Mise en place de Kerberos couplé a du LDAP

bonjour,
j’ai mis en place un serveur kerberos et ldap sur une meme machine virtuelle.
cependant, je souhaiterai que kerberos se serve de la base de données ldap.
je n’arrive pas a lier les deux. je ne comprends pas a quel niveau cela se fait ( fichier de conf de ldap, de kerberos ou encore en ligne de commande? )
de plus, je voudrai activer du GSSAPI.

Salut,

si ce sont deux installations différentes et bien distinctes, tu simules deux fois deux serveurs. Dans ce cas tu dois configurer kerberos pour l’utilisation de ton LDAP comme si c’étaient des machines réelles.

Cordialement

en effet, cela revient a avoir deux serveurs distincts.
mais a quel niveau je dois preciser a kerberos de se servir de la base de donné de ldap et non sa propre base de donnés ?
et au passage comment activer le gssapi ? je dois passer par du sasl ?

Déjà il me semble que tu dois intégrer le schema kerberos dans LDAP. Ensuite tu dois paramétrer le serveur kerberos (fichier de conf) pour qu’il utilise la base LDAP. Par contre le serveur LDAP et Kerberos doivent avoir la même heure. Donc un serveur NTP doit être configuré pour le serveur LDAP et Kerberos.