Bonjour,
J'ai un problème pour utiliser l'option pam_groupdn dans le fichier pam_ldap.conf.
Je veux autoriser la connexion seulement si l'utilisateur est dans le groupe spécifié.
/etc/pam_ldap.conf
host 127.0.0.1
base dc=test,dc=local
ldap_version 3
Group to enforce membership of
pam_groupdn cn=compta,ou=groupes,dc=test,dc=local
Group member attribute
pam_member_attribute memberUid
common-auth :
auth [success=2 default=ignore] pam_unix.so nullok_secure
auth [success=1 default=ignore] pam_ldap.so use_first_pass
auth requisite pam_deny.so
auth required pam_permit.so
common-account :
account [success=2 new_authtok_reqd=done default=ignore] pam_unix.so
account [success=1 default=ignore] pam_ldap.so
account requisite pam_deny.so
account required pam_permit.so
common-session (…)