par Grand-Pa » 01 Avr 2006 00:14
L'authentification fonctionne très bien avec 2003 SRV, mais il faut bien configurer Advanced Proxy ET le serveur Windows. Je te donne les éléments de mémoire, donc je risque de faire quelques petites erreurs.
Sous 2003, il faut créer un utilisateur "lambda" (l'utilisateur ne peut pas changer le mot de passe ; le mot de passe n'expire jamais ; le compte est désativé).
Pour définir l'environnement, on va dire que ton utilisateur se trouve dans l'UO Mon_UO du domaine mon_domaine.truc.
Toujours dans "Utilisateurs et ordinateurs AD", tu fais un click droit sur la racine de ton domaine et sur "Délégation de contrôle".
Tu sélectionnes ton utilisateur lambda ; créer une tâche personnalisée de délégation ; sélectionner "Objets Utilisateurs" (tout en bas de la liste) ; sélectionner "Lire toutes les propriétés".
Si tu as besoin de modifier les propriétés de la délégation, il faut sélectionner "Affichage avancé" dans le menu Affichage de la MMC ; click droit sur la racine du domaine ; Propriétés ; Sécurité ; Avancé.
Sous IPCop, il faut sélectionner l'authentification par LDAP et renseigner les différents champs :
Type de LDAP : Active Directory
Port : 389
DN de base : ou=Mon_UO,dc=mon_domaine,dc=truc (pas testé, mais je pense que seuls les utilisateurs contenus dans cette UO seront accessibles)
Serveur LDAP : adresse IP de ton serveur 2003
Utilisateur DN : cn=lambda,ou=Mon_UO,dc=mon_domaine,dc=truc
Mot de passe DN : celui de l'utilisateur lambda
A noter que si l'utilisateur n'est pas dans une UO, mais dans le conteneur Utilisateurs, par exemple, il faut taper : cn=lambda,cn=Utilisateurs,dc=mon_domaine,dc=truc
Désolé, je n'ai ni ma doc perso, ni les serveurs sous la main mais ça devrait t'orienter un peu pour configurer avec tes paramètres.
Et hop, finis les galons !