sinon si mes souvenirs sont encore bon, quand j'avais mis ce reglage, il fallait
1°) utiliser pam_ldap
2°) modifier le nss_switch.conf pour prendre passwd : files ldap
group : files ldap
3°) jouer dans les fichiers
/etc/pam.d/xxxxx
pour ajouter la ligne xxx sufficient pam_ldap.so
et remplacer le requisite par sufficient
dans la ligne du pam_unix.so
sinon il faut un compte LDAP ET un compte linux
pour pouvoir s'identifier
4°) avoir pris soin de mettre tes utilisateurs LDAP avec des UID/GID superieurs à ceux des comptes locaux sinon il est possible que PAM ou SSH empeche l'utilisateur de se connecter si son UID est trop faible (<1000 sur certaines distribs )
# peut-etre qu'avec les extraits de tes fichiers de configuration...
Posté par NeoX . En réponse au message SSH + LDAP : aucune connection acceptée. Évalué à 2.
sinon si mes souvenirs sont encore bon, quand j'avais mis ce reglage, il fallait
1°) utiliser pam_ldap
2°) modifier le nss_switch.conf pour prendre
passwd : files ldapgroup : files ldap
3°) jouer dans les fichiers
/etc/pam.d/xxxxx
pour ajouter la ligne
xxx sufficient pam_ldap.soet remplacer le requisite par sufficient
dans la ligne du pam_unix.so
sinon il faut un compte LDAP ET un compte linux
pour pouvoir s'identifier
4°) avoir pris soin de mettre tes utilisateurs LDAP avec des UID/GID superieurs à ceux des comptes locaux sinon il est possible que PAM ou SSH empeche l'utilisateur de se connecter si son UID est trop faible (<1000 sur certaines distribs )