Bonjour,
peut etre des gens parmi vous ont deja solutionné ce genre de probleme...
Je souhaiterais creer un referentiel d'identité dans un annuaire Ldap ( plus exactement améliorer celui qui existe à l'heure actuelle.)
Pour cela il faut donc que je determine l'attribut Rdn qui va etre utilisé.
( sachant que pour le moemnt c'est le UID .. pas top )
Et qui si possible n'evoluerai pas dans le temps...
La solution du login de l'utilisateur me semble problématique:
- certains utilisateurs ont plusieurs logins ( suivant les environnements )
- certains n'utilisent que des logins génériques ( utilisateurs temporaires, interimaires, stagiaires.. )
La solution du nom+prénom me pose également probleme, car le nom peut evoluer , et il y a risque d'homonymie ( on risque d'avoir collision sur les Pierre Dupont )
La solution du numéro d'employé pourrait etre intéressante, sauf que les prestataires et interimaires n'en ont pas..(enfin chez nous en tout cas)
Le numéro de sécu on peut oublier d'emblée
- on n'en a pas le droit ( donc deja...)
- je ne crois pas que l'on aie de normes internationales dessus
Bref je serais preneur d'une bonne idée , qui soit CNIL- compliant :-
Merci plein par avance.
# Voc
Posté par left . Évalué à 7.
Les djeunz (et les moins djeunz aussi) ont tendance à remplacer tous les verbes qui ne sont pas du 1er groupe ... par des verbes du premier groupe. Il parait que c'est l'évolution du langage: beaucoup de verbes anciens sont irréguliers (genre tre et avoir), l'uniformisation tend à les remplacer .Mais celui là, il est de plus en plus utilisé et il est très moche.
Voilà. Sinon, tu devrais poster dans le forum, pas trop dans les journaux.
[^] # Re: Voc
Posté par Obsidian . Évalué à 1.
[^] # Re: Voc
Posté par MrLapinot (site web personnel) . Évalué à 3.
http://atilf.atilf.fr
[^] # Re: Voc
Posté par Obsidian . Évalué à 3.
Personnellement, je commence à me méfier des dictionnaires. Ils sont tenus comme étant la référence absolue et indiscutée de ce qui est valable ou non en français, alors que personne ne sait réellement qui les définit.
Ce qui m'ennuie particulièrement, c'est qu'il s'agit en général des mêmes personnes qui, sous prétexte de parler une langue "vivante", en profitent pour y ajouter n'importe quoi. C'est dans le même esprit que les effets de mode temporaires et surtout anglicismes mal traduits propre à un jargon particulier (spécialement vrai en informatique) se retrouvent édités dans un souci d'exhaustivité, simplement pour être plus efficace que le concurrent.
A la limite, je n'ai rien contre çà tant que cela s'en tient à la fonction première du dictionnaire : définir un mot dont on ignore le sens. Par contre, je pense qu'il est vital de repérer ces mots comme néologismes, jargon et autre et de bien préciser qu'ils ne doivent pas, à priori, être utilisés dans le langage courant.
Allez hop, troll relecture relancé.
# Aléatoire
Posté par Sytoka Modon (site web personnel) . Évalué à 2.
nom de naissance coupé à 6 lettres + chiffre aléatoire de 0 à 9 + première lettre du prénom
Le risque d'homonymie est alors très faible car il en faut 10 dans la même boite avant que cela arrive.
Le problème de l'homonymie est surtout critique pour le courriel or dans ce cas là, l'adresse doit être facile à retenir et je en vois pas d'autre solution que le basique :
Prenom.Nom2@domaine.com
Avec un incrément 1, 2, 3 ... pour chaque homonyme.
# numero unique ?
Posté par Nicolas Boulay (site web personnel) . Évalué à 4.
Dans une boite, il y avait les numero en Annnnnn et les Xnnnnn, les X étant les consultants. Dur d'être un simple numero mais finalement, c'était un seul login/passwd pour toutes les applications métiers, ça c'est génial.
"La première sécurité est la liberté"
# Identifiant unique et annuaire
Posté par Benoît Bailleux (Mastodon) . Évalué à 1.
- Quelle est la structure de ton annuaire ? À quoi sert-il ? S'il y a de nombreuses branches (une par service, par exemple), les problèmes d'homonymie sont moins critiques.
- Qu'appelles-tu le UID ? Le UUID attribué automatiquement par l'annuaire, ou un UID attribué par une application externe ou l'entreprise (i.e. techniquement indépendant de l'annuaire) ? Dans le second cas, je trouve que c'est un très bon choix car il est +/- anonyme et stable.
- N'est-il pas possible d'utiliser la partie gauche de l'adresse mail ?
- N'est-il pas possible d'affecter un numéro d'employé fictif aux prestataires, avec un préfixe comme suggéré par nicO ?
- Moins important, peut-être : y a-t-il des applications, utilisatrices de l'annuaire, qui imposent des contraintes sur le format de ce RDN?
Dans tous les cas :
- y a-t-il une raison valable d'avoir un RDN « lisible », à part pour le confort de l'exploitant ou de l'administrateur ?
- qui est le « propriétaire » de l'annuaire : le service informatique/la DSI, les ressources humaines, un autre service ? Son responsable a peut-être une idée sur la question ou, plus probablement, des contraintes à imposer.
- La stabilité du RDN est effectivement importante, car c'est elle qui facilitera la prise en compte des mobilités dans l'entreprise, les changements de fonctions et tous les mouvements de ce type.
Il y a un tas de ressources en ligne sur les annuaires LDAP, ainsi que des bouquins. Si tu mets la main sur l'un d'eux, il y aura forcément un chapitre sur cette question.
Enfin, as-tu pensé à consulté les archives ou les abonnés de la liste LDAP du CRU ? Tu trouveras cela ici : http://www.cru.fr/ldap/ C'est un peu orienté « éducation », mais les participants sont réactifs, serviables et d'un bon niveau.
[^] # Re: Identifiant unique et annuaire
Posté par . Takhi . Évalué à 2.
Au niveau de la structure : j'envisages essentiellement une structure arborescente pour les services, mais une structure "a plat" pour les utilisateurs en jouant sur les memberOf ou des roleOccupant pour y affecter les utilisateurs afin de minimiser le nombre de créations/suppressions d'entrées. ( et surtout permet de limiter les problemes de multiples casquettes ... )
-Quand je parle d'UID c'est le login Windows , ce qui pose un probleme de doublons ( on a des users windows génériques utilisés par plusieurs personnes et des personnes ayant plusieurs login windows... faut pas chercher ya de l'historique derriere :/ )
-On ne dispose -encore- pas de veritable regle de generation des adresses email ( entre les internes, les prestas ... ) et encore une fois , il y a un existant...
- le propriétaire de l'annuaire est la DSI, vu qu'il ne sert pour le moment que de referentiel d'habilitations pour nos applicatifs
- niveau applicatif les problemes possibles sont tres localisés, peu d'applications exploitent les données de cet annuaire et la récupération des données
est centralisée par un webservice ( comme ca en cas de changement de structure on limite l'impact)
Je vous remercie en tout cas pour toutes ces réponses et ces pistes.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.