J'ai ajouté  ça dans /etc/pam.d/system-password

password        sufficient      pam_ldap.so use_authtok md5
password        required        pam_deny.so



Le mardi 13 janvier 2009 16:50:04 Nicolas Dandrimont, vous avez écrit :

> * Kevin COUSIN <[email protected]> [2009-01-13 15:07:54 +0100]:
> > J'ai fais la commande getent passwd : elle me renvoie toute les lignes du
> > fichier /etc/passwd ainsi que mon user de test
> >
> > ttest:*:5000:5000:test test:/srv/vusers/linuxmiroir.fr/ttest:
> >
> > j'ai mais exprès un UID assez haut pour mes users LDAP. je peux bien
> > m'authentifier avec ce user quand je suis root quand je fais su - ttest.
> > Le mot de passe stocké dans LDAP n'a pas l'air d'être pris en compte.
>
> Le fait que tu récupères cette ligne signifie que les utilisateurs sont
> bien récupérés dans la base ldap par nscd. J'en déduis donc que tu as
> mis en place nss-ldap ou libnss-ldapd avec succès.
>
> Pour que l'authentification LDAP soit possible, il faut configurer un
> plugin PAM pour identifier les utilisateurs sur la base LDAP. Le paquet
> libpam-ldap est-il installé et configuré ?
>
> A+,


-- 
-----
Kévin C
www.tuxalafenetre.net

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]

Répondre à