1 votos

¿Los elementos locales del llavero y las cuentas basadas en el servidor?

Llevamos mucho tiempo intentando resolver este problema, pero no hemos tenido suerte. Tengo dos ejemplos de problemas relacionados.

Nuestro entorno consiste en un servidor Apple que tiene muchas cuentas de usuario en él (más de 50). Tenemos más de 20 iMacs actualizados a Sierra 10.12.4 a los que los usuarios pueden acceder con estas cuentas de red. El problema que tenemos es que ciertas contraseñas se están guardando en el llavero de "Elementos Locales" de estas cuentas.

Por ejemplo, si escribo una contraseña de correo para el usuario Bill en el Escritorio 7, se guardará en el llavero de Elementos Locales. Cada vez que Bill se siente en el Escritorio 7, su correo funcionará sin tener que volver a escribir la contraseña. Pero si Bill se mueve al Escritorio 8, tenemos que escribir su contraseña de nuevo. Con más de 50 usuarios en más de 20 puestos, son más de 1000 veces las que tenemos que introducir la contraseña de alguien. Originalmente, esto no era un problema... creo que antes de Yosemite, Mail guardaba y comprobaba esas contraseñas en el llavero de inicio de sesión, que viaja con el usuario sin importar en qué escritorio se conecte. El llavero de elementos locales no viaja con el usuario; es local en función del escritorio en el que se encuentre.

Con Sierra, otra aplicación está guardando en el llavero de Elementos Locales. Nuestros usuarios tienen claves SSH creadas para sus inicios de sesión ssh. Originalmente, éstas se guardaban en el llavero de inicio de sesión, y ahora se guardan en Elementos Locales. El mismo problema. Tenemos que volver a escribir la frase de contraseña vinculada a la clave SHH en cada escritorio individual para que sus cuentas ssh inicien sesión automáticamente.

Así que te pregunto, ¿hay una manera mejor de hacer esto? Nos ahorraría mucha microgestión si la hubiera.

(Nuevo usuario, así que si hay un lugar mejor para preguntar esto, por favor hágamelo saber).

1voto

penx Puntos 156

Nos encontramos con el mismo problema. Aunque no teníamos ninguna carga útil SSH para los usuarios, sí que teníamos configurado Apple Mail para ellos.

Después de tener un ataque de pánico por la confusión que ha provocado este cambio de llavero, decidí utilizar Gestor de perfiles en el servidor OD (el nuestro es OSX) para configurar las cargas útiles de Apple Mail (para usuarios individuales/grupos de usuarios).

Creo que es posible configurar las cargas útiles SSH de esta manera también. Apple parece estar relegando más y más funcionalidad en PM similar a la Política de Grupo en Windows.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X