Authentification automatique openfire

Fermé
sumoelpadre Messages postés 63 Date d'inscription mercredi 21 octobre 2009 Statut Membre Dernière intervention 14 juin 2010 - 31 mai 2010 à 14:59
sumoelpadre Messages postés 63 Date d'inscription mercredi 21 octobre 2009 Statut Membre Dernière intervention 14 juin 2010 - 14 juin 2010 à 08:48
Bonjour,

J'utilise donc un serveur sous Windows 2003 R2 qui porte le nom de "serveurmi" dans le domaine "mess.lan" et des clients en TS sur Windows 2003 R2. J'ai installé openfire 3.6.4 qui est configuré pour récupérer les utilisateurs Active Directory. Sur les clients j'utilise Pandion version 2.6.106 stable. Pour utiliser l'authentification NTLM j'ai donc ajouter un plugin au serveur Openfire qui se nomme "openfire-sasl-sspi.v7.2" de Norman Rasmussen ( http://norman.rasmussen.co.za/dl/sasl-sspi/

Pour se plugin j'ai donc ajouter:
- le fichier "SaslSspi.dll" dans C:\Program Files\Openfire\bin
- le fichier "openfire-patch.xml" dans C:\Program Files\Openfire\conf
- le fichier "java.security.patch" dans C:\Program Files\Openfire\jre\lib\security
- le fichier "sasl-sspi.jar" dans C:\Program Files\Openfire\lib
- le fichier "saslmechanisms.jar" dans C:\Program Files\Openfire\plugins

Sur Pandion lorsque je me connecte avec adresse et mot de passe ( par exemple jrobert@mess.lan + mdp) ca fonctionne mais en choisisant l'option Identification Windows intégrée et en utilisant l'adresse "mess.lan" ca ne fonctionne pas.

Voici mon fichier openfire-patch.xml:



<jive>
  <sasl>
    <mechs>ANONYMOUS,PLAIN,DIGEST-MD5,CRAM-MD5,NTLM</mechs>
    <!-- pick one of the following -->
    <realm>MESS.LAN</realm>
    <!-- or if you have more than one domain: -->
    <approvedRealms>MYNTDOMAIN1,MYNTDOMAIN2</approvedRealms> 
  </sasl>
  <provider>
    <!-- 
        If you're using an external authentication provider like LDAP, or Custom Database, 
        then you will already have a <provider> section.  Make sure this is added to it.
        Do not remove the existing <auth> section as that is still required.
    -->
    <authorization>
      <classList>org.jivesoftware.openfire.sasl.StrictAuthorizationPolicy org.jivesoftware.openfire.sasl.DefaultAuthorizationPolicy</classList>
      <!-- other options: null, LdapAuthorizationProvider, UnixK5LoginProvider, Strict and Lazy-->
    </authorization>
  </provider>
</jive>


Cordialement,

Nicolas

1 réponse

sumoelpadre Messages postés 63 Date d'inscription mercredi 21 octobre 2009 Statut Membre Dernière intervention 14 juin 2010 1
14 juin 2010 à 08:48
Quelqu'un pour m'aider?
0