Skip to main content

14 avril 2026

Utiliser l'authentification directe du serveur OpenLDAP pour les postes de travail Linux

Vous pouvez configurer un serveur OpenLDAP et utiliser le mécanisme d'authentification relais (PTA) pour vérifier les informations d'identification d'utilisateur via Active Directory.

L'authentification directe OpenLDAP prend en charge l'intégration à Active Directory pour les postes de travail exécutant n'importe quelle distribution Linux prise en charge par Horizon Agent.

Remarque : pour l'authentification directe OpenLDAP, vous pouvez effectuer la configuration dans un modèle de machine virtuelle. Aucune étape supplémentaire n'est requise dans les machines virtuelles clonées.

Globalement, la solution d'authentification directe OpenLDAP implique les étapes suivantes.

Procédure

  1. Installer les services de certificats sur Active Directory pour activer le protocole LDAPS (Lightweight Directory Access Protocol over SSL).

  2. Configurer un serveur OpenLDAP.

  3. Synchroniser les informations utilisateur (sauf le mot de passe) à partir d'Active Directory vers le serveur OpenLDAP.

  4. Configurez le serveur OpenLDAP pour déléguer la vérification des mots de passe à un processus distinct, tel que saslauthd, qui peut effectuer la vérification des mots de passe par rapport à Active Directory.

  5. Configurer les machines virtuelles Linux de manière à utiliser un client LDAP pour authentifier les utilisateurs avec le serveur OpenLDAP.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…