Bonjour,
Je souhaiterais qu'un groupe de mon AD windows puisse se connecter en SSH sur mon serveur Centos7.
J'ai ajouté mon serveur au domaine sans problème.
Pour le moment Tout les Utilisateurs membre de mon domaine peuvent se connecter.
login : name@mon.domaine.com
Password: même password que windows
Pour cela j'ai juste modifier ces deux fichiers "/etc/hosts" et "/etc/resolv.conf" on y ajoutant mes deux dns.
Je me suis très fortement inspiré de ce site pour configuré les fichiers. Link
Quel est ou quelles sont les fichiers à modifier pour que seule les membres de mon groupe AD puisse se connecter en SSH ?
Merci à vous pour l'aide possible.
# allowgroup / sshd
Posté par nono14 (site web personnel) . Évalué à 1.
http://serverfault.com/questions/617081/how-to-use-both-allowgroups-and-allowusers-in-sshd-config
Système - Réseau - Sécurité Open Source - Ouvert à de nouvelles opportunités
# pam_ldap
Posté par NeoX . Évalué à 4.
configurer PAM pour se connecter à ton LDAP (avec pam_ldap) puis dire à SSHD de n'autoriser que les utilisateurs locaux ET ceux du groupe XYZ
# Autoriser un Groupe Windows à se connecter en SSH sur mon Serveur Linux -2
Posté par sonylinux . Évalué à 1. Dernière modification le 14 mars 2016 à 19:44.
Re bonjour,
Merci aux deux personnes qui ont donner de leurs temps pour m'apporter une réponse mais cela n'a pas été bénéfique.
voici la doc sur lequel je m'appuie en ce moment:
https://access.redhat.com/documentation/en-US/Red_Hat_Enterprise_Linux/7/pdf/Windows_Integration_Guide/Red_Hat_Enterprise_Linux-7-Windows_Integration_Guide-en-US.pdf
Je vais réitérer ma demande.
Pour le moment tout les membres de mon domain ont accès en lecture seule sur mon serveur.
Voici le resultat de la commande. REEALM LIST
voici la conf de mon fichier /etc/sssd/sssd.conf
voici la conf de mon fichier /etc/pam.d/system/auth
Merci à vous pour l'aide possible.
Répondre
[^] # Re: Autoriser un Groupe Windows à se connecter en SSH sur mon Serveur Linux -2
Posté par NeoX . Évalué à 3.
peut-etre un bout de piste ici
http://linux.die.net/man/8/pam_group
un exemple ici qui utilise PAM et fait un filtre pour obtenir un groupe (et en plus avec une centos)
https://www.linux.iastate.edu/content/using-pam-kerberos-authentication-and-group-access-control
tout ca dans les premieres pages d'un resultat de recherche
http://lmgtfy.com/?q=linux+pam+kerberos+group+membership
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.