Aller au contenu

Serveur Jitsi avec authentification LDAP NAS Synology

Featured Replies

Posté(e)

Bonjour la compagnie!

Je patauge! au secours! 😄

Je suis en train de monter un serveur jitsi sur un serveur Ubuntu, j’ai suivi ce tuto et il marche nickel! https://www.vultr.com/docs/how-to-install-jitsi-meet-on-ubuntu-18-04-lts

Deuxième étape j'aimerais le sécuriser avec une authentification via un annuaire ldap hébergé sur mon DS718+. Pour la conf du serveur Ubuntu j'ai suivi ce tuto: https://github.com/jitsi/jitsi-meet/wiki/LDAP-Authentication#ldap-authentication-for-jitsi-meet-via-cyrussaslauthd-in-progress.

Je suis pas un spécialiste LDAP, je profite de ce projet pour monter un peu en compétence sur le sujet.

L'idée c'est d'utiliser cyrus/saslauthd mais j'ai un doute sur mon fichier conf pour se connecter à mon annuaire, le voici:

ldap_servers: ldap://192.x.x.x
ldap_search_base: dc=exemple,dc=net
ldap_bind_dn: uid=root,cn=users,dc=exemple,dc=net
ldap_bind_pw: mdp
ldap_filter: (samaccountname=%U)
ldap_version: 3
ldap_auth_method: bin

Car quand je test salsauthd avec la commande:

testsalsauthd -u tes -p test

authentification ne fonctionne pas...

des idées? des paramètres que j’oublie car ldap de synology?

 

 

Posté(e)

Salut, je pense qu'on n'est pas des masses à utiliser LDAP par ici, parallèlement tu peux aussi jeter un œil sur Reddit dans r/Synology si tu n'es pas allergique à l'anglais.

Posté(e)
  • Auteur

hello  @.Shad. merci d'avoir quand même répondu 😉

J'ai trouvé la bonne configuration du fichier de conf de saslauthd la voici:

ldap_servers: ldap://x.x.x.x
ldap_search_base: cn=users,dc=example,dc=net
ldap_timeout: 10
ldap_filter: uid=%u
ldap_bind_dn: uid=root,cn=users,dc=example,DC=net
ldap_password: votremotdepasseldap
ldap_deref: never
ldap_restart: yes
ldap_start_tls: no
ldap_version: 3
ldap_auth_method: bind

Pour les prochains si il y a 😄

Et ça fonctionne nickel, pour résumer voici le projet:

DS718+ avec une VM Ubuntu Server 18.04.4 LTS 2G de ram, 2 coeur Process et 30GB de stockage.

Annuaire LDAP sur le DS718+.

Sur le serveur: Jitsi installé + saslauth/cyrus qui permet une authentification via ldap.

 

Mat

 

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Account

Navigation

Rechercher

Rechercher

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.