Cool! That gets me 90% of the way. Still need to find procedure to build group of machines as groupA and then Fred&#39;s host access list in ldap is %groupA or another ldap lookup call. Thinking I should have macro ability but really unsure if this posssible.<br>
<br><div class="gmail_quote">On Fri, Jul 10, 2009 at 7:20 PM, Sean McNealy <span dir="ltr">&lt;<a href="mailto:sean.mcnealy@gmail.com">sean.mcnealy@gmail.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
Sounds like you&#39;re looking for pam_ldap<br>
<a href="http://wiki.debian.org/LDAP/PAM" target="_blank">http://wiki.debian.org/LDAP/PAM</a><br>
<br>
&quot;The pam_ldap module provides the ability to specify a list of hosts a<br>
user is allowed to log into, in the &quot;host&quot; attribute in LDAP.&quot;<br>
<div><div></div><div class="h5"><br>
On Fri, Jul 10, 2009 at 6:21 PM, Jim Kinney&lt;<a href="mailto:jim.kinney@gmail.com">jim.kinney@gmail.com</a>&gt; wrote:<br>
&gt; I have a technical question about ldap. I may be misremembering but here<br>
&gt; goes: Does ldap support per machine user authentication?<br>
&gt;<br>
&gt; example: all system use files, ldap for user auth. Fred is allowed access to<br>
&gt; machines in group A but not in group B. Fred does NOT have an entry in<br>
&gt; /etc/passwd on group A machines. ldap is used to provide authentication for<br>
&gt; Fred for machines in A but denies authentication for Fred on group B<br>
&gt; machines.<br>
&gt;<br>
&gt; It may be the Holy Grail of ldap I&#39;m looking for....<br>
&gt;<br>
&gt; --<br>
&gt; --<br>
&gt; James P. Kinney III<br>
&gt; Actively in pursuit of Life, Liberty and Happiness<br>
&gt;<br>
&gt;<br>
</div></div>&gt; _______________________________________________<br>
&gt; Ale mailing list<br>
&gt; <a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
&gt; <a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
&gt;<br>
&gt;<br>
_______________________________________________<br>
Ale mailing list<br>
<a href="mailto:Ale@ale.org">Ale@ale.org</a><br>
<a href="http://mail.ale.org/mailman/listinfo/ale" target="_blank">http://mail.ale.org/mailman/listinfo/ale</a><br>
</blockquote></div><br><br clear="all"><br>-- <br>-- <br>James P. Kinney III<br>Actively in pursuit of Life, Liberty and Happiness         <br><br>