La recherche a retourné 4 résultats

par ngallouj
17 août 2026 - 17:37
Forum : Trucs et astuces
Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Réponses : 6
Vues : 154892

Re: SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé

Bonjour Denis,

Merci pour l'info sur filetoken, on gardera ça en tête pour la 2.7 (cache LSASS local, plus propre). Pour l'instant, on va tester directement le passage en Require Signing côté AD sans changer notre mode d'auth actuel, puisque vous confirmez que le signing est négocié par défaut par ...
par ngallouj
17 juil. 2026 - 09:12
Forum : Trucs et astuces
Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Réponses : 6
Vues : 154892

Re: SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé

Bonjour Denis,

Merci pour ces précisions, c'est rassurant. Nous sommes en version 2.6.1.17834-bd5dd3d4.

Pour clarifier : dans notre cas, le module pyLDAP est appelé côté serveur WAPT lui-même (waptservice, sur notre Debian), dans le cadre de la vérification d'appartenance groupe pour le SSO ...
par ngallouj
16 juil. 2026 - 15:37
Forum : Trucs et astuces
Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Réponses : 6
Vues : 154892

Re: SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé

Bonjour Denis,

Merci pour le retour. Après vérification des events 2889 sur les DC, la source du bind non signé n'est pas le self-service Windows (Lazarus/pyLDAP) mais le serveur WAPT lui-même :

Version WAPT : 2.6.1
OS serveur : Debian 13 (Trixie)
Le bind LDAP provient du serveur WAPT, sous son ...
par ngallouj
15 juil. 2026 - 11:11
Forum : Trucs et astuces
Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Réponses : 6
Vues : 154892

SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé

Nous préparons l'activation de la stratégie AD "LDAP Server Signing Requirements" sur nos contrôleurs de domaine. En auditant le trafic LDAP non signé (event 2889), nous avons identifié que le module self-service de WAPT (get_allowed_domain_usergroups() dans waptservice/service.py, vérification du ...