IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Etapes à suivre pour authentifier les utilisateurs avec ldap


Sujet :

Réseau

  1. #1
    Membre confirmé Avatar de rvfranck
    Profil pro
    Étudiant
    Inscrit en
    Novembre 2004
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2004
    Messages : 746
    Points : 534
    Points
    534
    Par défaut Etapes à suivre pour authentifier les utilisateurs avec ldap
    Salut,

    J'ai essayer pour la troisième fois d'authentifier les users depuis openldap, et à chaque fois ça marche pas. Afin d'être sur que je suis le bon cheminement, je voudrais savoir les étapes à suivre et le but de chacune d'elle pour reussir cette opération. Je bosse avec Fédora 4 et voilà comment moi je procède (je me suis appuyer sur les tuto)

    1) Installation du serveur openldap et du client

    2) Config générale du serveur openldap via /etc/openldap/slapd.conf

    3) Config de /etc/openldap/ldap.conf pour la localisation de l'annuaire

    4) Redemarrage du serveur LDAP

    5) Migration des données existantes (/etc/passwd, /etc/group, etc.) dans l'annuaire

    6) Installation du paquet nss_ldap

    7) Appel de LDAP pour les recherches dans /etc/nsswitch.conf

    8) Paramètrage de PAM (/etc/pam.d/system-auth) pour qu'il utilise l'annuaire pour l'authentification

    9) Config de /etc/ldap.conf (je sais pas pourquoi, je l'ai vu dans certains tuto)

    10) Redemarrage du serveur et test avec getent (on doit avoir à la fois les user du systeme et ceux de l'annuaire)

    Sinon, donnez moi la demarche que vous utilisé. Merci d'avance.

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 681
    Points
    18 681
    Par défaut
    perso, j'avais laissé un fichier pam pour l'utilisation de l'authentification ldap avec vsftpd... sur ce forum

    http://www.developpez.net/forums/sho...highlight=ldap

    http://www.developpez.net/forums/sho...highlight=ldap

  3. #3
    Membre confirmé Avatar de rvfranck
    Profil pro
    Étudiant
    Inscrit en
    Novembre 2004
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2004
    Messages : 746
    Points : 534
    Points
    534
    Par défaut
    Merci Gorgonite,

    mais je ne comprends pas ce que tu essaies de me faire comprendre. vsftpd c'est bien pour le transfert de fichier ou alors je me trompe? moi je veux mettre en place une authentification via LDAP pour permettre d'ouvrir une session sur la machine linux.

  4. #4
    Membre confirmé Avatar de rvfranck
    Profil pro
    Étudiant
    Inscrit en
    Novembre 2004
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2004
    Messages : 746
    Points : 534
    Points
    534
    Par défaut
    Salut,
    J'ai enfin reussis à authentifier les users dans l'annuaire LDAP. c'est à l'étape 9 (configuration de /etc/ldap.conf) que ça bloquais. j'avais laissé ceci commenté:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     
    # pam_filter objectclass=account
    # pam_login_attribute uid
    aussi à l'étape 8 (paramètrage de pam), J'ai mis les resultats des modules pam_ldap à sufficient (avant c'était required) et j'ai inséré les modules pam_ldap avant les modules pam_unix.so: Je pensais que ça ne change pas grand chose, mais dans un bouquin que je viens de consulter c'est ce qui est recommandé.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [JDOM] Problème pour lire les noeuds avec JDOM
    Par Eclix dans le forum Format d'échange (XML, JSON...)
    Réponses: 7
    Dernier message: 26/05/2014, 18h11
  2. Réponses: 4
    Dernier message: 12/02/2013, 15h31
  3. Réponses: 1
    Dernier message: 17/05/2004, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo