Souhaitez-vous savoir comment configurer l’Ubuntu Linux pour qu’il s’authentifie sur l’Active Directory à l’aide de Kerberos ? Dans ce didacticiel, nous allons vous montrer comment authentifier les utilisateurs ubuntu à l’aide du protocole Kerberos sur le répertoire Active.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• Windows 2012 R2
Dans notre exemple, l’adresse IP du contrôleur de domaine est 192.168.15.10.
Dans notre exemple, l’adresse IP du serveur Linux est 192.168.15.11.
Ubuntu Tutoriel connexes:
Sur cette page, nous offrons un accès rapide à une liste de tutoriels liés à Ubuntu.
Didacticiel Ubuntu – authentification Kerberos sur Active Directory
• IP – 192.168.15.11
• Operacional System – Ubuntu 20
• Nom d’hôte – UBUNTU01
Modifiez le fichier de configuration HOSTS.
Ajoutez l’adresse IP et le nom d’hôte du contrôleur de domaine.
Installez les packages requis pour activer l’authentification Kerberos.
Sur l’installation graphique, effectuez la configuration suivante :
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Vous devez modifier les informations de domaine pour refléter votre environnement réseau.
Modifiez le fichier de configuration Kerberos.
Voici le fichier, avant notre configuration.
Voici le fichier, après notre configuration.
Vous devez modifier les informations de domaine pour refléter votre environnement réseau.
Démarrez une session Kerberos en tant qu’administrateur de domaine.
Répertoriez la session Kerberos.
Voici la sortie de commande.
Ajoutez le serveur Linux en tant qu’ordinateur de domaine.
Vous devez modifier les informations de domaine pour refléter votre environnement réseau.
Vous devez modifier le nom d’hôte.
Arrêtez la session Kerberos en tant qu’administrateur de domaine.
Déplacez le fichier clé à l’emplacement correct.
Créez un fichier de configuration pour le service SSSD.
Voici le contenu du fichier.
Vous devez modifier les informations de domaine pour refléter votre environnement réseau.
Vous devez modifier le nom d’hôte.
Définissez la bonne autorisation de fichier.
Modifiez le fichier de configuration PAM.
Localiser la ligne suivante.
Après cette ligne, insérez la configuration suivante.
À titre d’exemple, voici le contenu de notre fichier de configuration.
Redémarrez le service SSD.
félicitations! Vous avez configuré l’authentification Ubuntu pour utiliser le protocole Kerberos.
Didacticiel Ubuntu – Test de l’authentification Kerberos
Testez l’authentification Kerberos en commençant une nouvelle session SSH à l’aide d’un compte de domaine Active Directory.
Sur l’invite de connexion, entrez le mot de passe de domaine du compte Active Directory.
Après une authentification réussie, répertoriez les sessions Kerberos créées.
Voici la sortie de commande.
Répertoriez les groupes de compte.
Voici la sortie de commande.
Vous avez testé avec succès l’authentification Kerberos sur Ubuntu Linux.