<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<style type="text/css" style="display:none;"><!-- P {margin-top:0;margin-bottom:0;} --></style>
</head>
<body dir="ltr">
<div id="divtagdefaultwrapper" style="font-size:12pt;color:#000000;font-family:Calibri,Arial,Helvetica,sans-serif;" dir="ltr">
<p>Hi, <span style="font-size: 12pt;">we've been using the </span><span style="font-size: 12pt;">IdM server 4.4.0 but still have some EL5 (build system) we'd like to be ipa-clients. The ipa-client v2.1.3 has been installed, that works well. </span></p>
<p><span style="font-size: 12pt;">And I believe </span><span style="font-size: 12pt;">that with EL5, there is no sssd support for sudo, hence it's configured via </span><span style="font-size: 12pt;">/etc/ldap.conf</span></p>
<p><span style="font-size: 12pt;"><br>
</span></p>
<p><span style="font-size: 12pt;">The situation I see is that sudo rule is successful only when using ALL for hosts, the example of debug message is: </span></p>
<p><span style="font-size: 12pt;"><span>sudo: ldap sudoHost 'ALL' ... MATCH! </span><br>
</span></p>
<p><span style="font-size: 12pt;"><span><br>
</span></span></p>
<p><span style="font-size: 12pt;"><span>Otherwise, it doesn't work and the message is:</span></span></p>
<p><span style="font-size: 12pt;"><span><span>sudo: ldap sudoHost '+hostg_build' ... not </span><br>
</span></span></p>
<p><span style="font-size: 12pt;"><span><span><br>
</span></span></span></p>
<p><span style="font-size: 12pt;"><span><span>The "hostg_build" is IPA host group, and if I read "man <span>sudoers.ldap" correctly, sudoHost expects </span></span></span></span><span style="font-size: 12pt;">host netgroup (prefixed with a
</span><code style="font-size: 12pt;">'+'</code><span style="font-size: 12pt;">). </span></p>
<p><span style="font-size: 12pt;"><br>
</span></p>
<p><span style="font-size: 12pt;">Is there any resolution here? </span></p>
<p><span style="font-size: 12pt;">thanks, Zarko</span></p>
<p><span style="font-size: 12pt;"><span><span><br>
</span></span></span></p>
<p><span></span></p>
</div>
</body>
</html>