[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Authentification LDAP - Linux/Windows



Oui, c'est tout à fait possible, il faut que tu rajoutes et configure dans ton LDAP pour chaque utilisateur les objets posixAccount et posixShadow en plus des autres objets, qui notamment te rajoutera un attribut posixUid et posixGid ..

Ensuite, il faut effectivement modifier nsswitch.conf et installer les packages :


     libnss-ldap

et

libpam-ldap

il faut configurer le tout.. (par defaut, un dpkg-reconfigure peut tout configurer sur un système standard)

j'ai pas d'url sous la main ..

et surtout utilise bien le log au niveau de ton annuaire ldap en mettant dans /etc/ldap/slapd.conf :

loglevel 256


C'est complexe mais faisable ..

Marc



au moment ou tu testes les authentifications

koham zaku a écrit :

VINCENT Laurent a écrit :

Bonour à tous,



Ola.

regarde ces differents tutos, ils m'ont bien aider pour faire mon
installation ldap + samba + nfs (merci au redacteurs de ces tutos =) :

http://cj.tronquet.free.fr/doc/samba3ldap.php
http://uid.free.fr/Ldap/ldap.html
http://www.labo-linux.org/index.php?page=essentiels&id=416
http://www.idealx.org/prj/samba/smbldap-howto.fr.html
http://www.coagul.org/article.php3?id_article=172

Utilise aussi phpldapadmin ce qui simplifie vraiment l administration de
ta base ldap et qui est relativement simple à installer.


Koham




Bonjour,


J'aimerais savoir s'il est possible d'authentifier des utilisateurs
Linux avec un schéma LDAP orienté authentification Samba (Celle-ci
fonctionne parfaitement). --
Jean-Michel Caricand
2 rue des Genévriers
25660 SAONE
jean-michel.caricand@laposte.net
Si tu possèdes déjà un annuaire LDAP qui permet de faire de l'autentification SAMBA, il est à mon avis tout à fait prêt pour faire de l'authentification UNIX.
En effet, bien que je ne saches pas la démarche que tu as suivi pour monter ton annuaire, l'annuaire est en général OK pour faire de l'authentification UNIX avant de pouvoir le faire pour SAMBA.

Le plus simple serait que tu me fasses parvenir un extrait de la commande "slapcat" pour voir comment est constitué ton annuaire.

Si tu n'as que les clients à configurer pour l'authentification UNIX, cela est très simple et fait en deux minutes (il existe pas mal de howto la dessus mais je pourrais te donner l'adresse d'un bon qui fonctionne très bien) en utilisant libnss-ldap, libpam-ldap et nscd.

Laurent VINCENT









Reply to: