<?xml
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>km.azerttyu.net</title>
	<link>https://km.azerttyu.net/</link>
	<description>Un blog qui parle principalement de techniques pour les outils de publication web ( (spip) et infrastructure (alternc).
On parle aussi d'h&#233;bergement tel que les projets webelys et azerttyu
C'est aussi un aide m&#233;moire personnel pour retrouver certaines actions dont le net ne semblait pas proposer une documentation pertinente au moment du besoin.
Parfois aussi sur Mastodon</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://km.azerttyu.net/spip.php?id_rubrique=10&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Gosa : Utilisation de Samba</title>
		<link>https://km.azerttyu.net/Gosa-Utilisation-de-Samba</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Gosa-Utilisation-de-Samba</guid>
		<dc:date>2009-08-31T14:19:47Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Configuration de l'annuaire LDAP &lt;br class='autobr' /&gt;
Lors de la configuration de notre annuaire LDAP, nous avons d&#233;j&#224; activ&#233; les sch&#233;mas requis pour Samba (voir Installer Gosa (partie 2 : Gosa). Nous n'avons rien &#224; configurer de ce cot&#233;. &lt;br class='autobr' /&gt;
Installer le plugin pour GOsa &lt;br class='autobr' /&gt;
Avec la version 2.6.5 de GOsa, l'interface d'admistration de Samba est affect&#233;e &#224; un plugin. Nous devons installer le plugin gosa-plugin-samba. &lt;br class='autobr' /&gt;
gosa :# apt-get install gosa-plugin-samba &lt;br class='autobr' /&gt;
En nous connectant &#224; l'interface d'administration, (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Configuration de l'annuaire LDAP&lt;/h2&gt;
&lt;p&gt;Lors de la configuration de notre annuaire LDAP, nous avons d&#233;j&#224; activ&#233; les sch&#233;mas requis pour Samba (voir &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 2 : Gosa)&lt;/a&gt;. Nous n'avons rien &#224; configurer de ce cot&#233;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installer le plugin pour GOsa&lt;/h2&gt;
&lt;p&gt;Avec la version 2.6.5 de GOsa, l'interface d'admistration de Samba est affect&#233;e &#224; un plugin. Nous devons installer le plugin &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa-plugin-samba&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa:# apt-get install gosa-plugin-samba&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;En nous connectant &#224; l'interface d'administration, une ic&#244;ne d&#233;di&#233;e &#224; Samba nous indique que le plugin est correctement install&#233;.&lt;/p&gt;
&lt;div class='spip_document_82 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/01-samba_actif.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/01-samba_actif-0abd7.png?1691538830' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Cr&#233;er un compte Samba&lt;/h2&gt;
&lt;p&gt;Pour cr&#233;er un compte Samba, il faut ajouter un utilisateur dans notre annuaire et lui affecter les droits &lt;a href='https://km.azerttyu.net/Gosa-Authentification-Unix-compte' class=&#034;spip_in&#034;&gt;Unix&lt;/a&gt;, puis les droits Samba.&lt;/p&gt;
&lt;div class='spip_document_83 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/02-Samba_compteLDAP.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/02-Samba_compteLDAP-eefe9.png?1691538830' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_84 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/03-Samba-compteunix.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/03-Samba-compteunix-840dd.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_85 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/04-Samba-compteSamba.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/04-Samba-compteSamba-f70df.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;A ce stade, notre utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; est pr&#234;t &#224; se connecter &#224; notre serveur Samba. &lt;br class='manualbr' /&gt;L'&#233;tape suivant consiste en la configuration de notre serveur Samba.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configurer le serveur Samba : Authentification LDAP&lt;/h2&gt;
&lt;p&gt;Pour commencer nous devons installer le serveur samba (il est recommand&#233; d'utiliser un serveur d&#233;di&#233; pour ce service)&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# apt-get install samba&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Nous &#233;ditons ensuite le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smb.conf&lt;/code&gt; pour param&#233;trer les connexions &#224; notre annuaire LDAP.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# nano /etc/samba/smb.conf&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt; passdb backend = ldapsam:ldap://ip_gosa ldap admin dn = &#034;cn=admin,dc=mydc,dc=mycountry&#034; ldap ssl = off ldap delete dn = no ldap user suffix = ou=users ldap machine suffix = ou=machines ldap group suffix = ou=groups ldap suffix = dc=mydc,dc=mycountry&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;A noter :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; On n'aborde pas la s&#233;curisation via ssl, d'o&#249; l'option &#224; off&lt;/li&gt;&lt;li&gt; Au lieu de l'&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ip_gosa&lt;/code&gt;, on peut indiquer le nom du serveur.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Configurer le serveur Samba : Partage de r&#233;pertoire&lt;/h2&gt;
&lt;p&gt;Voici un exemple de partage possible. &lt;br class='manualbr' /&gt;La premi&#232;re section correspond &#224; un r&#233;pertoire accessible pour l'ensemble du groupe &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa_groupe&lt;/code&gt;. Ce groupe est d&#233;fini via l'administration de GOsa.&lt;br class='manualbr' /&gt;La seconde section est un partage g&#233;n&#233;rique pour que chaque compte acc&#232;de &#224; son r&#233;pertoire personnel (exemple : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/home/gosa&lt;/code&gt;)&lt;/p&gt;
&lt;p&gt;Notre utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; doit appartenir au groupe &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa_groupe&lt;/code&gt; pour acc&#233;der aux 2 partages.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;#Partage accessible uniquement aux comptes appartenant au groupe gosa_groupe [Commun] comment = Partage Commun path = /var/samba/Commun valid users = @gosa_groupe browseable = yes writable = yes #Interdire les non authentifi&#233;s guest ok = No #Acc&#233;der au r&#233;pertoire de l'utilisateur authentifi&#233;. #Dans l'explorateur le r&#233;pertoire sera nomm&#233; selon le compte utilisateur. [homes] comment = R&#233;pertoire Personnel browseable = No writeable = Yes&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rification de la configuration&lt;/h2&gt;
&lt;p&gt;Samba fournit la commande &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;testparm&lt;/code&gt; qui analyse le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smb.conf&lt;/code&gt; et retourne les erreurs &#233;ventuelles.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# testparm&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Load smb config files from /etc/samba/smb.conf Processing section &#034;[section1]&#034; ... Processing section &#034;[SectionN]&#034; Loaded services file OK.&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;On relance le d&#233;mon afin de prendre en compte nos modifications.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# /etc/init.d/samba restart&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configurer le compte d'administration Samba&lt;/h2&gt;
&lt;p&gt;Pour finaliser la configuration, nous devons sauvegarder le mot de passe du compte administrateur d&#233;clar&#233; dans &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smb.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# smbpasswd -w MonMotDePasse&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Setting stored password for &#034;cn=admin,dc=mydc,dc=mycountry&#034; in secrets.tdb &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rifier la connexion LDAP&lt;/h2&gt;
&lt;p&gt;Pour v&#233;rifier que notre serveur de fichier voit bien notre compte cr&#233;&#233; avec GOsa, nous utiliserons &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;pdbedit&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# pdbedit -L&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;gosa:1001:gosa gosa&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Nous pouvons v&#233;rifier l'ensemble des param&#232;tres de notre compte via &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;samba:# pdbedit -L -v -u gosa&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Ainsi se conclut cet article, notre utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; doit pouvoir s'authentifier sans probl&#232;me au serveur Samba et consulter ses documents.&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div &lt;div class='rss_ps'&gt;&lt;h2 class=&#034;spip&#034;&gt;Ressources&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://ferry.eof.eu.org/lesjournaux/ll/public_html/ch14s07.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://ferry.eof.eu.org/lesjournaux/ll/public_html/ch14s07.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://oss.gonicus.de/labs/gosa/wiki/PluginInstallationSamba&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://oss.gonicus.de/labs/gosa/wiki/PluginInstallationSamba&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.nomis52.net/?section=docs&amp;page=samldap&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.nomis52.net/?section=docs&amp;page=samldap&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://fuzzylab00net.blog.dada.net/post/1206969798/Gentoo+-+Samba%2BLdap%2BGosa+HOW-TO&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://fuzzylab00net.blog.dada.net/post/1206969798/Gentoo+-+Samba%2BLdap%2BGosa+HOW-TO&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Gosa : Authentification Unix (compte posix)</title>
		<link>https://km.azerttyu.net/Gosa-Authentification-Unix-compte</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Gosa-Authentification-Unix-compte</guid>
		<dc:date>2009-08-28T09:31:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Nous allons autoriser un poste client &#224; considerer nos comptes GOsa comme des comptes Unix standard &lt;br class='autobr' /&gt; Pr&#233; requis &lt;br class='autobr' /&gt;
Avant de continuer la lecture de cet article, je vous invite &#224; les 2 articles suivants : Installer Gosa (partie 1 : Ldap) Installer Gosa (partie 2 : Gosa) &lt;br class='autobr' /&gt;
Ces articles proposent une configuration de base concernant GOsa et son annuaire LDAP. &lt;br class='autobr' /&gt;
Cr&#233;ation d'un compte GOsa &lt;br class='autobr' /&gt;
Pour authentifier un compte GOsa, il faut d'abord le cr&#233;er. En 2 captures, c'est fait. &lt;br class='autobr' /&gt;
Pour (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Nous allons autoriser un poste client &#224; considerer nos comptes GOsa comme des comptes Unix standard&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Avant de continuer la lecture de cet article, je vous invite &#224; les 2 articles suivants :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 1 : Ldap)&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 2 : Gosa)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ces articles proposent une configuration de base concernant GOsa et son annuaire LDAP.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Cr&#233;ation d'un compte GOsa&lt;/h2&gt;
&lt;p&gt;Pour authentifier un compte GOsa, il faut d'abord le cr&#233;er. En 2 captures, c'est fait.&lt;/p&gt;
&lt;div class='spip_document_78 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;26&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_01-creer.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_01-creer-f3a63.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 01 creer
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_79 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;32&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_02-information.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_02-information-a397b.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 02 information
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Pour l'utilisateur cr&#233;&#233;, nous le configurons pour qu'il soit consid&#233;r&#233; comme un compte unix. Lors de &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;l'installation de notre annuaire LDAP&lt;/a&gt;, les objets et attributs requis pour g&#233;rer les comptes &lt;a href=&#034;https://fr.wikipedia.org/wiki/posix&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;posix&lt;/a&gt; sont d&#233;ja actifs.&lt;/p&gt;
&lt;div class='spip_document_80 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;33&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_03-activer_unix.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_03-activer_unix-b4a4a.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 03 activer unix
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_81 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;32&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_03-compte_unix.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_03-compte_unix-92216.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 03 compte unix
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Notre utilisateur est pr&#234;t &#224; se connecter sur notre poste client. Nous continuons par la configuration du dit poste.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installation des paquets NSS et PAM&lt;/h2&gt;
&lt;p&gt;Sur le poste qui acceptera des comptes g&#233;r&#233;s par LDAP, nous installons en premier les outils utiles &#224; leurs communications.&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;apt-get install libnss-ldap&lt;/code&gt;, nous am&#232;nera &#224; configurer 2 paquets libnss-ldap et libpam-ldap.&lt;/p&gt;
&lt;p&gt;Les questions sont relativement claires, donc pas d'explications, juste une installation en image.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le paquet libnss&lt;/strong&gt;&lt;/p&gt;
&lt;div class='spip_document_61 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;20&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-01-uri.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-01-uri-ddacb.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 01 uri
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_62 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;19&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-02-DN.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-02-DN-a6b2b.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 02 DN
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_63 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-03-version.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-03-version-ecf39.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 03 version
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_64 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-04-anonyme.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-04-anonyme-cbdac.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 04 anonyme
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_65 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;21&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-05-root.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-05-root-be7fd.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 05 root
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_66 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;22&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-06-chmod.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-06-chmod-8b70b.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 06 chmod
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_67 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;27&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-07-admin_ldap.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-07-admin_ldap-fe5d0.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 07 admin ldap
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_68 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;23&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-08-passwd.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-08-passwd-70063.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 08 passwd
