2 votes

Connectez-vous avec le nom principal d'entreprise en utilisant le backend AD sssd dans Ubuntu 14.04 LTS

Je fais tourner la version sssd 1.11 avec l'AD backend sur Ubuntu 14.04 LTS (1.11.5-1ubuntu3) pour authentifier les utilisateurs à partir d'Active Directory tournant sur Windows Server 2012 R2, et j'essaie d'obtenir des connexions avec le User Principal Name pour tous les utilisateurs du domaine. Mais les UPN sont toujours des Enterprise Principal Names.

Permettez-moi d'illustrer le problème avec mon compte utilisateur :

Domaine : local.example.com
sAMAccountName : ferrao
UPN : ferrao@example.com (il n'y a pas de local dans l'UPN)

Je peux me connecter avec succès en utilisant l'attribut sAMAccountName, ce qui est bien, mais je ne peux pas me connecter avec ferrao@example.com qui est mon UPN. La solution optimale pour moi serait de permettre les connexions à partir de sAMAccountName et de l'UPN (User Principal Name). Si ce n'est pas possible, l'UPN devrait être la bonne manière au lieu de sAMAccountName.

Une autre contrariété est le schéma homedir avec ces options dans sssd.conf :

default_shell = /bin/bash
fallback_homedir = /home/%d/%u

Ce que je voudrais réaliser, ce sont des répertoires home séparés de l'EPN. Par exemple :

/home/example.com/user
/home/whatever.example.com/user

Mais avec ce schéma, je ne peux pas mapper comme je le voudrais. J'ai cherché dans les pages de manuel et n'ai pas pu trouver de réponses à ces problèmes.

Merci,

0voto

apalopohapa Points 654

Après une enquête plus approfondie, la conclusion était qu'aujourd'hui il est impossible de mettre en place cette configuration en utilisant sssd.

Il y a deux correctifs qui devraient être effectués, et ils sont reconnus par l'équipe de développeurs de sssd.

Autoriser les adresses e-mail dans l'identifiant de l'utilisateur https://fedorahosted.org/sssd/ticket/1749

Répertoire personnel avec expansion de modèle : https://fedorahosted.org/sssd/ticket/2340

Il n'y a donc pas de solution viable en utilisant sssd pour le moment.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X