Bonjour Denis,
Merci pour l'info sur filetoken, on gardera ça en tête pour la 2.7 (cache LSASS local, plus propre). Pour l'instant, on va tester directement le passage en Require Signing côté AD sans changer notre mode d'auth actuel, puisque vous confirmez que le signing est négocié par défaut par ...
La recherche a retourné 4 résultats
Aller sur la recherche avancée
- 17 août 2026 - 17:37
- Forum : Trucs et astuces
- Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
- Réponses : 6
- Vues : 155133
- 17 juil. 2026 - 09:12
- Forum : Trucs et astuces
- Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
- Réponses : 6
- Vues : 155133
Re: SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Bonjour Denis,
Merci pour ces précisions, c'est rassurant. Nous sommes en version 2.6.1.17834-bd5dd3d4.
Pour clarifier : dans notre cas, le module pyLDAP est appelé côté serveur WAPT lui-même (waptservice, sur notre Debian), dans le cadre de la vérification d'appartenance groupe pour le SSO ...
Merci pour ces précisions, c'est rassurant. Nous sommes en version 2.6.1.17834-bd5dd3d4.
Pour clarifier : dans notre cas, le module pyLDAP est appelé côté serveur WAPT lui-même (waptservice, sur notre Debian), dans le cadre de la vérification d'appartenance groupe pour le SSO ...
- 16 juil. 2026 - 15:37
- Forum : Trucs et astuces
- Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
- Réponses : 6
- Vues : 155133
Re: SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Bonjour Denis,
Merci pour le retour. Après vérification des events 2889 sur les DC, la source du bind non signé n'est pas le self-service Windows (Lazarus/pyLDAP) mais le serveur WAPT lui-même :
Version WAPT : 2.6.1
OS serveur : Debian 13 (Trixie)
Le bind LDAP provient du serveur WAPT, sous son ...
Merci pour le retour. Après vérification des events 2889 sur les DC, la source du bind non signé n'est pas le self-service Windows (Lazarus/pyLDAP) mais le serveur WAPT lui-même :
Version WAPT : 2.6.1
OS serveur : Debian 13 (Trixie)
Le bind LDAP provient du serveur WAPT, sous son ...
- 15 juil. 2026 - 11:11
- Forum : Trucs et astuces
- Sujet : SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
- Réponses : 6
- Vues : 155133
SSO Kerberos self-service (bind_sasl_kerberos) en bind LDAP non signé
Nous préparons l'activation de la stratégie AD "LDAP Server Signing Requirements" sur nos contrôleurs de domaine. En auditant le trafic LDAP non signé (event 2889), nous avons identifié que le module self-service de WAPT (get_allowed_domain_usergroups() dans waptservice/service.py, vérification du ...
