Projet

Général

Profil

Scénario #30106

Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant

Ajouté par Joël Cuissinat il y a presque 4 ans. Mis à jour il y a plus de 3 ans.

Statut:
Terminé (Sprint)
Priorité:
Normal
Assigné à:
Début:
19/10/2020
Echéance:
06/11/2020
% réalisé:

100%

Points de scénarios:
4.0
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto

Description

Les scénarios #29695 et #30079 ont permis d'aboutir à une solution fonctionnelle ("zéro question") en mode local.

Elle se base notamment sur les étapes suivantes :
  • pretemplate/30-saslauthd : génération d'un mot de passe aléatoire dans /etc/eole/private/sasl-reader.password
  • templatisation du fichier /etc/saslauthd.conf avec une inclusion cheetah du fichier sasl-reader.password généré précédemment
  • postservice/30-saslauthd : mise à jour du mot de passe de l'utilisateur AD "sasl_ldap_reader" (en mode local uniquement)
En mode distant, plusieurs points restent à définir :
  • gestion du certificat (emplacement à définir/préconisation, cf. #29930#note-4)
  • gestion du compte en lecture seule (création dans l'AD, utilisation d'Administrator par défaut, ... cf. #29930#note-4) et/ou mise en place et utilisation de la Keytab machine (cf. #29695#note-14)

Solutions à mettre en œuvre

Critères d'acceptation


Sous-tâches

Tâche #30980: Permettre la configuration d’une source distante pour saslauthFerméBenjamin Bohard

Tâche #30989: Documenter l’étape de récupération du certificat et de configuration du magasin javaFerméBenjamin Bohard

Tâche #30997: Le certificat utilisé pour la validation de la connexion LDAPS ne tient pas compte de l’utilisation du certificat de la machineFerméBenjamin Bohard

Tâche #31007: Modifier le test jenkins pour renseigner le certificatFerméBenjamin Bohard


Demandes liées

Lié à eole-saslauthd - Scénario #29695: Scribe 2.8 devrait proposer nativement la délégation d'authentification OpenLDAP avec SASL Terminé (Sprint) 14/04/2020 30/04/2020
Lié à Distribution EOLE - Tâche #30882: Valider le scénario Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant Fermé 19/10/2020
Copié depuis eole-saslauthd - Scénario #30079: Affiner la mise en place de la délégation d'authentification sur Scribe 2.8.0 Terminé (Sprint) 01/05/2020 01/05/2020

Historique

#1 Mis à jour par Joël Cuissinat il y a presque 4 ans

  • Copié depuis Scénario #30079: Affiner la mise en place de la délégation d'authentification sur Scribe 2.8.0 ajouté

#2 Mis à jour par Joël Cuissinat il y a presque 4 ans

  • Lié à Scénario #29695: Scribe 2.8 devrait proposer nativement la délégation d'authentification OpenLDAP avec SASL ajouté

#3 Mis à jour par Joël Cuissinat il y a presque 4 ans

  • Echéance 22/05/2020 supprimé
  • Assigné à Joël Cuissinat supprimé
  • Version cible sprint 2020 19-21 Equipe MENSR supprimé
  • Début 07/05/2020 supprimé

#4 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Sujet changé de Revoir la délégation d'authentification sur Scribe 2.8.0 avec un AD distant à Implémenter délégation d'authentification sur Scribe 2.8.0 avec un AD distant
  • Description mis à jour (diff)
  • Echéance mis à 06/11/2020
  • Version cible mis à Prestation Cadoles MEN 43-45
  • Début mis à 19/10/2020
  • Points de scénarios mis à 4.0

#5 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Sujet changé de Implémenter délégation d'authentification sur Scribe 2.8.0 avec un AD distant à Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant

#6 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Description mis à jour (diff)

#7 Mis à jour par Benjamin Bohard il y a plus de 3 ans

  • Assigné à mis à Benjamin Bohard

#8 Mis à jour par Fabrice Barconnière il y a plus de 3 ans

  • Lié à Tâche #30882: Valider le scénario Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant ajouté

#9 Mis à jour par Joël Cuissinat il y a plus de 3 ans

  • Statut changé de Nouveau à Terminé (Sprint)

Formats disponibles : Atom PDF