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_69 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;25&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-09-nsswitch.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-09-nsswitch-c5f63.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 09 nsswitch
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_70 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;20&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-01-uri.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-01-uri-40b8e.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 01 uri
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Le paquet libpam&lt;/strong&gt;&lt;/p&gt;
&lt;div class='spip_document_71 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;19&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-02-DN.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-02-DN-eab2b.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 02 DN
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_72 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-03-version.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-03-version-24d93.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 03 version
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_73 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;21&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-04-root.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-04-root-578b1.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 04 root
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_74 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-05-anonyme.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-05-anonyme-911bb.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 05 anonyme
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_75 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;27&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-06-admin_ldap.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-06-admin_ldap-1e7ce.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 06 admin ldap
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_76 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;23&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-07-passwd.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-07-passwd-4325f.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 07 passwd
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_77 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;26&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-08-chiffrage.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-08-chiffrage-d39d4.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 08 chiffrage
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configuration des paquets&lt;/h2&gt;
&lt;p&gt;Avec la configuration r&#233;alis&#233;e &#224; l'aide de debconf, il se trouve que la communication avec le serveur LDAP ne fonctionne pas &#224; tous les coups.&lt;br class='manualbr' /&gt;La configuration g&#233;n&#233;r&#233;e utilise une &lt;a href=&#034;https://fr.wikipedia.org/wiki/URI&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;URI&lt;/a&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ldap ://&lt;/code&gt;, hors il est pr&#233;f&#233;rable de faire appel &#224; l'attribut &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;host&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Dans les 2 fichiers suivants :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; on commente la ligne commen&#231;ant par &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ldap://&lt;/code&gt;&lt;/li&gt;&lt;li&gt; on ajoute la ligne &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;host ldap.mydc.mycountry&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/libnss-ldap.conf&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam_ldap.conf&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configuration de NSS&lt;/h2&gt;
&lt;p&gt;Pour rappel, lors de l'installation du paquet &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;libnss-ldap&lt;/code&gt;, la derni&#232;re &#233;tape nous invitait &#224; &#233;diter le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;nsswitch.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/nsswitch.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Nous ajoutons la r&#233;f&#233;rence &#224; ldap.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;passwd: compat ldap group: compat ldap shadow: compat ldap&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configuration de PAM&lt;/h2&gt;
&lt;p&gt;PAM est un module qui g&#233;re les diff&#233;rents sources d'authentification et fait le pont avec les applications n&#233;cessitant une authentification.&lt;/p&gt;
&lt;p&gt;Nous avons 3 fichiers &#224; mettre &#224; jour.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-account&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;account	sufficient	pam_ldap.so account	required	pam_unix.so try_first_pass&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-auth&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;auth	sufficient	pam_ldap.so auth	required	pam_unix.so nullok_secure try_first_pass&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-password&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;password	sufficient	pam_ldap.so password	required	pam_unix.so nullok obscure min=4 md5&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Automatiser la cr&#233;ation des r&#233;pertoires utilisateurs&lt;/h2&gt;
