Projet

Général

Profil

Tâche #30753

Scénario #30575: Intégrer la jonction des postes GNU/Linux à un Active Directory

Fournir une recette SaltStack pour configurer le montage des lecteurs réseaux sur les postes GNU/Linux à la connection des utilisateurs du domaine

Ajouté par Daniel Dehennin il y a plus de 3 ans. Mis à jour il y a plus de 3 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
28/09/2020
Echéance:
% réalisé:

90%

Restant à faire (heures):
0.0

Révisions associées

Révision 79fb10f3 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

AD/Linux: declare standard shares in pillar to be mounted by minion

On Seth, only mount the user home directory.

On Scribe:

- mount “commun” for users in group “Domain Users”
- mount “professeurs” for users in both groups “Domain Users” and
“professeurs”.

Ref: #30753

Révision 9c239c48 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

AD: mount shares for GNU/Linux member

Use “libpam-mount” to mount automatically SMB shares with kerberos
security at user login.

Ref: #30753

Révision 87d12714 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

Update changelog and VERSION for 2.4.1

Ref: #30726
Ref: #30727
Ref: #30753

Révision 6119c3b5 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

AD/Linux: declare domain controller hostname

Ref: #30726
Ref: #30753

Révision f9ef70b5 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

Switch to “ad-formula” and “pam-mount-formula”

To use the “ad-formula” and “pam-mount-formula” we need to generate
dedicated pillars.

Ref: #30726
Ref: #30753

Révision 08b176b5 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

SSSD: don't requires principal FQDN at login

It should be mandatory on multi-realm but we don't use that
configuration for now.

Let's simplify user life.

Ref: #30726
Ref: #30753

Révision 7a0e3da7 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

Add grains on join

Ref: #30726
Ref: #30753

Révision 42f31891 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

AD: use “ad-formula” and “pam-mount-formula”

We transfert the AD join and GNU/Linux mounting of directories to
their dedicated formulas

Ref: #30726
Ref: #30753

Révision db82ecbf (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

We depends now on “eole-ad-formula” and “eole-pam-mount-formula”

Ref: #30726
Ref: #30753

Révision e60571fc (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

We now depend on “eole-ad-formula” and “eole-pam-mount-formula”

Ref: #30726
Ref: #30753

Révision e1a3cde5 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

We now depend on “eole-ad-formula” and “eole-pam-mount-formula”

Ref: #30726
Ref: #30753

Cherry picked for EOLE 2.8.1 from commit e60571fc72a3a2d68afd2b141a81ddd02375c86f

Révision 041c84d7 (diff)
Ajouté par Daniel Dehennin il y a plus de 3 ans

The EOLE “is_defined” don't play well with CreoleLint

CreoleLint does not manage correctly the use of
“%%is_defined("<VAR>")” without using the “<VAR>” in the “%if” block.

  • tmpl/ad.sls: replace the “%%is_defined” by “%%getVar(<VAR>, False)”
  • tmpl/eole-workstation.sls: ditoo.
  • tmpl/pam-mount.sls: ditoo.

Ref: #30726
Ref: #30753

Historique

#1 Mis à jour par Scrum Master il y a plus de 3 ans

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Scrum Master il y a plus de 3 ans

  • Assigné à mis à Daniel Dehennin

#3 Mis à jour par Daniel Dehennin il y a plus de 3 ans

  • % réalisé changé de 0 à 90

Fait pour 2.7.1 et 2.7.2 le portage 2.8 sera fait avec un éclatement de la formula en plusieurs partie afin de mieux gérer les différents composants.

#4 Mis à jour par Daniel Dehennin il y a plus de 3 ans

  • Statut changé de En cours à Résolu

#5 Mis à jour par Laurent Flori il y a plus de 3 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF