Acho que você está misturando autenticação e autorização. Como você pode ver nos logs, a fase de autenticação tem êxito (o que significa que as credenciais foram verificadas com êxito) ...
Jul 19 14:30:39 virtualBox gdm-password]: pam_sss(gdm-password:auth): authentication success; logname= uid=0 euid=0 tty=/dev/tty1 ruser= rhost= user=alice
... mas a fase de autorização falha (o que significa que o usuário não é permitido para usar o serviço, independentemente das credenciais):
Jul 19 14:30:39 virtualBox gdm-password]: pam_sss(gdm-password:account): Access denied for user alice: 6 (Autorisation refusée)
Como essa mensagem foi mostrada pelo próprio pam_sss, ela está relacionada às configurações do SSSD. Você configurou ldap
como o provedor de acesso (autorização):
[domain/STAGENFS.FR] access_provider = ldap
Isso significa que os direitos de acesso são controlados pela configuração ldap_access_order
. Você não tem, mas seu valor padrão é filter
(de acordo com o manual sssd-ldap (5)).
"Filtro" significa que as verificações de acesso são feitas usando a configuração ldap_access_filter
para consultar o servidor LDAP. Você não tem essa configuração e não tem valor padrão - é obrigatório se você quiser usar o modo "filtro".
Você precisa especificar as regras de autorização corretas - ou decidir sobre um filtro que deseja aplicar ou alterar a configuração ldap_access_order
(ou até mesmo o access_provider
) para outra coisa.