IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

LDAP authentification sans serveur


Sujet :

Administration système

  1. #1
    Nouveau Candidat au Club
    Inscrit en
    Juillet 2012
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Juillet 2012
    Messages : 2
    Points : 1
    Points
    1
    Par défaut LDAP authentification sans serveur
    Bonjour à tous,

    Je souhaiterais connaitre quelles sont les techniques pour permettre à un utilisateur LDAP de se connecter sur une station alors que le serveur LDAP n'est pas accessible.(déplacements, pannes etc)

    Mon serveur : Debian + OpenLDAP
    Mon Client : Ubuntu + NSS +PAM

    L'authentification fonctionne correctement si mon serveur est accessible depuis ma station, mais si mon utilisateur n'a plus accès à mon serveur il ne peut plus se connecter, logique me direz vous !

    C'est cependant le point que j'aimerais résoudre, en effet si mon utilisateur souhaite se connecter sur son portable depuis l'extérieur de l'entreprise il n'aura pas accès au serveur, de même si mon serveur tombe en panne (possibilité de mettre en place un esclave pour eviter les pannes).

    Quelles sont les solutions permettant à un utilisateur de continuer à s'authentifier avec un compte LDAP sans pouvoir contacter le serveur ? (j'ai déjà testé "nscd" et "nsscache" sans succès)

    Cordialement

  2. #2
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Regarde du coté de Fedora/Rhel. Dans la version 6 de rhel (je ne sais pas pour fedora), ils ont ajouté le SSSD (https://fedoraproject.org/wiki/Features/SSSD)

    The first and most visible will be the addition of offline caching for network credentials. Authentication through the SSSD will potentially allow LDAP, NIS, and FreeIPA services to provide an offline mode, to ease the use of centrally managing laptop users.
    Grave urgent !!!

  3. #3
    Nouveau Candidat au Club
    Inscrit en
    Juillet 2012
    Messages
    2
    Détails du profil
    Informations forums :
    Inscription : Juillet 2012
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Bonjour,
    tout d'abord merci pour la réponse, cependant après étude il s'avère que "sssd" ne gère pas le fichier "shadow" ce qui empêche toute authentification d'utilisateur.

    source : https://bugzilla.redhat.com/show_bug.cgi?id=751291#c4

    Une autre idée ? =)

Discussions similaires

  1. [WD16] Serveur LDAP & Authentification
    Par fontag dans le forum WinDev
    Réponses: 8
    Dernier message: 30/09/2011, 14h27
  2. Authentification sur serveur web automatique avec LDAP + SSO.
    Par LeBigornot dans le forum Sécurité
    Réponses: 0
    Dernier message: 24/04/2009, 11h49
  3. Réponses: 0
    Dernier message: 26/03/2008, 08h36
  4. Gestion de formulaire avec xml et sans serveur ?
    Par meliane dans le forum XML/XSL et SOAP
    Réponses: 2
    Dernier message: 05/05/2004, 19h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo