URL: https://linuxfr.org/forums/general-general/posts/authentification-centralis%C3%A9e-avec-openldap Title: Authentification centralisée avec OpenLDAP Authors: aurel Date: 2006年04月03日T14:22:37+02:00 Tags: fedora Score: 0 Bonjour à tous, J'ai sous le nez un réseau d'une cinquantaine de machines, principalement sous Fedora, mais également quelques OSX, et probablement des Kubuntu dans un futur proche. Je souhaite installer un serveur LDAP pour centraliser, dans un premier temps, l'authentification des utilisateurs. J'ai installé, configuré et peuplé OpenLDAP sur une machine utilisée comme serveur, et de cette machine ou d'une autre, je peux faire : ldapsearch -x -w monpwd -D "uid=toto,ou=People,dc=mondc" -h monserver.mondomaine Jusque là ca marche comme attendu. Ensuite, je lance authconfig sur l'une des machines sous fedora que j'utilise comme client test, je déclare le serveur ldap, tout semble marcher. J'essaie ensuite de me connecter sur cette machine avec l'utilisateur toto et le mot de passe monpwd (cet utilisateur toto n'a pas de compte en local et je m'attends donc à ce qu'il soit identifié par le ldap), et c'est là que j'ai un problème: "su - toto" me revoit un su: user toto does not exist "ssh toto@monclienttest" ne marche pas, mais je vois dans le /var/log/message: pam_ldap: error trying to bind as user "uid=toto,ou=People,dc=mondc" (Invalid credentials) Devant ce problème, plusieurs choses: - Je ne connais pas LDAP ni PAM et j'ai l'impression qu'il peut y avoir des soucis à des tonnes de niveaux différents. L'une de vos âmes charitables pourrait-elle me donner un petit coup de main pour cerner le problème ? - ensuite, si vous avez des liens vers des tutoriaux simples et à jours pour mettre en place rapidement une authentification centralisée, ca m'interesse beaucoup. J'ai trouvé toute sorte de howto via google, plus ou moins simple et plus ou moins à jour, mais aucun qui réponde aux deux critères en même temps. Merci d'avance à tout ceux qui prendront le temps de me décoincer :) Aurel