par knoopix » 05 Mars 2004 11:07
Après essai de ce sue tu m'as conseillé (avec quelques modifs pour mon OU "test" ce trouvant dans mon OU "NRCO", voici ce que j'obtiens dans mon fichier squid.conf:
<BR>
<BR>auth_param basic program /usr/lib/squid/squid_ldap_auth -b "ou=test,ou=NRCO,o=mpr-nrco.net" -u cn -f "(&(cn=%s)(groupMembership=cn=GGnet,ou=NRCO,o=mpr-nrco.net))" -h 192.168.33.65 -D cn=admin,o=mpr-nrco.net -w"admin"
<BR>
<BR>acl LOGIN proxy_auth REQUIRED
<BR>
<BR>http_access allow LOGIN
<BR>http_access deny all
<BR>
<BR>Le problème vient du fait que même si un utilisateur n'appartient pas au groupe "GGnet", il peut aller sur internet. Ce n'est pas ce que je souhaite malheureusement, car en fait, je veux autoriser l'accès à Internet, que pour un utilisateur faisant parti du groupe "GGnet", et cela sans devoir s'authentifier une nouvelle fois.
<BR>
<BR>Que dois-je faire stp ?????
<BR>
<BR>Merci pour tes réponses....