par bufo_72 » 27 Jan 2004 16:17
Bingo, merci beaucoup Fraedhrim, t'es un chef.
<BR>Bon d'accord, ça doit faire 5000000 tests qu'on fait, d'habitude on pensait bien à mettre ces paramètres (-D et -w) mais je sais pas pourquoi, aujourd'hui, c'était relache et on a complètement oublié.
<BR>Donc, ce coup-ci, la commande passe et nous retourne bien OK !!!! <IMG SRC="images/smiles/icon_smile.gif">
<BR>
<BR>Par contre <IMG SRC="images/smiles/icon_biggrin.gif"> , l'accès n'est toujours pas autorisé pour un compte qui remplit les conditions requises par le filtre (c'est clair ??) => ACCESS DENIED
<BR>Si tu veux, quand on veut accéder au web, on chope bien une fenêtre d'authentification pour Squid&Ldap, on saisit le nom et le mot de passe du user et on récupère Access Denied. Donc, le user est bien reconnu dans l'annuaire (si on met n'importe quoi comme cpte, on récupère un message qui dit qu'on n'est pas Authentifié dans l'arbre). Que l'on choisisse un user existant qui fait partie du group Internet ou non, on a à chaque Access Denied.
<BR>
<BR>Si je reprends mon squid.conf, voila ce que j'ai :
<BR>- auth_param basic program .../squid_ldap_auth -b ou=users,o=Monarbre -u cn -h 127.0.0.1 -p 389 -D cn=admin,o=Monarbre -w password <!-- BBCode Start --><B> <== cette commande fonctionne en shell (je lui donne le nom et le pwd d'un user ok et elle me dit OK) </B><!-- BBCode End -->
<BR>- auth_param basic children 5 <!-- BBCode Start --><B> <== ligne reprise d'exemple sur le net </B><!-- BBCode End -->
<BR>- auth param realm Verif dans l'annuaire LDAP <!-- BBCode Start --><B> <== baratin dans la fenêtre de login </B><!-- BBCode End -->
<BR>- external_acl_type internetok %LOGIN .../squid_ldap_auth -b ou=users,o=Monarbre - f groupmembership=cn=internetgroup,o=Monarbre -u cn -h 127.0.0.1 -p 389 -D cn=admin,o=Monarbre -w password <!-- BBCode Start --><B> <== cette commande fonctionne en shell (je lui donne le nom et le pwd d'un user ok et elle me dit OK) </B><!-- BBCode End -->
<BR>- acl group_internet external internetok <!-- BBCode Start --><B> <== déclaration d'un acl en rapport avec la cde juste au dessus </B><!-- BBCode End -->
<BR>- http_access_allow group_internet <!-- BBCode Start --><B> <== autorisation pour les users du groupe </B><!-- BBCode End -->
<BR>- http_access deny all <!-- BBCode Start --><B> <== refus pour tous les autres </B><!-- BBCode End -->
<BR>
<BR>Voila, si t'as une autre idée de génie, n'hésite pas <IMG SRC="images/smiles/icon_help.gif">
<BR>
<BR>
<BR>PS : merci de t'être inscrit pour me répondre, très sympa <IMG SRC="images/smiles/icon_smile.gif">