Association LDAP, NFSv4 et autofs

Résumé

Ce support reprend les deux précédents sur NFSv4 et LDAP en associant les services. Le système de fichiers réseau NFSv4 sert au partage des répertoires utilisateur tandis que l'annuaire LDAP sert au partage des attributs des comptes utilisateur et de la configuration du service d'automontage. Une fois que les deux services associés sont en place, les comptes utilisateurs peuvent être utilisés de façon transparente depuis n'importe quel poste client faisant appel à ces services.


1. Objectifs

Après avoir réalisé les manipulations proposées dans ce support, vous serez en mesure de :

  • Concevoir une architecture minimale de service où identités et stockage sont fournis par une seule machine virtuelle.

  • Publier dans LDAP les correspondances (maps) autofs au format conforme à la RFC 2307bis étendue par le schéma autofs.schema.

  • Diagnostiquer une chaîne d’authentification complète : pam_krb5 → nss_ldap → idmapd → mount NFSv4.

  • Sécuriser de bout en bout les flux d’identification (GSSAPI + StartTLS) et de stockage (krb5p + xprtsec=mtls).