Project

General

Profile

Scénario #30168

Gérer les comptes de service samba et leurs mots de passe Automatiquement

Added by Gilles Grandgérard about 1 month ago. Updated 24 days ago.

Status:
Terminé (Sprint)
Priority:
Normal
Assigned To:
-
Category:
-
Start date:
05/25/2020
Due date:
06/12/2020
% Done:

0%

Story points:
1.0
Velocity based estimate:
0 days
Release:
Release relationship:
Auto

Description

L'objectif de ce scénario est de proposer un mécanisme d'actualisation des mots de passe et keytab des comptes de service.
A ce jour, nous utilisons déjà ces mécanismes mais ils sont dans plusieurs paquets (workstation/veyon/sasl).

l'idée est de généraliser la technique

Proposition:
- crée un répertoire dans /var/lib/samba/private/managed_account
- pour chaque compte de service :
un fichier <compte>.pwd
un fichier <compte>.keytab
- a chaque reconfigure, tous les mots de passe sont actualisés et leurs keytabs.

Quid:
- liste des comptes ? (crée une fonction dans samba4.sh qui active un compte de service ?)


Related issues

Related to eole-saslauthd - Scénario #29695: Scribe 2.8 devrait proposer nativement la délégation d'authentification OpenLDAP avec SASL Terminé (Sprint) 04/14/2020 04/30/2020

Associated revisions

Revision 7b7bcfb6 (diff)
Added by gilles.grandgerard about 1 month ago

Ajout 'update_system_account' + 'update_system_accounts' + 'gpo-<host>'

REF #30168

Revision b1544f0b (diff)
Added by gilles.grandgerard about 1 month ago

Création group "GpoAdmins" + utilsation de NEWPASSWORD au lieu de PWD !

REF #30168

Revision 602e426e (diff)
Added by gilles.grandgerard about 1 month ago

Utilsation du compte Gpo-<host> au lieu d'administrator + pwd regénéré

REF #30168

History

#1 Updated by Gilles Grandgérard about 1 month ago

  • Description updated (diff)

#2 Updated by Daniel Dehennin about 1 month ago

  • Related to Scénario #29695: Scribe 2.8 devrait proposer nativement la délégation d'authentification OpenLDAP avec SASL added

#3 Updated by Gilles Grandgérard about 1 month ago

  • Description updated (diff)

#4 Updated by Gilles Grandgérard about 1 month ago

  • Release set to EOLE 2.7.2

#5 Updated by Gilles Grandgérard 24 days ago

  • Status changed from Nouveau to Terminé (Sprint)

Also available in: Atom PDF