Authentification LDAP Squeeze : pam_filter

Bonjour à tous,

depuis la sortie de squeeze, Debian préconise d’utiliser pour l’authentification ldap les deux paquets suivants :

libpam-ldapd et libnss-ldapd

cf debian.org/releases/stable/a … l#new-ldap

J’ai installé ces deux paquets (à la place de libpam-ldap et libnss-ldap), sauf que je me suis rendu compte que mon mécanisme de filtrage d’accès au serveur ne fonctionne plus.

En effet je définissais sur mes hosts, dans un fichier /etc/pam_ldap.conf, les règles d’accès à ce serveur :

pam_filter | (Access=host_name)(Access=admin)

Access étant un attribut dans le LDAP qui contient soit admin (pour que tous les admins diposant de ce champs puissent se connecter au serveur), soit le nom du host, afin de donner un accès ssh au serveur au cas par cas.

Avec libpam-ldapd, le fichier pam_ldap.conf ne semble pas être pris en compte.

Avez-vous rencontré ce problème ?

Bonjour,
personne n’utilises une authentification ldap en applicant des ‘filtres’ ?

Bonjour,

après plusieurs recherche il faut effectuer les filtres avec nslcd :

/etc/nslcd.conf

il faut utiliser :

filter passwd (| (host=host1)(host=all))

Cependant je rencontre un problème avec certain users…

Si quelqu’un a déjà joué avec ces paramètres je suis preneur.

Bonjour,

j’ai trouvé la solution exacte à mon problème :

lists.arthurdejong.org/nss-pam-l … 00107.html