Authentification des utilisateurs - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 01-04-2014 à 01:10:06
oui, après avec autant de détails sur l'environnement, on va pas pouvoir t'aider beaucoup plus
Marsh Posté le 01-04-2014 à 09:19:30
Disons que dans ma société, plusieurs personnes sont amenés à travailler sur les serveurs. Nous en avons environ 100.
Du coup, je ne veux pas à avoir à passer sur chaque serveur pour créer plusieurs utilisateurs pour les personnes qui en ont besoin. Ce serait trop long.
J'ai donc penser au ldap mais je ne suis pas sûr que ça va marcher dans mon cas.
Merci.
Marsh Posté le 02-04-2014 à 14:01:33
Non, c'est bien pour ça que je pense qu'il est tant d'en mettre un.
D'après mes recherches, dans les dernières versions d'openldap, le fichier sldap.conf n'existe plus. Du coup je suis un peu perdu, je ne trouve pas de tuto récent... Si quelqu'un aurait un lien par tout hasard.
Merci d'avance.
Marsh Posté le 02-04-2014 à 14:41:05
Tout le monde est root sur la centaine de serveurs ? Mais c'est quoi cette boîte ?
Une infra LDAP, c'est quelque chose qui se met en place pour plusieurs années, voir plusieurs dizaines d'années. Ce n'est pas quelque chose que tu bricoles dans ton coin tout seul
Marsh Posté le 02-04-2014 à 15:49:40
Les serveurs sont principalement sous debian.
J'ai réussi à installer openldap comme je voulais, j'utilisa phpldapadmin pour l'administrer. Je vous remercie, je reviendrai vers vous au besoin.
Marsh Posté le 02-04-2014 à 16:01:54
nasrox a écrit : Les serveurs sont principalement sous debian. |
Et les postes clients ?
Marsh Posté le 31-03-2014 à 21:00:01
Bonjour à tous,
aujourd'hui, un seul utilisateur existe sur mon serveur, c'est le root. Et tout le monde se connecte donc en root.
Est il possible de mettre en place un ldap et de faire en sorte que les utilisateurs se connectent avec leur prope compte toto et récupèrent des droits ?
Je ne souhaite pas créer les utilisateurs sur mon serveur, j'aimerai que qu'ils soient tous centraliser sur le ldap. Mais je ne suis pas sûr que cela soit possible.
Merci d'avance.