Bonjour,

j'ai installé un serveur Kerberos sur une de mes Fedora pour des tests, et il fonctionne correctement. Mon souci est que j'essaye de m'y connecter sur une autre machine via gdm, et que je ne parviens pas à le faire. Je peux me connecter au serveur depuis cette machine, une fois loggué en local, en lancant les commandes kinit et kadmin, mais pas me logguer à la machine via kerberos.

J'ai tenté de rajouter divers "optional pam_krb5.so" dans les fichiers /etc/pam.d/gdm, gdm-password, login, system-auth, mais sans succès : l'authentification fonctionne uniquement si l'utilisateur existe déjà en local... ce qui n'est pas du tout le but de la mise en place d'une authentification kerberos !
Si l'utilisateur n'existe pas en local, le client ne contacte pas le serveur kerberos, et les logs indiquent :
Jun  1 11:31:35 localhost pam: gdm-password[1580]: pam_krb5[1580]: error resolving user name 'user/admin' to uid/gid pair
Jun  1 11:31:35 localhost pam: gdm-password[1580]: pam_krb5[1580]: error getting information about 'user/admin'
Jun  1 11:31:35 localhost pam: gdm-password[1580]: pam_succeed_if(gdm-password:auth): error retrieving information about user user/admin
Je pense qu'il faudrait peut être modifier les options de PAM pour que l'authentification en local ne soit pas prioritaire ? J'ai tenté de paramétrer en utilisant authconfig, mais a priori les paramètres ne sont pas pris en compte...
Merci d'avance de votre aide.