[Postfixbuch-users] SMTP-Auth mit sasldb2

Andreas Winkelmann ml at awinkelmann.de
So Aug 22 04:15:35 CEST 2004


Am Sonntag, 22. August 2004 01:44 schrieb Jim Knuth:

> > solltest Du nur davon abstand
> > nehmen den saslauthd zu benutzen.
>
> wie meinst Du das? Läuft bei mir. *grübel*

Die Cyrus-SASL Library hat seit der Version 2.1.17 die unangenehme 
Eigenschaft, vor der Kontaktierung des saslauthd's, den Domain-Anteil 
abzuschneiden. Wenn der User sich mit "user at domain.tld" bei der Applikation 
(Postfix) anmeldet, kommt beim saslauthd nur noch "user" an. Wenn man also 
unterschiedliche Domains braucht:

user at domain1.tld --- (saslauthd) ---> user
user at domain2.tld --- (saslauthd) ---> user

user == user

Seit der 2.1.19 ist es möglich mit einem Schalter (-r) beim Aufruf des 
saslauthd's wenigstens den Realm (smtpd_sasl_local_domain) wieder anzuhängen. 
Bei unterschiedlichen Domains ist das aber auch nicht besonders hilfreich:

smtpd_sasl_local_domain = domain.tld

user at domain1.tld --- (saslauthd -r) ---> user at domain.tld
user at domain2.tld --- (saslauthd -r) ---> user at domain.tld

user at domain.tld == user at domain.tld

Wenn Du also User mit unterschiedlichen Domains benutzt, dann wohl nicht mit 
dem saslauthd und der 2.1.17 - 2.1.19 (vanilla). 

Da dies als Feature und nicht als Bug gilt, wird sich das Verhalten wohl auch 
in Zukünftigen Versionen nicht ändern, ...zumindest nicht verbessern.

-- 
	Andreas




Mehr Informationen über die Mailingliste Postfixbuch-users