• # Debian Lenny avec PAM

    Posté par . En réponse au message Pb login Dovecot/AD. Évalué à 1.

    J'utilise ce type de script avec Dovecot :

    uri ldaps://ad1.domaine.ext ldaps://ad2.domaine.ext
    port 636
    ldap_version 3
    base OU=EMail,DC=domaine,DC=ext
    binddn user
    bindpw mdp
    pam_filter &(objectClass=user)(|(memberOf=CN=Mail_Interne,OU=EMail,DC=domaine,DC=ext)(memberOf=CN=Mail_Externe,OU=EMail,DC=domaine,DC=ext))
    scope sub
    timelimit 30
    pam_password ad
    pam_login_attribute sAMAccountName
    pam_lookup_policy yes
    
    

    J'en ai créé un second pour Postfix, formaté différemment, pour chercher les alias dans les groupes AD d'une OU définie.

    server_host = ldaps://ad1.domaine.ext ldaps://ad2.domaine.ext
    server_port = 636
    search_base = OU=Alias,DC=domaine,DC=ext
    version = 3
    query_filter = (&(objectClass=group)(groupType=8)(sAMAccountName=%u)(mail=*@*.*))
    leaf_result_attribute = sAMAccountName
    special_result_attribute = memberbind = yes
    bind_dn = user
    bind_pw = mdp
    tls_random_file = /var/spool/postfix/dev/random