&lt;p&gt;En l'&#233;tat si vous tentez de vous connecter (&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;# ssh gosa@ip_client&lt;/code&gt;) avec le compte cr&#233;&#233; au tout d&#233;but de l'article vous obtenez ce genre de message :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Could not chdir to home directory /home/gosa: No such file or directory gosa@client:/#&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;A ce stade de notre configuration, seule l'authentification par ldap a &#233;t&#233; activ&#233;e. Ainsi nous pouvons bien nous connecter avec notre compte mais si le r&#233;pertoire utilisateur n'existe pas celui n'est pas cr&#233;&#233; automatiquement.&lt;/p&gt;
&lt;p&gt;Pour rem&#233;dier &#224; ce probl&#232;me, nous &#233;ditons le fichier &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-session&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;session required pam_unix.so session required pam_mkhomedir.so skel=/etc/skel/ session optional pam_ldap.so&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Connexion&lt;/h2&gt;
&lt;p&gt;Et ainsi se conclue cet article :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# ssh gosa@ip_client gosa@client:~# gosa@client:~#pwd gosa@client:~#/home/gosa&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div &lt;div class='rss_ps'&gt;&lt;h2 class=&#034;spip&#034;&gt;Ressources&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://www.bortzmeyer.org/comptes-unix-ldap.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.bortzmeyer.org/comptes-unix-ldap.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://doc.ubuntu-fr.org/ldap_client&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://doc.ubuntu-fr.org/ldap_client&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installer Gosa (partie 2 : Gosa)</title>
		<link>https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa</guid>
		<dc:date>2009-08-26T15:10:51Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Gosa est une interface web &#233;volu&#233;e destin&#233;e &#224; piloter un annuaire ldap Cet outil propose une interface simple et unifi&#233;e pour g&#233;rer ses collaborateur en entreprise , de la gestion de compte unix en passant par le d&#233;ploiement de systeme bureautique complet. &lt;br class='autobr' /&gt; Pr&#233; requis &lt;br class='autobr' /&gt;
Nous avons a disposition un serveur Debian Lenny avec une installation standard et le paquet ssh et un annuaire LDAP actif. Ce serveur g&#233;rera uniquement GOsa et l'annuaire ldap. Pour la partie LDAP, nous pouvons nous (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Gosa est une interface web &#233;volu&#233;e destin&#233;e &#224; piloter un annuaire &lt;a href=&#034;https://fr.wikipedia.org/wiki/ldap&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;ldap&lt;/a&gt;&lt;br class='manualbr' /&gt;Cet outil propose une interface simple et unifi&#233;e pour g&#233;rer ses collaborateur en entreprise&lt;span class=&#034;spip_note_ref&#034;&gt; [&lt;a href=&#034;#nb1&#034; class=&#034;spip_note&#034; rel=&#034;appendix&#034; title=&#034;association, groupe, ...&#034; id=&#034;nh1&#034;&gt;1&lt;/a&gt;]&lt;/span&gt;, de la gestion de compte &lt;a href=&#034;https://fr.wikipedia.org/wiki/unix&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;unix&lt;/a&gt; en passant par le d&#233;ploiement de systeme bureautique complet.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Nous avons a disposition un serveur Debian &lt;a href=&#034;https://fr.wikipedia.org/wiki/Lenny&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Lenny&lt;/a&gt; avec une installation standard et le paquet ssh et un annuaire LDAP actif. Ce serveur g&#233;rera uniquement &lt;a href=&#034;https://fr.wikipedia.org/wiki/GOsa&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;GOsa&lt;/a&gt; et l'annuaire &lt;a href=&#034;https://fr.wikipedia.org/wiki/ldap&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;ldap&lt;/a&gt;. &lt;br class='manualbr' /&gt;Pour la partie LDAP, nous pouvons nous reporter &#224; l'article &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 1 : Ldap)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ce serveur est connect&#233; &#224; un r&#233;seau (au moins local) et sera nomm&#233; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; tout le long de cet article.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Obtenir et Installer le dernier paquet gosa&lt;/h2&gt;
&lt;p&gt;Les d&#233;p&#244;ts officiels de &lt;a href=&#034;https://fr.wikipedia.org/wiki/Debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Debian&lt;/a&gt; h&#233;bergent d&#233;j&#224; des paquets pour &lt;a href=&#034;https://fr.wikipedia.org/wiki/GOsa&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;GOsa&lt;/a&gt;. Mais le projet GOsa &#233;volue plus vite que l'actualisation de ces d&#233;pots, nous utiliserons donc leur &lt;a href=&#034;http://oss.gonicus.de/pub/gosa/debian-etch/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;d&#233;p&#244;t public&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Nous &#233;ditons notre fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sources.list&lt;/code&gt; :&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;gosa:# nano /etc/apt/sources.list&lt;/code&gt;, nous ajoutons la ligne suivante :&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt; deb http://oss.gonicus.de/pub/gosa/debian-etch/ ./&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Enfin on installe avec les commandes classiques :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;gosa:# apt-get update gosa:# apt-get install gosa&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rifier et pr&#233;parer Gosa&lt;/h2&gt;
