J'ai créé un serveur ldap (hébergé en externe avec un nom de domaine) sur une machine ubuntu 18.04 avec openLDAP. J'ai configuré des machines linux pour permettre à mes utilisateurs de se connecter en utilisant ldap et cela fonctionne comme prévu (l'utilisateur peut se connecter sur la machine, et cela crée un nouveau répertoire personnel).
Cependant, sur mac, je peux lister mes utilisateurs dans l'utilitaire Directory :
Et je peux obtenir les informations sur mon utilisateur (avec son groupe déclaré dans ldap)
bash$ id -p hlarget
uid hlarget
groups sysadmin everyone netaccounts com.apple.sharepoint.group.1
Mais lorsque j'essaie de me connecter en tant qu'administrateur pour modifier mon répertoire, j'obtiens une erreur 2100. Et lorsque j'essaie de me connecter en utilisant ssh hlarget@localhost
ou même dans le gestionnaire de session, je ne peux pas :
failed CRAM-MD5 authentication for authzid - 'dn:cn=hlarget+o=example+ou=users,ou=users,dc=example,dc=com' authcid - 'hlarget' error 49
Je suis presque sûr qu'il s'agit d'une erreur de cryptage (j'utilise ssha
pour mon mot de passe utilisateur). Comment puis-je savoir quel est le problème ? Et comment le résoudre ?