URL: https://linuxfr.org/forums/linux-general/posts/mettre-en-place-un-sso-centralise-resolu Title: mettre en place un SSO centralisé ? [RESOLU] Authors: fredouille Date: 2014年08月26日T20:51:22+02:00 License: CC By-SA Tags: samba, sso et firefox Score: 0 Bonjour à tous, Depuis quelques temps je cherche une solution pour mettre en place une authentification de type SSO pour mon réseau. De là je ne sais pas trop comment faire, ni même ce que je dois utiliser, d'où ma question : comment mettre en place un SSO ? Pour pouvoir me répondre l'idéal, je pense, est de vous dresser un tableau de ma situation précise et de mon besoin. Une machine x64 sur laquelle est installé CentOS 6.5 qui distribue tous les services que j'utilise aujourd'hui : - Bind9 pour le DNS - dhcpd pour l'adressage IP - Samba3 pour le partage de fichiers - Squid pour le service proxy - squidGuard pour le filtrage groupes/Internet 3 machines en dual-boot avec CentOS pour la distribution Linux et soit Windows XP ou 7 pour le coté Windows (je suis contrains de conserver Windows pour mes enfants qui passent leur temps à jouer dessus et ma femme qui a accepté de passer sur Linux seulement le jour où tout fonctionnera..., c'est ainsi...) Tous ces services fonctionnent et remplissent très bien leur fonction indépendamment les uns des autres, à un détail près : Actuellement mes utilisateurs (que je vais appeler users) doivent donc ouvrir leur session avec un couple login/mot-de-passe ; puis dès qu'ils veulent aller surfer sur Internet ils ouvrent un navigateur Internet (Firefox ou IE) et un popup apparait leur demandant un nouveau couple login/mot-de-passe. Au début tout fonctionnait et tout le monde était content, sauf que aujourd'hui tous mes users ont changé leur mot de passe de session (soit avec Windows en passant par Samba3, soit directement sous Linux). Mais le souci est maintenant car Samba3 fonctionne avec son backend tdbsam, et squid avec un fichier texte... De là je pensais mettre en place un SSO en utilisant Kerberos mais bien évidement ce service utilise lui aussi sa propre database... Donc mon idée est la suivante : Pourquoi ne pas centraliser toutes les données login/mot-de-passe dans une base commune ? Ben oui, les 3 voir 4 services nécessitant une authentification peuvent être connectés à une base Openldap.... Maintenant mes questions finales : Est-il possible de faire ce que je souhaite ? Est-il possible de réaliser ceci avec les éléments cités, savoir Openldap, Kerberos, Samba3 et Squid ? Pour combler mon bonheur : est-il possible de relier l'authentification des systèmes Linux sur cette même base ? Dans l'espoir d'une âme charitable qui voudra m'apporter son aide... D'avance merci à tous pour vos réponses, Fredouille