Tâche #30989
Scénario #30106: Implémenter la délégation d'authentification sur Scribe 2.8.0 avec un AD distant
Documenter l’étape de récupération du certificat et de configuration du magasin java
100%
History
#1 Updated by Benjamin Bohard almost 3 years ago
- Status changed from Nouveau to En cours
#2 Updated by Benjamin Bohard almost 3 years ago
Modification de la procédure d’importation du certificat pour lsc : /2_8/modules/Scribe/21_ConfigurationBasique/Eole-AD/eole-AD-certificats.unit
#3 Updated by Benjamin Bohard almost 3 years ago
Ajout d’une partie pour la configuration de saslauthd dans le cas d’un contrôleur de domaine distant : /2_8/modules/Scribe/21_ConfigurationBasique/Eole-AD/eole-AD-config.unit
#4 Updated by Benjamin Bohard almost 3 years ago
- Status changed from En cours to Résolu
#5 Updated by Emmanuel GARETTE almost 3 years ago
- Assigned To set to Benjamin Bohard
- % Done changed from 0 to 100
#6 Updated by Joël Cuissinat almost 3 years ago
- http://eole.ac-dijon.fr/documentations/2.8/completes/HTML/ModuleScribe/co/22_ongletEolead_2.html#jcN197
- à rétro-porter en 2.7 pour le cas Scribe 2.7 + Seth 2.8 ? http://eole.ac-dijon.fr/documentations/2.7/completes/HTML/ModuleScribe/co/22_ongletEolead_2.html#jcN166
<jojo2024> icephale, du coup "Dans le cas où Samba utilise le certificat temporaire créé au démarrage du service" ça englobe Seth < 2.8 et d'autres cas aussi ?
<icephale> normalement, ça ne concerne plus que les versions antérieures
<jojo2024> dans quel cas, il est nécessaire d'exécuter le code python ?
<icephale> celui qui créé le certificat intermédiaire ?
<jojo2024> oui
<icephale> a priori, dans tous les cas sauf auto-signé (puisque cette procédure ne met pas en œuvre de certificats intermédiaires)
<icephale> pour let's encrypt, il me semble qu’il y a toujours des certificats intermédiaires mais que ceux-ci sont également largement diffusés donc la création du fichier ca.pem n’est peut-être pas justifiée
#7 Updated by Joël Cuissinat almost 3 years ago
- Status changed from Résolu to Fermé
- Remaining (hours) set to 0.0
OK : j'ai créé deux parties distinctes pour les "Certificats avec Seth" dans les deux sections mentionnées.