&lt;p&gt;A ce point de l'article nous avons acc&#232;s &#224; l'interface de configuration. Nous pouvons y acc&#233;der depuis notre navigateur favori (non ce n'est pas un panda chez moi).&lt;br class='manualbr' /&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;http://ip_gosa/gosa/&lt;/code&gt;&lt;/p&gt;
&lt;div class='spip_document_45 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/Accueil_gosa.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/Accueil_gosa-d91e1.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Pour valider son installation, gosa demande l'&#233;criture d'un fichier sp&#233;cifique :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa:# echo -n a077780babfcf255bbb5ee809c22d75e &gt; /tmp/gosa.auth&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Une fois fait nous continuons en choisissant notre langue de pr&#233;dilection.&lt;/p&gt;
&lt;div class='spip_document_46 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_langue.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_langue-8f852.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Ensuite GOsa fait un &#233;tat des lieux et v&#233;rifie que les extensions &lt;a href=&#034;https://fr.wikipedia.org/wiki/PHP&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;PHP&lt;/a&gt; requises sont bien install&#233;es sur le serveur.&lt;/p&gt;
&lt;div class='spip_document_47 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_verification.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_verification-7e26a.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Nous continuons en validant la licence d'utilisation.&lt;/p&gt;
&lt;div class='spip_document_48 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_licence.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_licence-6dfe4.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Acc&#233;der &#224; un annuaire LDAP&lt;/h2&gt;
&lt;p&gt;La prochaine &#233;tape consiste &#224; se connecter &#224; un annuaire ldap.&lt;br class='manualbr' /&gt;Comme nous n'avons pas encore fournit nos param&#232;tres de connexion, nous observons :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt; La connexion anonyme sur le serveur 'ldap://localhost:389' &#224; &#233;chou&#233; !&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt; &lt;p&gt;comme le montre la capture suivante.&lt;/p&gt;
&lt;div class='spip_document_49 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_connexion_ldap_nok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_connexion_ldap_nok-8382f.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;En mettant &#224; jour nos informations, nous obtenons un message de succ&#232;s en rappelant le compte et le serveur ldap utilis&#233;. &lt;br class='manualbr' /&gt;Pour l'&lt;a href=&#034;https://fr.wikipedia.org/wiki/URI&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;URI&lt;/a&gt; de connexion, je sugg&#232;re de donner un nom de domaine plut&#244;t qu'une &lt;a href=&#034;https://fr.wikipedia.org/wiki/IP&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;IP&lt;/a&gt;. Cette solution permettra de faire &#233;voluer notre infrastructure r&#233;seau simplement via le fichier hosts de gosa ou un serveur &lt;a href=&#034;https://fr.wikipedia.org/wiki/DNS&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;DNS&lt;/a&gt; interne.&lt;/p&gt;
&lt;div class='spip_document_50 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_connexion_ldap_ok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_connexion_ldap_ok-bb5c2.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Validation des sch&#233;mas&lt;/h2&gt;
&lt;p&gt;L'&#233;tape suivant consiste par la v&#233;rification des sch&#233;mas activ&#233; dans l'annuaire. Si certains objets ou attributs sont manquant, une liste r&#233;capitule ceux &#224; activer.&lt;/p&gt;
&lt;div class='spip_document_51 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_schema_nok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_schema_nok-e9a84.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Dans ce cas je vous invite &#224; relire &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 1 : Ldap)&lt;/a&gt; pour corriger les objets manquants signal&#233;s en rouge.&lt;/p&gt;
&lt;p&gt;Les objets facultatifs manquant sont signal&#233;s en bleu, pour le moment on ne s'en pr&#233;occupe pas, on abordera les modules de GOsa dans d'autres articles.&lt;/p&gt;
&lt;div class='spip_document_53 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_schema_nok_facultatif.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_schema_nok_facultatif-17ac5.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Param&#233;trage de GOsa&lt;/h2&gt;
&lt;p&gt;A l'aide de 3 &#233;tapes on peut personnaliser sa configuration de GOsa. Du fait d'une installation minimaliste, seules les configurations par d&#233;faut sont conserv&#233;es.&lt;/p&gt;
&lt;div class='spip_document_52 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_schema_ok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_schema_ok-df762.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_54 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_parametres_2_3.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_parametres_2_3-35502.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_55 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_parametres_3_3.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_parametres_3_3-0b371.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rification de l'annuaire LDAP&lt;/h2&gt;
