LINUX.ORG.RU
Форум — Admin  

Модификация qutim для автоматической авторизации через AD в Jabber-Openfire


0

1

По совету местных завсегдатаев, поставил openfire, настроил. Все работает, как надо. Но есть нюанс. Слишком много пользователей. Я даже не представляю способа, как можно централизовано заставить появиться учеткам jabber в клиентских софтинах qutim на машинах всех пользователей, но хочу хоть как то этот процесс автоматизировать.

Сейчас необходимо подойти к каждому пользователю, создать новую учетку «jabber», ввести в логин строку вида «username@domain». При этом домен, по воле первого админа, выглядит так: domain.local.ru

Затем пароль, затем, после создания, надо зайти в настройки и поменять порт (на стандартном висит другая софтина, которую нельзя убирать с этого порта), а также сменить адрес подключения, добавив к имени домена имя компьютера для подключения, где висит сервер.

Вопрос: Можно ли как то модифицировать клиент qutim, чтобы пересобрав его потом в пакет, спокойно накатывать пользователю? Клиент сам определит имя пользователя и пароль по билету керберос, подкинет имя сервера подключения и полное имя домена, а также сменит порт. Как так можно сделать?

Ответ на: комментарий от no-dashi

Я не правильно выразился. «Авторизуется по выданному билету керберос». Я об этом немного раньше написал. Критика того, на сколько верно я выражаюсь здесь ни при чем. Стоит конкретная проблема. Не то, чтобы нельзя было прожить без ее решения, но она бы очень серьезно облегчила жизнь, думаю, не одному мне

zerropull ★
() автор топика
Ответ на: комментарий от zerropull

1. Конфиги qutim'а наверняка текстовые, а значит echo/sed/grep работать будут

2. Соответственно, просто напиши скрипт который добавит то что нужно в нужные места конфига

3. Все нормальные IM'ы имеют опцию «запоминать пароль» и спрашивают пароль у юзера, если пароль неизвестен - так что юзеру не надо будет ничего запоминать или вспоминать. Просто еще раз введет пароль.

И ВСЁ. Не надо автоматизировать то, что не надо автоматизировать.

no-dashi ★★★★★
()
Ответ на: комментарий от zerropull

Авторизация через керберос? Либо у вас каша в голове, либо вы сами не знаете, чего хотите.

leave ★★★★★
()

1. Учитывая, что конфиги лежат в ~, вы в них ничего не пропишете. Но можете захардкодить сервер/порт )

2. Прикручивать керберос напрямую в клиент, ИМХО, не самая здравая идея. Логичнее было бы заюзать PAM.

leave ★★★★★
()

Раскинь по домашним каталогам юзеров одинаковую предварительную конфигурацию кутима, в которой все будет хорошо и правильно, кроме логина и пароля. Логин воткни типа ВПИШИТВОЙЛОГИНХОМЯЧИНА.chat.domain.local. Остальное - дело почтовой рассылки.

thesis ★★★★★
()
Ответ на: комментарий от thesis

Да, а еще GPO ) Хотелки не отменяют того факта, что сначала надо точно знать, чего хочешь )

leave ★★★★★
()
Ответ на: комментарий от thesis

thesis, благодарю)) Все сделал - работает)) Не совсем то, что хотел изначально, но лучше, чем было))

zerropull ★
() автор топика
Вы не можете добавлять комментарии в эту тему: топик перемещен в архив.