Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| 320kerberos:60_plus [le 19/02/2010 à 17:43] – prof | 320kerberos:60_plus [le 30/06/2018 à 15:59] (Version actuelle) – prof | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| ===== Pam et kerberos ===== | ===== Pam et kerberos ===== | ||
| - | Cette autre usine qu'est PAM permet d' | + | Cette autre usine qu'est PAM permet d' |
| Pour les spécialistes de PAM (ce que j' | Pour les spécialistes de PAM (ce que j' | ||
| Ligne 51: | Ligne 51: | ||
| Cette configuration présente certaines imperfections qui peuvent amener des comportements désagréables ! | Cette configuration présente certaines imperfections qui peuvent amener des comportements désagréables ! | ||
| </ | </ | ||
| + | * l' | ||
| * un utilisateur change son mot de passe avec '' | * un utilisateur change son mot de passe avec '' | ||
| * le mot de passe kerberos sera également changé, mais si l' | * le mot de passe kerberos sera également changé, mais si l' | ||
| Ligne 60: | Ligne 61: | ||
| * un utilisateur change son pass avec '' | * un utilisateur change son pass avec '' | ||
| * seul le mot de passe kerberos est changé, bien entendu, pass kerberos et pass local ne sont plus synchronisés. | * seul le mot de passe kerberos est changé, bien entendu, pass kerberos et pass local ne sont plus synchronisés. | ||
| - | Vérifions tout de même, dans le cas où c'est kerberos qui a authentifié l' | + | Vérifions tout de même, dans le cas où c'est kerberos qui a authentifié l' |
| < | < | ||
| chris@karmicvirt: | chris@karmicvirt: | ||
| Ligne 70: | Ligne 71: | ||
| renew until 02/20/10 18:32:32 | renew until 02/20/10 18:32:32 | ||
| </ | </ | ||
| - | Le TGT a bien été obtenu de façon transparente. | + | Le TGT a bien été obtenu de façon transparente. |
| + | |||
| ===== Proxy Squid ===== | ===== Proxy Squid ===== | ||
| Ligne 78: | Ligne 81: | ||
| Avantages : | Avantages : | ||
| - | * pas besoin d' | + | * pas besoin d' |
| * l' | * l' | ||
| * meilleure lisibilité des logs de Squid, par le fait. | * meilleure lisibilité des logs de Squid, par le fait. | ||
| - | Inconvénient(s) : | + | Inconvénient : |
| - | * si l' | + | * si l' |
| - | * la dernière version de la libkrb5-3, fournie dans Squeeze, semble incompatible avec le kerberos de Windows, même 2008 (vérifier pour 2008 r2). | + | |
| - | + | ||
| - | Fonctionne parfaitement en revanche avec le KDC du MIT. | + | |
| Voici rapidement comment faire. | Voici rapidement comment faire. | ||
| Ligne 149: | Ligne 149: | ||
| </ | </ | ||
| Ce fichier, s'il existe, est intégré à ''/ | Ce fichier, s'il existe, est intégré à ''/ | ||
| + | |||
| + | ===== Et encore... ===== | ||
| + | Bien d' | ||
| + | |||
Compléments: Dernière modification le: 19/02/2010 à 17:43 par prof