Authentification LDAP avec Squid 2.5

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

Authentification LDAP avec Squid 2.5

Messagepar nicolargo » 06 Mai 2004 09:57

Salut,

j'ai un problème pour configurer un serveur proxy (Squid 2.5 STABLE 5 sour FreeBSD 4.9) afin qu'il utilise une authentifcation basée sur LDAP.

J'utilise pour cela le module squid_ldap_auth. Quand je lance ce script en ligne de commande tout semble fonctionner:
...
# /usr/local/libexec/squid/squid_ldap_auth -b "dc=foo,dc=com" -v 3 -f '(&(uid=%s)(objectClass=person))' ldap.foo.com
usertest passtest
OK
...

J'ai donc inclus cette ligne de commande dans le fichier de configuration de Squid (squid.conf):
...
auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -b "dc=foo,dc=com" -v 3 -f '(&(uid=%s)(objectClass=person))' ldap.foo.com
acl authusers proxy_auth REQUIRED
http_access allow authusers all
http_access deny all
...

Quand je lance un navigateur Web, la banniere d'authentification apparait mais aucun user n'est accepté. Aucune requête n'arrive sur mon serveur LDAP.

J'ai sûrement dûe oublier qq chose dans la conf de Squid mais je ne trouve pas...

D'avance merci.

a+
nicolargo
Matelot
Matelot
 
Messages: 3
Inscrit le: 06 Mai 2004 09:46

Messagepar nicolargo » 06 Mai 2004 11:26

Ok j'ai trouvé l'erreur (pb de syntaxe...).

La bonne configuration pour le squid.conf est donc:

...
auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -v 3 -b "dc=foo,dc=com" -f "(&(uid=%s)(objectClass=person))" ldap.foo.com
acl authusers proxy_auth REQUIRED
http_access allow authusers all
http_access deny all
...


a+
nicolargo
Matelot
Matelot
 
Messages: 3
Inscrit le: 06 Mai 2004 09:46


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité

cron