You are not logged in.
Bonjour,
J'aimerais mettre en place un SSO sur notre GLPI 9.2.1 qui tourne sur SLES12.
Au niveau de l'authentification nous utilisons un AD/LDAP qui tourne sous Windows Server 2012 R2.
Le but final étant que les users ne doivent pas saisir l'utilisateur et le mot de passe pour s'identifier dans GLPI.
J'ai fait de multiples recherches sur le sujet mais je me retrouve bloqué :
1) La mise en place de kerberos sous SLES
2) La configuration d'apache
Quelqu'un aurait-il déjà mis en place un SSO sous Linux SLES ?
J'ai suivi plusieurs posts sans succès par exemple :
http://wiki.glpi-project.org/doku.php?i … authautoad
D'avance merci
Offline
Bonjour Philippe,
J'ai un SSO opérationnel sur une Debian avec mon Active Directory 2008 R2.
Les pré-requis constatés sont :
- serveur linux lié au domaine (afin de te faciliter la vie en terme de conf je te suggère d'utiliser sssd. Comme tu as du AD 2K12, il devrait t'installer la backend kerberos)
- Apache 2
- Winbind (#wbinfo -t devra te dire que ton token krb5 est valide)
- le mod auth ntml winbind pour Apache (package apache2-mod_auth_ntlm_winbind qui serait dispo en SUSE) installé et activé
Dans GLPI
- Un de tes AD renseigné (Configuration > Authentification > Annuaires LDAP)
- Champs de stockage de l'identifiant dans la requête HTTP : REMOTE_USER (Configuration > Authentification > Autres )
- sync de tes utilisateurs AD (Administration > Utilisateurs > Annuaires LDAP > Importation de nouveaux utilisateurs )
Disons que ton glpi est dans /var/www/glpi.foo.bar/ , voici la partie importante de ton vhost Apache pour le SSO :
<Directory /var/www/glpi.foo.bar/>
AuthName "Authentification Windows"
NTLMAuth on
NTLMAuthHelper "/usr/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmssp"
NTLMBasicAuthoritative on
AuthType NTLM
require valid-user
</Directory>
N.B : ton SSO sera natif dans IE mais pourra nécessiter quelques ajustements côté client pour d'autres navigateurs
Offline
bonjour, est ce que cette méthode fonctionne avec plusieurs AD ?
Actuellement j'utilise le mod_auth_kerb pour apache 2.4.x et je n'arrive pas à avoir l'auth multi domaine fonctionnelle (enfin si mais au prix d'une navigation digne d'un modem RTC des années 90).
Offline