Table des matières

sudo combiné à LDAP

Mise en place

Compilation

Ajouter l'option –with-ldap lors de la compilation.

Mise en place avec LDAP

cp /chemin/vers/les/sources/schema.OpenLDAP /usr/local/etc/openldap/schema/sudo.schema

Puis rajouter au slapd.conf :

include        /usr/local/etc/openldap/schema/sudo.schema

Configuration

Connexion à LDAP

Authentification :

Autres :

Exportation

Exporter son fichier /etc/sudoers vers LDAP :

export SUDOERS_BASE=ou=SUDOers,dc=example,dc=com
./sudoers2ldif /etc/sudoers > /tmp/sudoers.ldif

Création des comptes

Liste des attributs de l'objet sudoRole :

Les options par défaut

Correspondent à l'objet désigné par le DN : cn=defaults,<valeur de sudoers_base>

Plus loin dans la configuration

Dans /etc/sudoers (?) :

Débogage, /etc/ldap.conf :