3 votes

Authentification par clé privée avec pam_ldap

J'aimerais configurer pam_ldap sur certains de nos serveurs afin de pouvoir gérer de manière centralisée qui a accès à quel serveur, et révoquer facilement l'accès si, par exemple, quelqu'un quitte la société.

J'ai fait quelques recherches et j'ai réussi à faire fonctionner ceci. Hourra !

Cependant, j'aimerais également pouvoir utiliser des connexions par clé publique-privée, c'est-à-dire permettre aux utilisateurs de stocker leurs clés publiques dans le répertoire LDAP et faire en sorte que celles-ci fonctionnent également pour les connexions.

Je ne trouve aucune documentation sur la possibilité de faire cela, mais je ne trouve pas non plus de raisons pour lesquelles cela ne devrait pas être possible. Existe-t-il un moyen de le faire, ou y a-t-il une raison fondamentale pour laquelle cela ne fonctionnera pas ?

5voto

Dan Andreatta Points 5352

Il existe un patch non officiel pour openssh pour cela. Vous pouvez trouvez-le ici .

Vous pouvez également utiliser un gestionnaire de configuration (comme Puppet ou cfengine) pour gérer et distribuer les clés, éventuellement en les extrayant de LDAP.

Sinon, vous pouvez mettre en place une tâche CRON ad-hoc pour mettre à jour les clés à partir de LDAP.

0 votes

Je ne suis pas en mesure de copier aveuglément les clés parce que je ne veux pas créer de répertoires personnels sur tous les serveurs avant que les gens ne se connectent pour la première fois, mais je peux déjà voir comment je peux gérer cela :)

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X