Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1300 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Liaison tacacs+ et LDAP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Liaison tacacs+ et LDAP

n°143458
dadmin
Posté le 23-11-2016 à 17:25:45  profilanswer
 

Bonjour à tous,  
 
Ayant un projet de réalisation d'un serveur d'authentification via annuaire LDAP j'ai rencontré un problème. (la solution tacacs est imposé)
 
Le tacacs ne reposant que sur un unique fichier "tac_plus.conf" j'ai donc essayé de le lié à mon annuaire mais apparemment il faudrait que je renseigne tous les utilisateurs de cette façon :
 
user = <ldap user id> {
       login = PAM
       <other options>
     }
 
N'y a t'il pas un moyen de renseigner juste le LDAP comme pour freeradius ? Car je me vois mal renseigner les dizaines d'utilisateurs.
Et mise à part le test sur IOS Cisco, aurait il l'équivalent du radtest (je suis sous debian) ?
 
Merci pour vos réponses, cordialement.

mood
Publicité
Posté le 23-11-2016 à 17:25:45  profilanswer
 

n°143462
ahbahlut
UTC-8
Posté le 23-11-2016 à 20:55:58  profilanswer
 

[:ti_thom]

n°143463
ccp6128
Syntax error
Posté le 23-11-2016 à 22:12:45  profilanswer
 

Salut,
 
Non, il faut en effet renseigner les utilisateurs dans la conf de tac_plus. Mais comme tout sous Linux, ca se scripte très bien.
 
Tu fais simplement un script qui extrait les users adéquats de ton LDAP lancé en crontab, et qui peuple correctement ta conf tac_plus.
 
Tu peux trouver un client de test, tacc, sur ce github : https://github.com/jeroennijhof/pam_tacplus

n°143592
dadmin
Posté le 30-11-2016 à 17:35:21  profilanswer
 

ccp6128 a écrit :

Salut,
 
Non, il faut en effet renseigner les utilisateurs dans la conf de tac_plus. Mais comme tout sous Linux, ca se scripte très bien.
 
Tu fais simplement un script qui extrait les users adéquats de ton LDAP lancé en crontab, et qui peuple correctement ta conf tac_plus.
 
Tu peux trouver un client de test, tacc, sur ce github : https://github.com/jeroennijhof/pam_tacplus


 
Merci pour ce message, c'est bon à savoir mais depuis mon responsable à décider de faire une complète refonte du projet et le tacacs n'est plus.
 

n°143600
Micko77666
Posté le 30-11-2016 à 21:54:04  profilanswer
 

.


Message édité par Micko77666 le 30-11-2016 à 21:55:15

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Liaison tacacs+ et LDAP

 

Sujets relatifs
Problème de liaison Radius entre serveur web debian et win server 2012cherche issue/wishlist tracker avec vote, connexion ldap
LDAP ou Active DirectoryReplication LDAP
Ldap, login et droitsFreeradius et Ldap
LDAP Windows AD LDS pour Application web Phpchemin ldap domainOUlist MDT
Liaison VPN netasq & Windows Serveur 2008 r2 
Plus de sujets relatifs à : Liaison tacacs+ et LDAP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR