Journal : S'initier à LDAP

Posté par ploum (page perso, ) le 05 avril 2008
0
Bonjour,

Cela fait longtemps que j'entends parler de LDAP mais sans jamais vraiment bien comprendre.

J'aimerais une fois pour toute me simplifier la vie et que mon mail (bongo), mon blog (dotclear) et mon jabber (ejabberd) partage le même login/password sur mon serveur Ubuntu.

Je pense que pour ce genre de choses, LDAP est le plus approprié mais peut-être que je me trompe.

Avez-vous des ressources genre "LDAP pour les nuls" à me conseiller ?

Histoire que les choses soient encore plus facile pour moi, je me demandais s'il existait de bons front-ends graphiques pour administrer un serveur LDAP distant (soit un front-end web, soit une appli qui se connecte via internet donc).

Dernière question que je me pose : j'ai l'impression que dans cet usage relativement simple, LDAP ne gêrera donc que l'authentification. Tout ce qui est des privilèges et du compte lui-même sera gêrée par l'application elle-même. (en gros, si je n'ai pas créé le compte "ploum" dans dotclear, même si l'utilisateur ploum existe dans LDAP, je ne pourrais pas me logguer). Mais j'avoue que ça me semble très fumeux, je n'ai pas les idées précises. Est-ce que c'est bien ça ? Est-ce que c'est un choix ? Si c'est un choix, quelles sont les avantages/désavantages des différentes solutions ?

Un grand merci pour vos retours. Je dois avouer que je suis un peu paumé car je pense que mon use-case est très simple (centraliser l'identification et rien de plus) mais ce que je trouve comme doc me parle directement de racine, root machin chouette avec notation cryptique, identification sur 15 réseaux distribués, etc...

Je considérerais une solution comme un succès si changer mon password dans Jabber le change aussi dans dotclear et Bongo. Tout simplement :-)

> Lire le journal (35 commentaires, moyenne: 3,3).  

Vous avez demandé le commentaire #920176.

mds

Posté par d-jo (page perso, ) le 05/04/2008 à 15:55. (lien). Évalué à 6.

Je te conseille de regarder mds (Mandriva Directory Server), c'est simple à installer et ça te donne à mon sens une bonne idée du bon usage d'un annuaire.

Pour commencer je pense que c'est intéressant de regarder un truc bien intégré.

En plus y-a l'ajax :) et un dépôt apt.

C'est là :
http://mds.mandriva.org/

Exemple d'utilisation :
http://www.vogelweith.com/debian_server/07_postfix.php

  • [^]Re: mds

    Posté par Free Tyrando () le 05/04/2008 à 21:12. (lien). Évalué à 5.

    Ploum qui passerait à Mandriva ?
    Si ça se fait, je te paie une pinte de guinness dans le quartier mouffetard

    • [^]Re: mds

      Posté par Farvardin (page perso, ) le 06/04/2008 à 13:12. (lien). Évalué à 4.

      ben non, regarde le lien donné et relis son message : cela semble pouvoir tourner sur n'importe quelle distribution et il y a un dépôt apt pour l'installer facilement.

      --
      You can't grep dead trees...