<div dir="ltr">please anyone share bit more information on this like real example </div><div class="gmail_extra"><br><div class="gmail_quote">On Tue, Mar 24, 2015 at 9:03 PM, Rob Crittenden <span dir="ltr"><<a href="mailto:rcritten@redhat.com" target="_blank">rcritten@redhat.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><span class="">Dmitri Pal wrote:<br>
> On 03/24/2015 01:15 PM, Ben .T.George wrote:<br>
>> Hi<br>
>><br>
>> current stage is AD users can able to login to solaris box. But i<br>
>> don't up to what level i can control the user.<br>
>><br>
>> i don't think to there is much pan modules in solaris. still i cannot<br>
>> able to make home directory with pam.<br>
><br>
> I think pam_groupdn (if available on Solaris) might help but I could not<br>
> find a clear example to share with you here.<br>
<br>
</span>I'd suggest looking at pam_access.<br>
<span class="HOEnZb"><font color="#888888"><br>
rob<br>
</font></span><span class="im HOEnZb"><br>
><br>
>><br>
>><br>
>><br>
>> On Tue, Mar 24, 2015 at 4:42 PM, Dmitri Pal <<a href="mailto:dpal@redhat.com">dpal@redhat.com</a><br>
</span><div class="HOEnZb"><div class="h5">>> <mailto:<a href="mailto:dpal@redhat.com">dpal@redhat.com</a>>> wrote:<br>
>><br>
>>     On 03/24/2015 07:20 AM, Ben .T.George wrote:<br>
>>>     HI<br>
>>><br>
>>>     i am using IPA 3.3 and my client is solaris 10.<br>
>>><br>
>>>     how can i give only some set of users to this client without<br>
>>>     creating user group in ad?<br>
>>><br>
>>>     thanks & Regards,<br>
>>>     Ben<br>
>>><br>
>>><br>
>><br>
>>     You can create a group in IPA and make Solaris check that group at<br>
>>     the access phase of PAM if Solaris is capable of checking groups<br>
>>     this way.<br>
>><br>
>>     --<br>
>>     Thank you,<br>
>>     Dmitri Pal<br>
>><br>
>>     Sr. Engineering Manager IdM portfolio<br>
>>     Red Hat, Inc.<br>
>><br>
>><br>
>>     --<br>
>>     Manage your subscription for the Freeipa-users mailing list:<br>
>>     <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
>>     Go to <a href="http://freeipa.org" target="_blank">http://freeipa.org</a> for more info on the project<br>
>><br>
>><br>
><br>
><br>
> --<br>
> Thank you,<br>
> Dmitri Pal<br>
><br>
> Sr. Engineering Manager IdM portfolio<br>
> Red Hat, Inc.<br>
><br>
><br>
><br>
<br>
</div></div></blockquote></div><br></div>