• [^] # Re: Peu d'obstacle?

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Le poste de travail Linux : un objectif gouvernemental ?. Évalué à 8.

    Egalement, comment gérer l'authentification de l'utilisateur sur son poste ? PAM a bien un module pour utiliser LDAP, mais il a besoin d'accéder à l'annuaire, ce qui empêche son utilisation en télétravail.

    Il est possible de configurer le module kerberos de PAM pour qu’un poste de travail déjà ajouté au domaine Samba puisse authentifier un utilisateur qui s’est déjà authentifié une fois, ce qui permet de résoudre les problèmes d’œuf et de poule si l’utilisateur doit d’abord s’authentifier localement pour établir la connexion avec le domaine distant (par exemple si l’utilisateur doit saisir un mot de passe de wifi pour que la connexion VPN puisse se faire). Une fois la session utilisateur ouverte et le serveur Samba AD DC accessible un kinit doit être fait se retrouver dans la même situation où la session aurait été ouverte alors que le Samba AD DC était déjà accessible.

    ce commentaire est sous licence cc by 4 et précédentes