Project

General

Profile

Tâche #30989

Scénario #30106: Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant

Documenter l’étape de récupération du certificat et de configuration du magasin java

Added by Benjamin Bohard almost 3 years ago. Updated almost 3 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
10/19/2020
Due date:
% Done:

100%

Remaining (hours):
0.0

History

#1 Updated by Benjamin Bohard almost 3 years ago

  • Status changed from Nouveau to En cours

#2 Updated by Benjamin Bohard almost 3 years ago

Modification de la procédure d’importation du certificat pour lsc : /2_8/modules/Scribe/21_ConfigurationBasique/Eole-AD/eole-AD-certificats.unit

#3 Updated by Benjamin Bohard almost 3 years ago

Ajout d’une partie pour la configuration de saslauthd dans le cas d’un contrôleur de domaine distant : /2_8/modules/Scribe/21_ConfigurationBasique/Eole-AD/eole-AD-config.unit

#4 Updated by Benjamin Bohard almost 3 years ago

  • Status changed from En cours to Résolu

#5 Updated by Emmanuel GARETTE almost 3 years ago

  • Assigned To set to Benjamin Bohard
  • % Done changed from 0 to 100

#6 Updated by Joël Cuissinat almost 3 years ago

<jojo2024> icephale, du coup "Dans le cas où Samba utilise le certificat temporaire créé au démarrage du service" ça englobe Seth < 2.8 et d'autres cas aussi ?
<icephale> normalement, ça ne concerne plus que les versions antérieures
<jojo2024> dans quel cas, il est nécessaire d'exécuter le code python ?
<icephale> celui qui créé le certificat intermédiaire ?
<jojo2024> oui
<icephale> a priori, dans tous les cas sauf auto-signé (puisque cette procédure ne met pas en œuvre de certificats intermédiaires)
<icephale> pour let's encrypt, il me semble qu’il y a toujours des certificats intermédiaires mais que ceux-ci sont également largement diffusés donc la création du fichier ca.pem n’est peut-être pas justifiée

#7 Updated by Joël Cuissinat almost 3 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) set to 0.0

OK : j'ai créé deux parties distinctes pour les "Certificats avec Seth" dans les deux sections mentionnées.

Also available in: Atom PDF