Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| ldap_client [Le 18/12/2012, 16:20] – [Tester la configuration de nsswitch.conf avec getent] 80.14.2.105 | ldap_client [Le 11/09/2022, 11:29] (Version actuelle) – Suppression des espaces en fin de ligne (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-art | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | {{tag> |
| ---- | ---- | ||
| Ligne 13: | Ligne 13: | ||
| ===== Note pour Gutsy ===== | ===== Note pour Gutsy ===== | ||
| - | Il y a un nouvel outil dans Gutsy pour modifier les outils de pam et de nsswitch en même temps : | + | Il y a un nouvel outil dans Gutsy pour modifier les outils de pam et de nsswitch en même temps : |
| sudo auth-client-config -a -p lac_ldap | sudo auth-client-config -a -p lac_ldap | ||
| ===== L’installation et la configuration de LDAP ===== | ===== L’installation et la configuration de LDAP ===== | ||
| - | ==== Installation des paquets ==== | ||
| - | Vous avez besoin des paquets suivants '' | ||
| - | |||
| - | sudo apt-get install libpam-ldap libnss-ldap | ||
| - | |||
| - | Pendant l' | ||
| - | * **L' | ||
| - | sur l' | ||
| - | {{: | ||
| - | * **Le nom de la base de recherche**. Par exemple **dc=example, | ||
| - | * **La version de LDAP à utiliser**. Vous choisirez habituellement **3**. | ||
| - | * **Si votre base de données requiert une connexion**. Vous choisirez habituellement **no** ici. | ||
| - | * **Si vous voulez faire une configuration en Lecture/ | ||
| - | * Le prochain dialogue vous explique qu'il ne peut configurer **nsswitch.conf** automatiquement. | ||
| - | * **Si vous voulez que le root local soit l' | ||
| - | * Ensuite, **si votre base de données requiert une connexion**. Vous devez choisir **no** ici. | ||
| - | * **Votre compte root**. Par exemple : **cn=manager, | ||
| - | * **Son mot de passe**. | ||
| - | * Ensuite, la boite de dialogue vous explique les différentes méthodes de cryptage. On va vous demander d' | ||
| - | |||
| - | <note important> | ||
| - | |||
| - | Un petit dpkg-reconfigure ldap-auth-config permet de refaire cette configuration, | ||
| ==== La configuration de nsswitch.conf ==== | ==== La configuration de nsswitch.conf ==== | ||
| Ligne 59: | Ligne 36: | ||
| </ | </ | ||
| - | Pensez à **redémarrer le démon nscd**, qui garde en cache les résultats : / | + | Pensez à **redémarrer le démon nscd**, qui garde en cache les résultats : |
| + | |||
| + | / | ||
| + | ou | ||
| + | |||
| + | service nscd restart | ||
| ===== Tester la configuration de nsswitch.conf avec getent ===== | ===== Tester la configuration de nsswitch.conf avec getent ===== | ||
| Ligne 67: | Ligne 50: | ||
| les commandes plus bas (remplacer **< | les commandes plus bas (remplacer **< | ||
| - | getent passwd < | + | getent passwd < |
| getent group < | getent group < | ||
| - | Si vous avez une réponse dans les deux cas **nsswitch.conf** est correctement configuré la seule chose qui reste à faire est | + | Si vous avez une réponse dans les deux cas **nsswitch.conf** est correctement configuré la seule chose qui reste à faire est |
| de configurer PAM. | de configurer PAM. | ||
| Ligne 78: | Ligne 61: | ||
| <note important> | <note important> | ||
| + | < | ||
| + | |||
| Ligne 104: | Ligne 89: | ||
| auth required pam_unix.so nullok_secure use_first_pass | auth required pam_unix.so nullok_secure use_first_pass | ||
| + | Bonsoir à tous ! | ||
| ==== / | ==== / | ||
| Ligne 120: | Ligne 106: | ||
| ===== Utilisez des mots de passe plus complexes ===== | ===== Utilisez des mots de passe plus complexes ===== | ||
| - | Pour l' | + | Pour l' |
| sudo apt-get install libpam-cracklib | sudo apt-get install libpam-cracklib | ||
| Ligne 167: | Ligne 153: | ||
| * Je ne peux promettre que ce document soit sans erreur mais je l'ai testé et il fonctionne. | * Je ne peux promettre que ce document soit sans erreur mais je l'ai testé et il fonctionne. | ||
| + | |||
| + | ===== Alternative ===== | ||
| + | Vous pouvez aussi voir cette procédure réécrite en phase de validation à https:// | ||
| + | |||
| + | ==== Installation d'un client LDAP sur ubuntu 14.04 / Linux Mint 17 ==== | ||
| + | Je me permets d' | ||
| + | |||
| + | Tout d' | ||
| + | |||
| + | === Online Mode (Serveur LDAP Accessible) === | ||
| + | Pour configurer le client ldap sur ma distrib ubuntu, j'ai suivi ce tuto qui a fonctionné comme un charme : | ||
| + | |||
| + | https:// | ||
| + | |||
| + | et pour la conf de mes laptop, j'ai ajouté ceci | ||
| + | |||
| + | === Offline mode (Serveur LDAP inaccessible - Laptop itinérants) === | ||
| + | |||
| + | < | ||
| + | sudo apt-get install nss-updatedb libnss-db libpam-ccreds nslcd | ||
| + | sudo nss_updatedb ldap | ||
| + | </ | ||
| + | Editer le fichier / | ||
| + | < | ||
| + | passwd: | ||
| + | group: | ||
| + | </ | ||
| + | ensuite éditer etc/ | ||
| + | < | ||
| + | account [success=1 default=ignore] pam_ldap.so | ||
| + | </ | ||
| + | par | ||
| + | < | ||
| + | account | ||
| + | </ | ||
| + | il suffira maintenant d'un : | ||
| + | < | ||
| + | pour mettre à jour la copie locale des users LDAP | ||
| + | <note help>a noter que pour qu'un utilisateur puisse se connecter hors ligne, il aura du préalablement se logguer sur cette machine alors qu' | ||
| ===== Crédits ===== | ===== Crédits ===== | ||
| Ligne 172: | Ligne 197: | ||
| Source : traduction de https:// | Source : traduction de https:// | ||
| - | * La plupart des informations viennent de cette page : | + | * La plupart des informations viennent de cette page : |
| http:// | http:// | ||
| * Des informations additionnelles peuvent être trouvées ici : | * Des informations additionnelles peuvent être trouvées ici : | ||
