• [^] # Re: LemonLDAP::NG

    Posté par . En réponse au message mettre en place un SSO centralisé ? [RESOLU]. Évalué à 1.

    @NeoX,

    Nous sommes bien d'accord : OpenLDAP pour n'avoir qu'une seule et même base dans laquelle sont stockés les login/mdp, et le SSO sert bien à ne taper qu'une seule fois son couple login/mdp à l'ouverture de session pour que tout le reste (nécessitant une authentification) soit transparent pour l'utilisateur, donc qu'un couple login/mdp tapé une seule fois.....

    Pour Samba4 j'y avais regardé un petit peu mais cela ne me semblait pas encore tout à fait aussi bien abouti que Samba3 car encore en développement, puis j'avais écarté cette solution parce que la base ldap est intégrée dans Samba4, pas indépendante, merci tout de même de m'avoir proposé cette possibilité.

    Par contre, je ne vois pas trop pourquoi tu me parles d'un active directory ?
    J'avais compris que l'AD était spécifique pour Windows et que Linux n'en avait pas d'utilité mais je dois surement faire erreur....

    Tu me dis également de chercher des tutos pam-ldap avec un AD mais quel peut en être l’intérêt si mes authentifications Linux passent déjà par pam-ldap ???

    Donc pour que l'on soit bien d'accord, il me faut faire dans l'ordre :
    - installer tous les paquets nécessaires pour pouvoir générer un base propre pour OpenLDAP en dynamique.
    - configurer pam-ldap pour mes users Linux.
    - configurer Samba pour utiliser la base OpenLDAP.
    - configurer Squid pour utiliser la base OpenLDAP.
    - reconfigurer pam-ldap pour être en AD.
    - configurer Kerberos pour utiliser la base OpenLDAP mettre ainsi le SSO en place.

    C'est bien ça ?

    Merci encore pour ton aide,

    Fredouille

    J'essaye souvent mais ça fonctionne pas toujours...