Pam ldap

Fermé
audrey - 6 juin 2007 à 14:27
 pretty974 - 23 juil. 2007 à 19:35
Bonjour à tous.

Je souhaiterais utiliser mon annuaire LDAP comme moyen d'authentification pour certaines applications (je ne sais pas encore lesquelles).
Apparemment, il faut utiliser le module pam_ldap.
Je souhaiterais savoir comment je puis avec un cas simple tester le fonctionnement de l'authentification via l'annuaire openldap.
Je suis sous RedHat, j'ai bien le module nss installé.
Merci d'avance.

Audrey

4 réponses

Bonjour à tous.

J'ai avancé dans ma recherche en suivant le site :
http://jfgiraud.free.fr/programmation/ldapauth/vinitial/

En revanche, comme lorsque dans le site j'effectue un "su test " ça fonctionne.
Je ne comprends pas pourquoi je ne dois pas modifier pam.
Quelqu'un peut-il m'expliquer?
Par ailleurs, lorsque je fais un "su test" j'ai le message suivant:
/bin/bash: /root/.bashrc: Permission non accordée

Quelqu'un peut-il me dire ce que cela signifie?

Merci.

Audrey
0
Pas de réponse?
Je ne comprends pas pourquoi même sans modifier pam, je parviens à me connecter en utilisant ldap (cf post ci-dessus).
Quelqu'un pourrait-il m'expliquer ?
(Je vous promets que la lecture du site ci-dessus n'est pas longue).
Je ne dois pas bien comprendre tous les mécanismes utilisés dans l'authentification...
Merci.

Audrey
0
Par ailleurs, je souhaite m'authentifier sur Windows via mon annuaire Openldap.
Que me conseillez-vous : Kerberos, pGina, ...?
Merci d'avance.

Audrey
0
Personne?

Audrey
0
salut audrey..
jsais pas si t'es tjrs sur ton projet d'openldap
mais sache que d'apres le tuto que t'a suivi il me semble que t'ai mis a null le mot de passe root
car la commande passwd ss argument permet de modifier le password de l'utilisateur root !
pour l'utiliser sur un autre user tu rajoute : passwd -a <user> et a la place de user le nom de l'utilisateur auquel tu veux modifier le password.
je te consielle de remettre un password valide en relancant passwd ss argument pr modifier juste le compte root.
puis de refaire la modif pour le compte test.
de plus .. continue tes recherches de mise en place d'annuaire ldap car ce tuto la est relativmeent obsolete :) !!
cela fait 7 ans qu'il n'a pas été modifié par son auteur ... ;)

depuis les modules ont bien changé !

bon courage

ps: cherche sur ce site tu devrais trouver ton bonheur
0
COUCOU!! moi ossi jmapel audrey lool!! di moi es ce ke tu orai lidentifian des singles2 stp??
0