Project

General

Profile

Scénario #28330

L'intégration proxy dans un domaine AD doit fonctionner pour toutes les architectures

Added by Gaetan Mottier 8 months ago. Updated 2 months ago.

Status:
Terminé (Sprint)
Priority:
Normal
Assigned To:
Category:
-
Start date:
10/10/2019
Due date:
10/31/2019
% Done:

100%

Story points:
2.0
Remaining (hours):
0.00 hour
Velocity based estimate:
Release:
Release relationship:
Auto

Description

Il n'est pas possible d'intégrer un proxy (en eolebase ou en amon) dans un domaine AD lorsque l'administrateur ne fait pas partie du même domaine que le proxy.

exemple : proxy.site1.test.local à intégrer dans le domaine site1.test.local avec l'utilisateur

Cela fonctionnait parfaitement en 2.4, 2.5 ou 2.6.

Avec la 2.7 il faut rajouter l'option -k à la commande net ads join du script enregistrement_domaine.sh

tester avec la 2.7.0 et la 2.7.1 beta

Solutions à mettre en œuvre

  • se documenter sur cette option
  • ajouter l'option et vérifier que l'enregistrement est toujours fonctionnel dans l'etb1 (cf. test ETB1-PEDAGO-000-SETUP)
  • publier le correctif pour EOLE >= 2.7.0

Critères d'acceptation

  • les paquets contenant le correctif sont disponibles

Subtasks

Tâche #29093: se documenter sur l'option -kFerméEmmanuel GARETTE

Tâche #29096: Simplification du fichier /etc/samba/smb.confFerméEmmanuel GARETTE

Tâche #29097: Supprimer le template inutile /etc/krb5.confFerméEmmanuel GARETTE

Tâche #29098: Revoir un peu le script d'intégration du domaineFerméEmmanuel GARETTE

Tâche #29099: L'authentification proxy sur un domaine NT n'est pas correctement configuréFerméEmmanuel GARETTE


Related issues

Related to Distribution EOLE - Tâche #29147: Validation du scénario : L'intégration proxy dans un domaine AD doit fonctionner pour toutes les architectures Fermé 10/14/2019

History

#1 Updated by Joël Cuissinat 4 months ago

  • Tracker changed from Demande to Scénario
  • Subject changed from Intégration proxy dans domaine AD dysfonctionnel en eole 2.7 to L'intégration proxy dans un domaine AD doit fontionner pour toutes les architectures
  • Description updated (diff)
  • Start date deleted (05/16/2019)
  • Release set to EOLE 2.7.1.2
  • Story points set to 2.0

#2 Updated by Joël Cuissinat 4 months ago

  • Description updated (diff)

#3 Updated by Joël Cuissinat 4 months ago

  • Release changed from EOLE 2.7.1.2 to Carnet de produit (Cadoles)

#4 Updated by Joël Cuissinat 4 months ago

  • Project changed from Distribution EOLE to eole-proxy

#5 Updated by Joël Cuissinat 3 months ago

  • Due date set to 10/31/2019
  • Target version set to Prestation Cadoles 42-44
  • Start date set to 10/14/2019

#6 Updated by Emmanuel GARETTE 3 months ago

Bonjour,

Je suis en train de regarder votre demande.

Est-ce que vous avez la possibilité de tester si la suppression du fichier /etc/krb5.conf avant de faire l'"enregistrement_domaine.sh" non modifier (donc bien sans le -k) permet l'enregistrement dans votre domaine ?

Cordialement,

#7 Updated by Emmanuel GARETTE 3 months ago

  • Assigned To set to Emmanuel GARETTE

#8 Updated by Gaetan Mottier 3 months ago

Bonjour.

Pour tester il faut que je remonte un environnement de test. Tous mes serveurs concernés sont en production actuellement et ont été enregistré avec le -k.

Je ne pourrais le faire que la semaine prochaine au mieux.

#9 Updated by Joël Cuissinat 3 months ago

  • Subject changed from L'intégration proxy dans un domaine AD doit fontionner pour toutes les architectures to L'intégration proxy dans un domaine AD doit fonctionner pour toutes les architectures

#10 Updated by Joël Cuissinat 3 months ago

  • Related to Tâche #29147: Validation du scénario : L'intégration proxy dans un domaine AD doit fonctionner pour toutes les architectures added

#11 Updated by Joël Cuissinat 3 months ago

  • Status changed from Nouveau to Terminé (Sprint)

#12 Updated by Joël Cuissinat 2 months ago

  • Release changed from Carnet de produit (Cadoles) to EOLE 2.7.1.2

Also available in: Atom PDF