Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| utilisateurs:fr.laugier:brouillon [Le 25/11/2014, 00:43] – [Configuration des logiciels] fr.laugier | utilisateurs:fr.laugier:brouillon [Le 11/09/2022, 13:15] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag>BROUILLON pam}} | + | {{tag>ldap}} |
| ---- | ---- | ||
| Ligne 8: | Ligne 8: | ||
| Cette page est pour n' | Cette page est pour n' | ||
| - | |||
| - | L' | ||
| ===== Introduction ===== | ===== Introduction ===== | ||
| Ligne 19: | Ligne 17: | ||
| sudo apt-get install libpam-ldap nscd</ | sudo apt-get install libpam-ldap nscd</ | ||
| l' | l' | ||
| - | * ldap server Uniform Resource Identifier : | + | * ldap server Uniform Resource Identifier : |
| indiquer l' | indiquer l' | ||
| < | < | ||
| Ligne 33: | Ligne 31: | ||
| * Make local root Database admin : | * Make local root Database admin : | ||
| YES | YES | ||
| - | * Does the LDAP database require login? | + | * Does the LDAP database require login? |
| No | No | ||
| * LDAP account for root: | * LDAP account for root: | ||
| Ligne 52: | Ligne 50: | ||
| Modifiez les 3 lignes passwd, group et shadow en ajoutant ldap à la fin de la ligne : | Modifiez les 3 lignes passwd, group et shadow en ajoutant ldap à la fin de la ligne : | ||
| < | < | ||
| - | passwd : compat | + | passwd : files ldap |
| - | group : compat | + | group : files ldap |
| - | shadow : compat | + | shadow : files ldap |
| </ | </ | ||
| <note tip> | <note tip> | ||
| Ligne 64: | Ligne 62: | ||
| < | < | ||
| Cela permet de créer le squelette d'un répertoire utilisateur lors de la première connexion sur cette machine. | Cela permet de créer le squelette d'un répertoire utilisateur lors de la première connexion sur cette machine. | ||
| - | + | Cette configuration est suffisante | |
| - | Il faut maintenant redémarrer le service nscd pour prendre en compte les modifications : | + | < |
| - | < | + | |
| - | Vous pouvez vérifier que votre machine interroge bien la base LDAP en tapant la commande | + | |
| - | < | + | |
| - | qui listera | + | |
| - | + | ||
| - | ==== Permissions ==== | + | |
| - | Il est judicieux d' | + | |
| - | + | ||
| - | Pour éditer ce fichier, préférez la commande < | + | |
| - | Cherchez la ligne : | + | |
| - | < | + | |
| - | Si elle est commentée (commence par un #), ce groupe sera sans effet sur votre système. | + | |
| - | Si elle n'est pas commentée, un user LDAP appartenant au groupe admin pour prendre les droits root ! | + | |
| - | + | ||
| - | ==== Se connecter en tant qu' | + | |
| - | + | ||
| - | Votre machine est maintenant capable d' | + | |
| - | Pour le tester, vous pouvez | + | |
| - | < | + | |
| - | Si l' | + | |
| - | + | ||
| - | Si cela ne fonctionne pas, reprenez chacune des étapes pas à pas. | + | |
| - | + | ||
| - | ===== Note pour Gutsy ===== | + | |
| - | + | ||
| - | Il y a un nouvel outil dans Gutsy pour modifier les outils de pam et de nsswitch en même temps : | + | |
| - | sudo auth-client-config -a -p lac_ldap | + | |
| - | + | ||
| - | ===== L’installation et la configuration de LDAP ===== | + | |
| - | + | ||
| - | ==== La configuration de nsswitch.conf ==== | + | |
| - | + | ||
| - | Malheureusement nous ne pouvons tester la configuration des paquets | + | |
| - | + | ||
| - | sudo vi / | + | |
| - | + | ||
| - | et remplacer **compat** par **ldap files** ou par cette commande dans vi : | + | |
| - | + | ||
| - | : | + | |
| - | + | ||
| - | Votre fichier / | + | |
| - | + | ||
| - | < | + | |
| - | passwd: | + | |
| - | group: | + | |
| - | shadow: | + | |
| - | </ | + | |
| - | + | ||
| - | Pensez à **redémarrer le démon nscd**, qui garde en cache les résultats : | + | |
| - | + | ||
| - | / | + | |
| - | ou | + | |
