{"id":1348,"date":"2016-04-04T09:56:36","date_gmt":"2016-04-04T07:56:36","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=1348"},"modified":"2016-04-04T09:56:36","modified_gmt":"2016-04-04T07:56:36","slug":"utilisation-dactive-directory-pour-le-stockage-des-maps-nis-unixlinux-via-la-centrify-nis-gateway-13","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2016\/04\/04\/utilisation-dactive-directory-pour-le-stockage-des-maps-nis-unixlinux-via-la-centrify-nis-gateway-13\/","title":{"rendered":"Utilisation d&rsquo;Active Directory pour le stockage des maps NIS UNIX\/Linux via la Centrify NIS Gateway [1\/3]"},"content":{"rendered":"<p>&#160;<\/p>\n<p>Comme indiqu\u00e9 dans <a href=\"http:\/\/www.identitycosmos.com\/http:\/www.identitycosmos.com\/strategie\/microsoft-annonce-la-suppression-du-support-de-identity-management-for-unix-idmu-nis-server-role-dans-windows-server-2016-technical-preview-et-aprs\" target=\"_blank\" rel=\"noopener\">un de mes derniers posts<\/a>, Microsoft a annonc\u00e9 la suppression de certains services Unix majeurs au sein de Windows 2016 et donc d\u2019Active Directory 2016.<\/p>\n<p>Au travers de mes projets, je rencontre de nombreuses soci\u00e9t\u00e9s qui utilisent des environnements mixtes Microsoft\/Unix, et il est clair que les services NIS ont la vue dure\u2026 Bien sur, il ne faut pas g\u00e9rer les authentifications et les autorisations via NIS, au profit d\u2019utiliser Kerberos et LDAP. Je ne vais pas rentrer dans les d\u00e9tails ici, mais c\u2019est comme dans Ghosbusters, utiliser les services NIS, c\u2019est \u201cmal\u201d\u2026 N\u00e9anmoins, pour de nombreuses organisations, l\u2019\u00e9limination totale des services NIS est un v\u00e9ritable challenge, car ces m\u00eame organisations g\u00e8re depuis des dizaines d\u2019ann\u00e9es des informations tr\u00e8s importantes pour leur production dans ces fameuses map NIS (automount ou autre).<\/p>\n<p>L\u2019id\u00e9e est donc g\u00e9n\u00e9ralement d\u2019utiliser Kerberos\/LDAP pour utiliser les services d\u2019authentification et d\u2019autorisation d\u2019Active Directory et un service NIS \u201cgateway\u201d qui permettra d\u2019acc\u00e9der \u00e0 Active Directory de fa\u00e7on s\u00e9curis\u00e9e pour proposer le service NIS server depuis cette gateway. De cette fa\u00e7on, on obtient le meilleur des deux: on s\u00e9curise les services d\u2019authentification par Kerberos et on permet \u00e0 l\u2019organisation de continuer \u00e0 utiliser NIS pour exposer des maps \u201clegacy\u201d.<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403202213508.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403202213508\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403202213508\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403202213508_thumb.png\" width=\"450\" height=\"195\" \/><\/a><\/p>\n<p>Nous allons donc utiliser les services de NIS gateway propos\u00e9s par la solution Centrify pour r\u00e9aliser cette prouesse technologique et fonctionnelle <img decoding=\"async\" class=\"wlEmoticon wlEmoticon-smile\" style=\"border-top-style: none; border-left-style: none; border-bottom-style: none; border-right-style: none\" alt=\"Smile\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2016\/04\/wlEmoticon-smile.png\" \/><\/p>\n<p>Pour ce, nous allons param\u00e9trer une workstation Fedora 23 en tant que passerelle NIS vers Active Directory.<\/p>\n<p>Tout d\u2019abord, il faut bien param\u00e9trer votre Fedora pour vous assurer de lui donner un nom hostname qui corresponde \u00e0 votre besoin et lui donner un param\u00e9trage IP qui permette \u00e0 cette passerelle NIS de communiquer avec Active Directory. Nous consid\u00e9rons ici, que les param\u00e9trage basiques d\u2019installation et de param\u00e9trage de Zones Centrify ont d\u00e9j\u00e0 \u00e9t\u00e9 effectu\u00e9s.<\/p>\n<p>1\/ Param\u00e9trage du hostname<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204153493.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403204153493\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403204153493\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204153493_thumb.png\" width=\"450\" height=\"49\" \/><\/a><\/p>\n<p>Dans notre exemple, le hostname du futur serveur NIS sera: nisserver01.demo.local<\/p>\n<p>2\/ V\u00e9rification du service SSH<\/p>\n<p>Nous allons v\u00e9rifier que le service SSH Server est pr\u00e9sent sur la machine, ceci afin de nous permettre de transf\u00e9rer les package de l\u2019agent Centrify et de la NIS Gateway sur le futur serveur NIS<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204414276.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403204414276\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403204414276\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204414276_thumb.png\" width=\"450\" height=\"95\" \/><\/a><\/p>\n<p>Si le serveur SSH n\u2019est pas install\u00e9, renseigner la commande suivante pour installer les packages:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204724703.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403204724703\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403204724703\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204724703_thumb.png\" width=\"446\" height=\"26\" \/><\/a><\/p>\n<p>Une fois que les packages SSH sont install\u00e9s, d\u00e9marrer le service SSH serveur<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204915783.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403204915783\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403204915783\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403204915783_thumb.png\" width=\"447\" height=\"45\" \/><\/a><\/p>\n<p>3\/ Transfert des packages sur la machine<\/p>\n<p>Via WinSCP, nous allons transf\u00e9rer l\u2019agent Centrify de la version Centrify Server Suite 2016 sur la machine (dans le r\u00e9pertoire\/tmp) pour une fedora 23, le nom du package est <em><strong>centrify-suite-2016-rhel4-i386.tgz<\/strong><\/em><\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403205117288.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403205117288\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403205117288\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403205117288_thumb.png\" width=\"450\" height=\"181\" \/><\/a><\/p>\n<p>4\/ Installation de l\u2019agent Centrify<\/p>\n<p>V\u00e9rifier que l\u2019agent est bien dans le r\u00e9pertoire \/tmp:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210045886.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403210045886\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403210045886\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210045886_thumb.png\" width=\"450\" height=\"177\" \/><\/a><\/p>\n<p>D\u00e9compresser le package de l\u2019agent:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210228837.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403210228837\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403210228837\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210228837_thumb.png\" width=\"450\" height=\"218\" \/><\/a><\/p>\n<p>Lancer l\u2019installation de l\u2019agent:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210414251.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403210414251\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403210414251\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210414251_thumb.png\" width=\"449\" height=\"30\" \/><\/a><\/p>\n<p>Le script d\u2019installation va lancer une v\u00e9rification pour voir si la plateforme sera compatible avec l\u2019installation de l\u2019agent \u2013 si aucun test ne sort en \u201cfailed\u201d, l\u2019installation sera possible, les \u201cwarning\u201d ne sont pas r\u00e9dhibitoires pour l\u2019installation:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210626167.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403210626167\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403210626167\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210626167_thumb.png\" width=\"450\" height=\"413\" \/><\/a><\/p>\n<p>Choisir d\u2019installer la version Enterprise ou Standard, en ce qui nous concerne pour le service NIS, cela n\u2019a aucune importance \u2013 dans notre exemple, nous choisissons Enterprise [E]:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210930120.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403210930120\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403210930120\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403210930120_thumb.png\" width=\"450\" height=\"175\" \/><\/a><\/p>\n<p>Choisir de lancer adcheck \u00e0 nouveau (pour \u00eatre sur\u2026) et renseigner les informations li\u00e9es \u00e0 Active Directory que demandera le processus d\u2019installation \u2013 dans notre exemple, nous allons rejoindre une zone Centrify nomm\u00e9e arizona, notre futur serveur NIS fournira donc des services NIS pour cette zone Centrify &#8211; choisir de ne pas red\u00e9marrer \u00e0 la fin de l\u2019installation:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403211412414.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403211412414\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403211412414\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403211412414_thumb.png\" width=\"450\" height=\"175\" \/><\/a><\/p>\n<p>Une fois les informations fournies, le processus d\u2019installation vous demande de valider une derni\u00e8re fois les informations fournies avant installation et param\u00e9trage de l\u2019agent:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403211646995.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403211646995\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403211646995\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403211646995_thumb.png\" width=\"450\" height=\"288\" \/><\/a><\/p>\n<p>Le processus d\u2019installation commence \u2013 apr\u00e8s le processus adcheck, valider l\u2019installation de l\u2019agent:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403211958028.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403211958028\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403211958028\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403211958028_thumb.png\" width=\"450\" height=\"374\" \/><\/a><\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403212104744.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403212104744\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403212104744\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403212104744_thumb.png\" width=\"450\" height=\"342\" \/><\/a><\/p>\n<p>L\u2019installation se termine avec l\u2019installation des agents Centrify:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403212219329.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403212219329\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403212219329\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403212219329_thumb.png\" width=\"450\" height=\"175\" \/><\/a><\/p>\n<p>Nous allons maintenant installer le package permettant de mettre \u00e0 jour le serveur SSH livr\u00e9 avec l\u2019OS par la version serveur SSH Centrify qui permet une meilleure int\u00e9gration au niveau de l\u2019authentification Kerberos int\u00e9gr\u00e9e:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403213437402.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403213437402\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403213437402\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403213437402_thumb.png\" width=\"450\" height=\"63\" \/><\/a><\/p>\n<p>Nous allons maintenant installer le package du serveur Centrify NIS Gateway:<\/p>\n<p><a href=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403213822508.png\"><img loading=\"lazy\" decoding=\"async\" title=\"capture20160403213822508\" style=\"border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px\" border=\"0\" alt=\"capture20160403213822508\" src=\"http:\/\/identitycosmos.com\/wp-content\/uploads\/2016\/04\/capture20160403213822508_thumb.png\" width=\"450\" height=\"60\" \/><\/a><\/p>\n<p>Nous allons maintenant pouvoir red\u00e9marrer le syst\u00e8me !<\/p>\n<p>Lors du prochain article, nous verrons ensemble le param\u00e9trage de l\u2019agent Centrify, le param\u00e9trage du service NIS Gateway et nous publierons quelques maps NIS dans Active Directory afin de les rendre accessibles pour des clients NIS Unix\/Linux sur notre r\u00e9seau.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#160;  Comme indiqu\u00e9 dans un de mes derniers posts, Microsoft a annonc\u00e9 la suppression de certains services Unix majeurs au sein de Windows 2016 et donc d\u2019Active Directory 2016.  Au travers de mes projets, je rencontre de nombreuses soci\u00e9t\u00e9s qui utilisent des environnements mixtes Microsoft\/Unix, et il est clair que les services NIS ont la vue dure\u2026 Bien sur, il ne faut pas g\u00e9rer les authentifications et les autorisations via NIS, au profit d\u2019utiliser Kerberos et LDAP. Je ne vais pas rentrer dans les d\u00e9tails ici, mais c\u2019est comme dans Ghosbusters, utiliser les services NIS, c\u2019est \u201cmal\u201d\u2026 N\u00e9anmoins, pour de nombreuses organisations, l\u2019\u00e9limination totale des services NIS est un v\u00e9ritable challenge, car ces m\u00eame organisations g\u00e8re depuis des dizaines d\u2019ann\u00e9es des informations tr\u00e8s importantes pour leur production dans ces fameuses map NIS (automount ou autre).  L\u2019id\u00e9e est donc g\u00e9n\u00e9ralement d\u2019utiliser Kerberos\/LDAP pour utiliser les services d\u2019authentification et d\u2019autorisation d\u2019Active Directory et un service NIS \u201cgateway\u201d qui permettra d\u2019acc\u00e9der \u00e0 Active Directory de fa\u00e7on s\u00e9curis\u00e9e pour proposer le service NIS server depuis cette gateway. De cette fa\u00e7on, on obtient le meilleur des deux: on s\u00e9curise les services d\u2019authentification par Kerberos et on permet \u00e0 l\u2019organisation de continuer \u00e0 utiliser NIS pour exposer des maps \u201clegacy\u201d.    Nous allons donc utiliser les services de NIS gateway propos\u00e9s par la solution Centrify pour r\u00e9aliser cette prouesse technologique et fonctionnelle   Pour ce, nous allons param\u00e9trer une workstation Fedora 23 en tant que passerelle NIS vers Active Directory.  Tout d\u2019abord, il faut bien param\u00e9trer votre Fedora pour vous assurer de lui donner un nom hostname qui corresponde \u00e0 votre besoin et lui donner un param\u00e9trage IP qui permette \u00e0 cette passerelle NIS de communiquer avec Active Directory. Nous consid\u00e9rons ici, que les param\u00e9trage basiques d\u2019installation et de param\u00e9trage de Zones Centrify ont d\u00e9j\u00e0 \u00e9t\u00e9 effectu\u00e9s.  1\/ Param\u00e9trage du hostname    Dans notre exemple, le hostname du futur serveur NIS sera: nisserver01.demo.local  2\/ V\u00e9rification du service SSH  Nous allons v\u00e9rifier que le service SSH Server est pr\u00e9sent sur la machine, ceci afin de nous permettre de transf\u00e9rer les package de l\u2019agent Centrify et de la NIS Gateway sur le futur serveur NIS    Si le serveur SSH n\u2019est pas install\u00e9, renseigner la commande suivante pour installer les packages:    Une fois que les packages SSH sont install\u00e9s, d\u00e9marrer le service SSH serveur    3\/ Transfert des packages sur la machine  Via WinSCP, nous allons transf\u00e9rer l\u2019agent Centrify de la version Centrify Server Suite 2016 sur la machine (dans le r\u00e9pertoire\/tmp) pour une fedora 23, le nom du package est centrify-suite-2016-rhel4-i386.tgz    4\/ Installation de l\u2019agent Centrify  V\u00e9rifier que l\u2019agent est bien dans le r\u00e9pertoire \/tmp:    D\u00e9compresser le package de l\u2019agent:    Lancer l\u2019installation de l\u2019agent:    Le script d\u2019installation va lancer une v\u00e9rification pour voir si la plateforme sera compatible avec l\u2019installation de l\u2019agent \u2013 si aucun test ne sort en \u201cfailed\u201d, l\u2019installation sera possible, les \u201cwarning\u201d ne sont pas r\u00e9dhibitoires pour l\u2019installation:    Choisir d\u2019installer la version Enterprise ou Standard, en ce qui nous concerne pour le service NIS, cela n\u2019a aucune importance \u2013 dans notre exemple, nous choisissons Enterprise [E]:    Choisir de lancer adcheck \u00e0 nouveau (pour \u00eatre sur\u2026) et renseigner les informations li\u00e9es \u00e0 Active Directory que demandera le processus d\u2019installation \u2013 dans notre exemple, nous allons rejoindre une zone Centrify nomm\u00e9e arizona, notre futur serveur NIS fournira donc des services NIS pour cette zone Centrify &#8211; choisir de ne pas red\u00e9marrer \u00e0 la fin de l\u2019installation:    Une fois les informations fournies, le processus d\u2019installation vous demande de valider une derni\u00e8re fois les informations fournies avant installation et param\u00e9trage de l\u2019agent:    Le processus d\u2019installation commence \u2013 apr\u00e8s le processus adcheck, valider l\u2019installation de l\u2019agent:      L\u2019installation se termine avec l\u2019installation des agents Centrify:    Nous allons maintenant installer le package permettant de mettre \u00e0 jour le serveur SSH livr\u00e9 avec l\u2019OS par la version serveur SSH Centrify qui permet une meilleure int\u00e9gration au niveau de l\u2019authentification Kerberos int\u00e9gr\u00e9e:    Nous allons maintenant installer le package du serveur Centrify NIS Gateway:    Nous allons maintenant pouvoir red\u00e9marrer le syst\u00e8me !  Lors du prochain article, nous verrons ensemble le param\u00e9trage de l\u2019agent Centrify, le param\u00e9trage du service NIS Gateway et nous publierons quelques maps NIS dans Active Directory afin de les rendre accessibles pour des clients NIS Unix\/Linux sur notre r\u00e9seau.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,7],"tags":[14,62,132,135,138,160,239],"class_list":["post-1348","post","type-post","status-publish","format-standard","hentry","category-centrify","category-technique","tag-active-directory","tag-centrify","tag-kerberos","tag-ldap","tag-linux","tag-nis","tag-unix"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1348"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/1348\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}