Non tu n'as pas compris: si tu prends ton lien tu verras la chose suivante:
"Note that we have not made any changes to the account setup, so the user is expected to have *a local account on the machine* or you can configure account to use pam_ldap and point it to your AD/LDAP server.
"
Dans ce cas pam_radius va effectivement faire du double facter mais si et seulement si le compte ldap existe aussi en local... d'ou l'idée d'utiliser une auth LDAP puis de rajouter notre auth RADIUS
"two factor authentification": ca veut pas dire utiliser 2 mois de passes... ca veut dire avoir 2 facteurs d'auth, rien ne t'empècherait de les concaténer dans 1 seul et unique chaine de caractère...
[^] # Re: mon pb c'est pas ldap...
Posté par ratw3 . En réponse au message Authentification PAM LDAP+RADIUS. Évalué à 0.
Non tu n'as pas compris: si tu prends ton lien tu verras la chose suivante:
"Note that we have not made any changes to the account setup, so the user is expected to have *a local account on the machine* or you can configure account to use pam_ldap and point it to your AD/LDAP server.
"
Dans ce cas pam_radius va effectivement faire du double facter mais si et seulement si le compte ldap existe aussi en local... d'ou l'idée d'utiliser une auth LDAP puis de rajouter notre auth RADIUS
"two factor authentification": ca veut pas dire utiliser 2 mois de passes... ca veut dire avoir 2 facteurs d'auth, rien ne t'empècherait de les concaténer dans 1 seul et unique chaine de caractère...