...
On ajoute simplement mod_auth_kerb au serveur virtuel frontal :
| Bloc de code |
|---|
<Location /kerb>> #SSLRequireSSL AuthType KerberosV5 AuthName "Kerberos Login" KrbMethodNegotiate On KrbMethodK5Passwd Off KrbAuthRealms UNIV-RENNES1.FR Krb5KeyTab /etc/httpd/conf/mod_auth_kerb.keytab #require valid-user </Location> |
Bien noter que l'on ne force pas l'authentification Kerberos (la directive require valid-user est commentée) pour que le serveur CAS bascule sur une authentification LDAP si l'authentification Kerberos n'est pas vérifiée.
Configuration de CAS
Les instruction de configuration de CAs CAS sont extraites de http://www.ja-sig.org/wiki/display/CASUM/Trusted .
...