LDAP Integration:Windows 2000 as LDAP server + HP-UX as LDAP Client + HP-UX PAM_Kerberos

HP-UX uses Windows 2000 AD to store user account and group information. The LDAP-UX client on HP-UX retrieves information from AD. The PAM Kerberos product on HP-UX uses Windows 2000 Kerberos Services to authenticate users who want to log into HP-UX machines. The following figure illustrates the integration between two platforms.

LDAP:

HP-UX Client

Windows 2000 Server

getpwnam

NSS engine

 

 

 

 

 

 

 

 

 

Extend

 

 

 

 

 

 

LDAP protocol

 

 

 

 

 

 

 

Active

schema

Server for NIS

 

 

NSS_LDAP

 

 

 

 

 

 

 

 

 

 

 

Directory

 

(SFU 2.0)

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

LDAP + PAM_Kerberos:

HP-UX Client

Windows 2000 Server

login

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

PAM Library

 

 

 

 

 

 

 

 

 

 

 

 

Kerberos protocol

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Kerberos Services

 

PAM_Kerberos

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

getpwnam()

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

NSS engine

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

LDAP protocol

Active

Server for NIS

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Directory

(SFU 2.0)

 

NSS_LDAP

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

9