OVH Cloud OVH Cloud

PITIE de l'aide pour Authentification LDAP

2 réponses
Avatar
klein.g
'jour!

alors voila la situation

un user testtest est defini dans /etc/passwd et sur l'annaire ldap

tentative de login :
login : testtest
mdp : celui de /etc/passwd
-> connexion ok

login : testtest
mdp : celui de lannuaire
--> connexion ok

super?! ben nan.. si je commente la ligne de l'user testtest dans
/etc/passwd ca donne ca :

login : testtest
mdp : /etc/passwd
-> connexion refusée
logs :
pam_unix: check pass ; user unknown
authentification failure
pam_ldap : error trying to bind as user uid=testtest (invalid
credentials)

ca me parait logique juska present.. la ou ca se complique :

login : testtest
mdp : celui de lannuaire
-> connexion refusée
logs :
pam_unix: check pass ;user unknown
pam_unix : authentification failure
could not identify user (from getpwnam(testtest))
user not known to the underlying authentication module



PITIE !! aidez moi!!!
Ano - au bors de l'epuisement -

PS : mandrake 8.2

2 réponses

Avatar
Jean-Yves LENHOF
ca me parait logique juska present.. la ou ca se complique :

login : testtest
mdp : celui de lannuaire
-> connexion refusée
logs :
pam_unix: check pass ;user unknown
pam_unix : authentification failure
could not identify user (from getpwnam(testtest)) user not known to the
underlying authentication module


Tu as bien installé ?
- nss-ldap

Ajouté ldap dans /etc/nsswitch.conf pour passwd shadow au minimum ?

Utiliser drakauth (j'ai pas de Mandrake pour vérifier) ou un truc du genre
pour qu'il te modifie tes fichiers pam pour le LDAP et te renseigne le
fichier ldap.conf pour qu'il se binde correctement sur le bon arbre ?

après j'ai plus trop d'idées.... Il faut peut-etre que le compte créé sous
LDAP soit du type posixAccount (ou un objet dérivé)

JYL

Avatar
klein.g
je viens de reinstaller nss_ldap.. semblerait kil était pas bien installé :)

est ce que je peux considéré ke ca marche ?
login : testtest
mdp : celui de lannuaire
logs:
pam_unix: check pass, user unknown
pam_unix: authentification failure
pam_unix: session openend for user testtest


le user testtest est commenté dans /etc/passwd , /etc/shadow et /etc/group

:) :) *+* a bien limpression que ca marche *+*

hihi

Gaby


ca me parait logique juska present.. la ou ca se complique :
login : testtest
mdp : celui de lannuaire
-> connexion refusée
logs :
pam_unix: check pass ;user unknown
pam_unix : authentification failure
could not identify user (from getpwnam(testtest)) user not known to the
underlying authentication module


Tu as bien installé ?
- nss-ldap

Ajouté ldap dans /etc/nsswitch.conf pour passwd shadow au minimum ?

Utiliser drakauth (j'ai pas de Mandrake pour vérifier) ou un truc du genre
pour qu'il te modifie tes fichiers pam pour le LDAP et te renseigne le
fichier ldap.conf pour qu'il se binde correctement sur le bon arbre ?

après j'ai plus trop d'idées.... Il faut peut-etre que le compte créé sous
LDAP soit du type posixAccount (ou un objet dérivé)

JYL