Note : ce qui suit n'a pas de rapport avec l'authentification centralisée, mais ça aide bien dans le cas où on ne veut pas trop se fatiguer à gérer les groupes des utilisateurs au niveau central.

On veut faire en sorte que tout utilisateur qui se connecte soit automatiquement ajouté à certains groupes. Pour cela on va configurer le système d'authentification PAM (Pluggable Authentication Modules).

  1. On demande à PAM de gérer les groupes lors de l'authentification par les services gdm (connexion en mode graphique) et login (connexion en mode console). Pour cela, on modifie les fichiers /etc/pam.d/gdm et /etc/pam.d/login :

    # (... fin des fichiers /etc/pam.d/gdm et /etc/pam.d/login ...)
    # on demande à PAM de gérer les groupes des utilisateurs qui s'authentifient via ces services
    auth optional pam_group.so
  2. On configure le module pam_group dans /etc/security/group.conf en y ajoutant deux lignes :

    # (... extrait de /etc/security/group.conf ...)
    gdm;*;*;Al0000-2400;floppy,cdrom,audio,video,scanner,plugdev
    login;tty*;*;Al0000-2400;floppy,cdrom,audio,video,scanner,plugdev

Ainsi, lorsqu'un utilisateur se connecter à la machine, il est automatiquement ajouté aux groupes suivants :

Pour aller plus loin : man group.conf et man pam_group

AuthentificationCentralisée/GestionDesGroupes (dernière édition le 2008-02-29 20:54:46 par ThomasNoël)