Ldap, login et droits

Ldap, login et droits - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 30-03-2016 à 11:22:32    

Bonjour,
 
J'ai actuellement un serveur LDAP et je n'arrive pas à me loguer dessus avec un client lourd depuis Windows (comme Ldap Admin par exemple), l'authentification ldap depuis un client comme pfsense ou freeradius fonctionne mais quand je passe par un logiciel voulant se loguer sur le serveur ldap et bien il me jette.
Peut être y a t-il une option à activer sur le serveur ldap pour autoriser les connections depuis un client lourd ?  :ouch:  
 
 
Deuxième point, j'aimerais si possible créer un utilisateur sur le ldap qui aurait des droits spécifiques, ceux de lecture et uniquement de lecture et si possible juste sur un groupe donnée du ldap. Est ce possible d'attribuer des droits à un utilisateur ldap sur le serveur ldap ?  :??:  
 
 
Si vous le pouvez, merci de m'éclairer  :jap:  
 
 
En attendant de vous lire

Reply

Marsh Posté le 30-03-2016 à 11:22:32   

Reply

Marsh Posté le 30-03-2016 à 11:54:40    

peut être que tu utilises pas la bonne méthode d'auth, peut être qu'il a besoin de ldaps etc. faut regarder l'erreur ...
 
oui faut donner des droits à l'utilisateur. Par contre juste sur un groupe ldap ça va être compliqué

Reply

Marsh Posté le 30-03-2016 à 12:05:56    

Comment ça pas la bonne méthode d'authentification ? Je n'ai pas de SSL ni aucune protection sur mon ldap ...
 
Comment puis je donner ces droits à un utilisateur ? J'ai créer un compte utilisateur standard et avec ce compte là je peux par défaut lire le contenu du serveur ldap

Reply

Marsh Posté le 30-03-2016 à 19:53:19    

bind simple, sasl (via certificat ou kerberos) etc.
 
ca dépend du serveur ldap que tu utilises :o

Reply

Marsh Posté le 31-03-2016 à 09:33:39    

J'utilise openldap sous ubuntu server, t'aurais pas un lien ou des explications ?? :love:

Reply

Marsh Posté le 31-03-2016 à 14:36:24    

Non

Reply

Marsh Posté le 31-03-2016 à 14:41:11    

Sérieusement ? Tu avais l'air d'être vachement au point en parlant de bind simple et de sasl :whistle:

Reply

Marsh Posté le 31-03-2016 à 19:15:08    

Reply

Marsh Posté le 31-03-2016 à 23:38:06    

Merci je jette un oeil

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed