Authentification winbind pour imap

Authentification winbind pour imap - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 19-01-2007 à 11:39:35    

Bon voila ça risque d'être un peu compliqué a expliquer mais je prend le risque. Voila j'ai installer un serveur de mail postfix avec courrier-imap sur une debian . Voulant récuperer l'authentification des comptes d'active directory sur un serveur 2003 j'ai installé Samba+winbind et kerberos. Tout fonctionne parfaitement. J'arrive a me loguer sur un compte linux avec un utilisateur windows.
 
Mon problème : Lorsque je crée un compte sur Thunderbird par exemple, l'authentification ne se fait pas avec un utilisateur d'active directory. Je pense qu'il faut modifier le fichier /etc/pam.d/imap pour que imap prenne en compte les authentification avec windbind mais je ne sais pas comment le configurer.
 
(Je ne veux pas de LDAP sur le linux)
 
Merci de votre aide

Reply

Marsh Posté le 19-01-2007 à 11:39:35   

Reply

Marsh Posté le 19-01-2007 à 11:43:32    

a ma connaissance ce n'est pas possible de cette facon
 
peux tu preciser ce que tu entends par creer un compte sour Thunderbird ?

Reply

Marsh Posté le 19-01-2007 à 11:52:16    

J'utilise l'adresse DOMAINTEST_user@domainetest.com ou DOMAINE_user est un utilisateur crée sur active directory. Le serveur de mail et le 2003 server appartiennent au domaine domainetest.com.

Reply

Marsh Posté le 19-01-2007 à 12:02:11    

le mot de passe Win pourra jamais etre transmis dans ces conditions par Thunderbird.
 
a vrai dire je n'ai jamais essayé ce genre d'authentification avec courier  (toujours bossé avec du Mysql), mais sans LDAP sur le linux et un script de synchro des comptes,  j'y crois moyen...


Message édité par toniotonio le 19-01-2007 à 12:04:44
Reply

Marsh Posté le 20-12-2007 à 12:10:57    

Bonjour,
 
j'ai mis en application ce que tu demande :)
enfin pas avec Thunderbird , j'ai testé avec oulook express
ma configuration du fichier /etc/pam.d/imap est la suivante:
 
#%PAM-1.0
auth       required     /lib/security/pam_winbind.so
account    required     /lib/security/pam_winbind.so
session    required     /lib/security/pam_mkhomedir.so umask=0022 skel=/etc/skel
 
 
Il faut aussi veiller à ce que les boites de courrier soient bien distribuées dans les dossiers créés par imap.


Message édité par moravel le 20-12-2007 à 13:23:19
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed