Pro <-> SambaDC

В связи с волной импортозамещения и в частности службы каталогов, возникает вопрос их сосуществования в гетерогенной среде и возможности построения доверительных отношений. В данной статье разберем возможности продукта ALD Pro по построение доверительных отношений с SambaDC, и далее проверим возможности модулей миграции и синхронизации, которые позволяют перейти на ALD Pro, и отказаться частично или полностью от других каталогов в инфраструктуре.

habr.com/ru/articles/925076/

#ald pro #astralinux #samba #freeipa #доверительные_отношения #kerberos #sssd

Доверительные отношения ALD Pro <-> SambaDC

давай дружить Цели и задачи статьи Необходимо построить…

Хабр
Strypey

I'm #listening to the latest mix from SSSD (kia ora e hoa!);

freefm.org.nz/Programmes/Detai

He drops a sample from a rah-rah post-WW2 film uses the phrase "future citizen's" to describe children in public education. That's some aspirational language. We could use a bit of that.

(2/?)

#podcasts #FreeFM #Deep#InSessioNZ #SSSD #music #electronic

Deep_INsessioNZ

Deep_INsessioNZ goes deep into electronic music culture…

www.freefm.org.nz
Habr

Как освоить Linux за 64 часа, и почему я инвестировал в этот проект 1.5 года своей жизни

Привет, Хабр! Меня зовут Павел, и я расскажу вам о том, как можно быстро выйти из Матрицы освоить Linux. Мне повезло принять участие в крутом проекте по разработке учебного курса для службы каталога ALD Pro , которую Астра создала на замену MS Active Directory, и об этой истории мне хотелось бы вам поведать. Увидеть, насколько глубока кроличья нора

habr.com/ru/companies/astralin

#astralinux #ald_pro #linux #freeipa #samba #sssd #служба_каталогов #системное_администрирование #импортозамещение #учебный_процесс

Как освоить Linux за 64 часа, и почему я инвестировал в этот проект 1.5 года своей жизни

1. Приветствие Привет, Хабр! Меня зовут Павел, и я…

Хабр
ADMIN magazine

ICYMI: @tscherf examines Winbind v4.17 and how the logging service has improved the ability of Linux systems to join an Active Directory domain
admin-magazine.com/Archive/202
#Samba #Windbind #Linux #ActiveDirectory #SSSD #tools #NSS

Howard Chu @ Symas

@CyrilBrulebois >While #sssd supports settings for the CA certs directory, those aren't actually used

Sounds like an sssd bug, they could easily use ldap_set_option() to make libldap use their CA cert settings.

Jezza!

Anyone here working with #SSSD and FreeIPA?

Alexander Bokovoy

#FIDO2 keys ('passkeys') support in #SSSD is getting closer to release time. SSSD has now merged the base support for FIDO2 keys defined in LDAP user entries. Next part is to merge MIT #Kerberos preauthentication mechanism that will be used by #FreeIPA KDCs to authenticate users and issue Kerberos tickets in return.

Alexander Bokovoy

Did two talks yesterday at #FOSDEM. Both to packed audiences in security devroom and at a main tracks in Le Fontaine room. Today is a day to meet up some people who want to talk about Kerberos, LDAP and the stuff we do. Good conference back to physical presence this year! #sssd #freeipa

EU Humanitarian Aid | Middle E

RT @UNMAS: 👉Today, a joint mission by 🇪🇺@EU_ECHO and UNMAS in #Syria visited Rural Aleppo.

👩‍🏫The mission attended a risk education session for teenagers in Maskana & checked the educational tools & materials developed by #SSSD team.

👏 The EU is one of UNMAS in Syria largest supporters.

🐦🔗: nitter.eu/ECHO_MiddleEast/stat

zwangseinweisung

ich frage mich grade ob es möglich ist mit #sssd in zwei verschiedene domänen abzufragen.

Beispiel: Ich hab Firma A und B. Die Mitarbeiter beider Firmen sollen mit Ihren zugangsdaten auf eine VM zugreifen können.

Geht das?

مختصری

[ad_gpo_access_send] (0x0400): service imap maps to Denied
[ad_gpo_access_done] (0x0040): GPO-based access control failed.

< verbose messages of the day! #sssd #linux #fail