Il semble que les noms d'utilisateur sur le client UNIX et dans le MSAD doivent correspondre pour que l'authentification kerberos fonctionne (je pense que l'authentification LDAP aussi). Est-ce absolument le cas ?
Les propriétaires de notre infrastructure ont l'habitude de modifier le samaccountName sans avertissement. La mise en œuvre de l'authentification UNIX/MASD Kerberos/LDAP devient un véritable cauchemar dans cette situation.
Pourrions-nous modifier le module de mappage des utilisateurs pour qu'il fasse référence à un attribut AD différent (qui ne change pas), peut-être ?