Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: Annuaire LDAP

Posté par LENHOF. Modéré le 10 mars 2003.
Je cherche aujourd'hui des infos et des expériences sur le sujet LDAP en entreprise. OpenLDAP me direz-vous ? Oui mais.... je dirais.... Prenons en effet comme contexte de travail celui d'une entreprise où coexistent déjà des serveurs/postes/stations Unix/Linux/Windows et où on cherche à mettre en place un annuaire LDAP unique (ou un nombre le plus restreint possible) pour toute la société.

> Lire la dépêche (36 commentaires, moyenne: 3,6).  

D'après mes recherches sur le Net OpenLDAP devient peu à peu une référence dans le monde Unix/Linux (il existe aussi l'annuaire de Netscape, I-Planet de Sun ou eDirectory de Novell) mais essayons de creuser une solution la plus OpenSource possible.... le problème vient que du coté Windows Active Directory est vissé dans Windows avec un schéma un peu plus étendu que la normale.

Donc pour moi en entreprise il y a donc trois solutions :

- Solution de facilité (j'ai peur que certaines sociétés utilise cette solution qui nous lie encore un peu plus à Micro$oft en liant DNS+LDAP+....) :

==> Utiliser l'Active Directory en utilisant les modules NSS_LDAP (ou PAM_LDAP c'est du meme tonneau) pour se connecter sur Unix

- Solution complexe mais qui garde une marge de manoeuvre vis à vis de Microsoft tout en le faisant fonctionner avec des outils propres :

==> Utiliser OpenLDAP pour la partie Unix/Linux
==> Utiliser ActiveDirectory pour la partie Windows
==> Synchronisation par extraction LDAP entre les deux avec des scripts

- Solution simple qui évite d'utiliser au maximum les mécanismes de Microsoft mais assez risquée au niveau pérennité (il faut maintenir le produit et éviter que microsoft ajoute des éléments de contournement dans ses services Packs)

==> Utiliser OpenLDAP pour la partie Unix/Linux
==> Dégager la GINA de Microsoft et la remplacer par la pGina pour s'authentifier sur un annuaire LDAP "pur"

Avez-vous mis en place de telles choses ?
Avez-vous des avis sur la question ?
Qui peut faire des tests et nous tenir informer ?

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Re: Annuaire LDAP

Posté par Philippe SOHM (page perso, ) le 10/03/2003 à 12:14. (lien). Évalué à -7.

Ca vaut pas de quoi faire une news et encore moins de première page.
Ca vaudrait un journal si vous voulez mon avis.

Et bon tant pis, je vais me prendre des XP négatifs mais si je vends une Austin Mini, je peux passer une news en première page ? :)))

Re: Annuaire LDAP

Autre solution

Posté par Vanhu () le 10/03/2003 à 13:08. (lien). Évalué à 8.

Jai déjà vu cette question quelquepart, moi ..... et j'ai donc déjà répondu qu'il existe une autre variante (je connais pas pGina): Passer par Samba pour les postes Windows, puisque les versions récentes de Samba savent tout à fait causer à un LDAP.

Sinon, je maintiens aussi que OpenLDAP c'est bien, et qu'un annuaire bien fait peut vraiment centraliser toute l'administration d'une entreprise, des comptes utilisateurs à la génération de "doc administrative" (noms, adresses, numéros de telephone, etc...) en passant par les comptes mails, la PKI, les groupes, etc......

Re: Annuaire LDAP

Posté par Sylvain Briole (page perso, ) le 10/03/2003 à 13:44. (lien). Évalué à 4.

J'ai mis en place dans une société un annuaire LDAP basé sur
OpenLDAP selon le 2ème schéma, à savoir :

- OpenLDAP sous Unix (pour l'accès à l'Intranet, la gestion des
droits sur le Squid, l'accès aux machines Unix, l'accès aux
ressources Samba)
- ActiveDirectory sous Windows (pour l'accès aux clients Windows,
le courrier électronique)

Le tout est synchronisé par des scripts.
Cela marche sans pb. (jusqu'à présent) dans une société de
100 machines clientes sous Windows, et 100 autres sous MacOS
(pas MacOSX : MacOS avec AFP pour la gestion Unix)

Quelques URL que je n'ai pas pu mettre...

Posté par Jean-Yves LENHOF (page perso, ) le 10/03/2003 à 13:45. (lien). Évalué à 7.

En farfouillant encore dans mes bookmarks j'ai encore les éléments suivants :

Encore de la DOC
http://www.cru.fr/ldap/(...)
http://www.microsoft.com/windows2000/techinfo/planning/activedirect(...)

Des browsers Java qui permettent de "voir" ce qu'on fait.... voir plus
http://www.iit.edu/~gawojar/ldap/(...)
http://www.pegacat.com/jxplorer/(...)

Re: Annuaire LDAP

Posté par Anonyme () le 10/03/2003 à 18:08. (lien). Évalué à 5.

<mon exp>

Bon alors, j'ai justement déjà été confronté à ce problème.
Archi : réseau NT pour les postes en local, serveur HP-UX et une équipe archi pro-libre (c/libre/open-source/gnu...)

Ca a été vite réglé :

Deux "vieux" pc (PII 500 Mhz 512 Mo RAM) dédié, openBSD (saurais pas dire quelle version) et openLDAP. Une balance TCP entre les deux en cas de plantage et rulez => User + de 5000.

Pour active directory la solution choisi a été de faire des extractions LDIF automatique (avec rechargement auto aussi ;)). Entre les deux openLDAP, un outil assure la synchro.

Voila

</mon exp>

Licence D'utilisation

Posté par Maz (page perso, ) le 10/03/2003 à 21:57. (lien). Évalué à 3.

J'ai eu beau chercher, je n'ai trouver aucune licence (libre, restreinte, fermée ...). L'auteur pourrait-il nous renseigner sur la chose, ou ajouter la mention légale dans le document directement ? Merci d'avance :)

Deux URLs supplémentaires :

Posté par Jean-Yves LENHOF (page perso, ) le 11/03/2003 à 15:40. (lien). Évalué à 3.

Cet article m'a valu quelques mails interessants..... donc je partage :

http://acctsync.sourceforge.net/(...)
http://www.samag.com/documents/s=7666/sam0211f/0211f.htm(...)

Revenir en haut de page