&lt;p&gt;Une fois connect&#233; &#224; l'annuaire LDAP et les sch&#233;mas valid&#233;s GOsa v&#233;rifie certains probl&#232;mes de configuration classique. Pour chaque probl&#232;me rencontr&#233; une solution est propos&#233;e.&lt;/p&gt;
&lt;div class='spip_document_56 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_verification_ldap.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_verification_ldap-7ad6d.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Lorsque les probl&#232;mes sont r&#233;solus, tous les messages d'erreurs sont supprim&#233;s.&lt;/p&gt;
&lt;div class='spip_document_57 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_verification_ldap_ok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_verification_ldap_ok-b35ce.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Participer &#224; GOsa&lt;/h2&gt;
&lt;p&gt;Pour am&#233;liorer la qualit&#233; du projet, l'&#233;quipe de developpement vous propose de vous abonner &#224; la liste de diffusion. Vous pouvez aussi remonter librement diverses informations concernant votre installation.&lt;/p&gt;
&lt;div class='spip_document_58 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_notification.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_notification-c2c65.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Finaliser la configuration&lt;/h2&gt;
&lt;p&gt;Une fois la configuration valid&#233;e et finie, vous &#234;tes invit&#233; &#224; prot&#233;ger votre fichier de configuration. Vous devez d'abord telecharger le fichier de configuration et le sauver dans &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/gosa/gosa.conf&lt;/code&gt; puis :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;chown root:www-data /etc/gosa/gosa.conf chmod 640 /etc/gosa/gosa.conf&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class='spip_document_59 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_fichier_configuration.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_fichier_configuration-46d88.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Se connecter&lt;/h2&gt;
&lt;p&gt;Vous venez d'arriver &#224; la conclusion de cet article. La configuration des modules sera abord&#233;e lors de &lt;a href='https://km.azerttyu.net/-Gosa-' class=&#034;spip_in&#034;&gt;prochaines publications&lt;/a&gt;.&lt;/p&gt;
&lt;div class='spip_document_60 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_connexion_final.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_connexion_final-82ed5.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;div id=&#034;nb1&#034;&gt;
&lt;p&gt;&lt;span class=&#034;spip_note_ref&#034;&gt;[&lt;a href=&#034;#nh1&#034; class=&#034;spip_note&#034; title=&#034;Notes 1&#034; rev=&#034;appendix&#034;&gt;1&lt;/a&gt;] &lt;/span&gt;association, groupe, ...&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installer Gosa (partie 1 : Ldap)</title>
		<link>https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap</guid>
		<dc:date>2009-08-07T14:59:11Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Gosa est une interface web &#233;volu&#233;e pour piloter des comptes et syst&#232;mes g&#233;r&#233; dans des annuaires LDAP. Cet article ne parlera que de la configuration minimale requise pour rendre Gosa fonctionnel. &lt;br class='autobr' /&gt; Introduction &lt;br class='autobr' /&gt;
Pour la suite de l'article, nous nommerons le serveur LDAP gosa. Dans notre cas, nous utiliserons le m&#234;me serveur pour g&#233;rer notre annuaire LDAP et gosa. &lt;br class='autobr' /&gt;
Le serveur (sous Debian) a &#233;t&#233; install&#233; avec le strict minimum, juste l'installation standard et le paquet ssh. &lt;br class='autobr' /&gt;
Installer (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Gosa est une interface web &#233;volu&#233;e pour piloter des comptes et syst&#232;mes g&#233;r&#233; dans des annuaires LDAP. &lt;br class='manualbr' /&gt;Cet article ne parlera que de la configuration minimale requise pour rendre &lt;a href=&#034;https://oss.gonicus.de/labs/gosa/wiki/WikiStart.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Gosa&lt;/a&gt; fonctionnel.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Pour la suite de l'article, nous nommerons le serveur &lt;a href=&#034;https://fr.wikipedia.org/wiki/LDAP&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;LDAP&lt;/a&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt;. Dans notre cas, nous utiliserons le m&#234;me serveur pour g&#233;rer notre annuaire LDAP et &lt;a href=&#034;https://oss.gonicus.de/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;gosa&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Le serveur (sous &lt;a href=&#034;https://fr.wikipedia.org/wiki/Debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Debian&lt;/a&gt;) a &#233;t&#233; install&#233; avec le strict minimum, juste l'installation standard et le paquet &lt;a href=&#034;https://fr.wikipedia.org/wiki/ssh&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;ssh&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installer LDAP&lt;/h2&gt;
&lt;p&gt;Nous utiliserons l'annuaire ldap fournit par &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;slapd&lt;/code&gt;. Il s'agit de la version 2.4.11-1.&lt;/p&gt;
&lt;p&gt;L'installation se fait simplement : &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;gosa :# apt-get install slapd&lt;/code&gt; .&lt;/p&gt;
&lt;p&gt;L'ensemble des &#233;l&#233;ments de configuration se feront tous dans le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/ldap/slapd.conf&lt;/code&gt;. Si ce n'est pas le cas, je le pr&#233;ciserai.&lt;/p&gt;