| - | + | ||
| - | service nscd restart | + | |
| - | + | ||
| - | ===== Tester la configuration de nsswitch.conf | + | |
| - | + | ||
| - | Maintenant vous pouvez tester la configuration avec | + | |
| - | + | ||
| - | + | ||
| - | les commandes plus bas (remplacer **< | + | |
| - | + | ||
| - | getent passwd < | + | |
| - | getent group < | + | |
| - | + | ||
| - | Si vous avez une réponse dans les deux cas **nsswitch.conf** est correctement configuré la seule chose qui reste à faire est | + | |
| - | de configurer PAM. | + | |
| - | + | ||
| - | Il est aussi possible de taper directement : getent passwd vous devez alors voir tous les utilisateurs de votre serveur ldap. Si ce n'est pas le cas, éditez et vérifiez le contenu des fichiers **/ | + | |
| - | < | + | |
| - | </ | + | |
| - | + | ||
| - | < | + | |
| - | < | + | |
| - | + | ||
| - | + | ||
| ===== Configuration de PAM ===== | ===== Configuration de PAM ===== | ||
| Ligne 225: | Ligne 146: | ||
| session required | session required | ||
| session optional | session optional | ||
| + | </ | ||
| + | Il faut maintenant redémarrer le service nscd pour prendre en compte les modifications : | ||
| + | < | ||
| + | Vous pouvez vérifier que votre machine interroge bien la base LDAP en tapant la commande | ||
| + | < | ||
| + | qui listera l' | ||
| - | ===== Notes ===== | + | ===== Permissions |
| + | Il est judicieux d' | ||
| - | * Je ne peux promettre que ce document soit sans erreur mais je l'ai testé et il fonctionne. | + | Pour éditer |
| + | Cherchez la ligne : | ||
| + | < | ||
| + | Si elle est commentée (commence par un #), ce groupe sera sans effet sur votre système. | ||
| + | Si elle n'est pas commentée, un user LDAP appartenant au groupe admin pour prendre les droits root ! | ||
| - | ===== Alternative ===== | + | ===== Se connecter en tant qu'utilisateur |
| - | ==== Installation d'un client | + | |
| - | Je me permets d' | + | |
| - | Tout d'abord pour installer le client sur une ubuntu/mint 14.04, j'ai suivi ce tuto pour activer | + | Votre machine est maintenant capable |
| + | Pour le tester, vous pouvez tenter d'ouvrir une session SSH sur cette machine. Par exemple | ||
| + | < | ||
| + | Si l' | ||
| - | === Online Mode (Serveur LDAP Accessible) === | + | Si cela ne fonctionne pas, reprenez chacune des étapes pas à pas. |
| - | Pour configurer le client ldap sur ma distrib ubuntu, j'ai suivi ce tuto qui a fonctionné comme un charme : | + | |
| - | + | ||
| - | https://www.digitalocean.com/ | + | |
| - | et pour la conf de mes laptop, j'ai ajouté ceci | + | ===== Permettre l' |
| + | Et oui, les laptop ayant la facheuse tendance à être utilisés aussi en mode déconnecté, | ||
| === Offline mode (Serveur LDAP inaccessible - Laptop itinérants) === | === Offline mode (Serveur LDAP inaccessible - Laptop itinérants) === | ||
| + | Commençons par installer le necessaire : | ||
| < | < | ||
| sudo apt-get install nss-updatedb libnss-db libpam-ccreds nslcd | sudo apt-get install nss-updatedb libnss-db libpam-ccreds nslcd | ||
| Ligne 255: | Ligne 187: | ||
| group: | group: | ||
| </ | </ | ||
| - | ensuite éditer etc/ | + | ensuite éditer etc/ |
| < | < | ||
| - | account [success=1 default=ignore] pam_ldap.so | + | account [success=1 default=ignore] pam_ldap.so |
| </ | </ | ||
| par | par | ||
| Ligne 269: | Ligne 201: | ||
| ===== Crédits ===== | ===== Crédits ===== | ||
| + | https:// | ||
| - | Source : traduction de https:// | ||
| - | |||
| - | * La plupart des informations viennent de cette page : | ||
| - | http:// | ||
| - | * Des informations additionnelles peuvent être trouvées ici : | ||
| - | * http:// | ||
| - | * http:// | ||
| - | |||
| - | ---- | ||
| - | // | + | // |
