Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 10/12/2013, à 09:30

lmidiap

Samba 4 - kerberos

Bonjour,

Excusez cette question peut être idiote pour des confirmés, mais je souhaiterai savoir s'il y a obligation d'installer kerberos avec samba 4 ? En réalité je souhaiterai installer samba 4 pas seulement pour l'active directory, mais aussi parce que je souhaiterai utiliser un annuaire existant LDAP (openldap).

Merci

Hors ligne

#2 Le 07/02/2014, à 11:21

bru38

Re : Samba 4 - kerberos

Salut !
Oui tu es obligé d'avoir Kerberos ! Kerberos est un protocole d'authentification réseau qui repose sur un mécanisme de clés secrètes (chiffrement symétrique) et l'utilisation de tickets, et non de mots de passe en clair, évitant ainsi le risque d'interception frauduleuse des mots de passe des utilisateurs. Une fois qu'un client s'est identifié, celui-ci obtient un ticket (généralement, un fichier texte - mais son contenu peut aussi être stocké dans une zone de mémoire sécurisée). Le ticket joue le rôle d'une carte d'identité à péremption assez courte, huit heures généralement. Si nécessaire, celui-ci peut être annulé prématurément.

Le fonctionnement de Kerberos est calqué sur ce que pratiquent les ouvreuses des théâtres et anciennement des cinémas :

* au moment d'accéder à la séance de cinéma, le client paye son ticket qui l'identifie.
* au point d'accès de la salle, l'ouvreuse déchire le ticket en deux, conserve une partie et laisse l'autre au client.
* en cas de contrôle, on constate si les deux morceaux du ticket se recollent.
* la durée de vie du ticket est limité à une séance.

J'ai créé un tuto sur l'installation et configuration de samba 4, n'hésite pas à regarder !
Lien : http://bidouilleit.wordpress.com/2014/0 … amba-4-ad/

A+


-- Bru38 --
------- Partageons notre savoir faire pour en savoir encore plus ! --------
http://bidouilleit.com
--- Administrateur Système et Réseaux de l'informatique ---

Hors ligne