&lt;p&gt;Sauf indication contraire, nous utiliserons la configuration par d&#233;faut du fichier.&lt;/p&gt;
&lt;p&gt;L'annuaire utilis&#233; a pour suffixe &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;dc=mydc,dc=mycountry&lt;/code&gt;, il faudra penser &#224; changer ses informations &#224; son cas particulier. Par exemple j'utilise mon nom de domaine et son &lt;a href=&#034;https://fr.wikipedia.org/wiki/TLD&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;TLD&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Les sch&#233;mas&lt;/h2&gt;
&lt;p&gt;Pour utiliser un annuaire LDAP, il faut lui fournir des sch&#233;mas. Ce sont, en version courte, de simples descriptifs pr&#233;cisant comment l'annuaire doit stocker et g&#233;rer ses donn&#233;es.&lt;/p&gt;
&lt;p&gt;Les sch&#233;mas n&#233;cessaire au fonctionnement de LDAP sont d&#233;j&#224; activ&#233;s :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# Schema and objectClass definitions
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/nis.schema
include /etc/ldap/schema/inetorgperson.schema&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Le sch&#233;ma &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;inetorgperson&lt;/code&gt; par exemple est &lt;a href=&#034;http://tools.ietf.org/html/rfc2798&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;normalis&#233;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Il est possible par la suite de faire &#233;voluer au fur et &#224; mesures des besoins, en ajoutant de nouveaux sch&#233;mas &#224; notre annuaire.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Les sch&#233;mas Gosa&lt;/h2&gt;
&lt;p&gt;Gosa propose fournit ses propres sch&#233;mas pour mieux g&#233;rer les donn&#233;es contenues dans l'annuaire.&lt;/p&gt;
&lt;p&gt;Au pr&#233;alable nous penserons &#224; ajouter le d&#233;pot de gosa (&lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;cf partie2&lt;/a&gt;). L'installation est classique avec &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;gosa :# apt-get install gosa-schema&lt;/code&gt;. Dans notre cas il s'agit de la version 2.6.5-1etch1.&lt;/p&gt;
&lt;p&gt;Les sch&#233;mas minimums &#224; ajouter sont (pour les &#233;tourdis &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;nano /etc/ldap/slapd.conf&lt;/code&gt;) :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;#for gosa
include /etc/ldap/schema/gosa/gosystem.schema
include /etc/ldap/schema/gosa/gofon.schema
include /etc/ldap/schema/gosa/goto.schema
include /etc/ldap/schema/gosa/samba3.schema
include /etc/ldap/schema/gosa/gosa-samba3.schema #Options mais obligatoire
include /etc/ldap/schema/gosa/gofax.schema
include /etc/ldap/schema/gosa/goserver.schema&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configurer les droits d'acc&#232;s&lt;/h2&gt;
&lt;p&gt;Comme Gosa apporte de nouveaux attributs et objets &#224; l'annuaire, nous d&#233;clarons des droits suppl&#233;mentaires pour mieux les prot&#233;ger.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;## Configuration Gosa
#Partie Samba
access to attrs=userPassword,sambaPwdLastSet,sambaPwdMustChange,sambaPwdCanChange,shadowMax,shadowExpire by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;uid=samba,ou=DSA,dc=mydc,dc=mycountry&#034; write by anonymous auth by self write by * none
access to attrs=sambaLmPassword,sambaNtPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;uid=samba,ou=DSA,dc=mydc,dc=mycountry&#034; write by anonymous auth by self write by * none ##Partie Autre
access to attrs=goImapPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by * none
access to attrs=goKrbPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by * none
access to attrs=goFaxPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by * none
access to attrs=gotoLastUser by * write #Autorisation g&#233;n&#233;rique
access to dn.regex=&#034;ou=incoming,dc=mydc,dc=mycountry&#034; by dn=&#034;cn=terminal-admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write
access to dn.sub=&#034;ou=incoming,dc=mydc,dc=mycountry&#034; by dn.regex=&#034;cn=terminal-admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write
access to dn=&#034;ou=(people|groups|computers),dc=mydc,dc=mycountry&#034; by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;uid=samba,ou=DSA,dc=mydc,dc=mycountry&#034; write by * read
access to * by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; =wrscx by * read by anonymous auth&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Lancer Ldap&lt;/h2&gt;
&lt;p&gt;Nous avons maintenant un annuaire minimaliste compatible avec Gosa. Pour l'activer :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;gosa:# /etc/init.d/slapd start Starting OpenLDAP: slapd.&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Si ldap se lance correctement alors nous pouvons passer &#224; l'&#233;tape suivante.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Utiliser Gosa&lt;/h2&gt;
&lt;p&gt;A partir de cet instant, nous pouvons &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;configurer Gosa&lt;/a&gt; pour piloter notre annuaire. &lt;br class='manualbr' /&gt;N'oublions pas que cet annuaire est configur&#233; au minimum nous devrons donc par la suite revenir sur la configuration de LDAP pour ajouter le support de &lt;a href=&#034;https://fr.wikipedia.org/wiki/Samba&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Samba&lt;/a&gt; et autres services.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
