IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Interrogation de 2 bases LDAP


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2012
    Messages : 4
    Points : 4
    Points
    4
    Par défaut Interrogation de 2 bases LDAP
    Bonjour
    je suis actuellement en formation admin. systèmes et réseaux et durant mon stage dans un iut, il m'es demandé de mettre en place une authentification LDAP. Pour cela j'interroge 2 bases, une pour les étudiants et une autre base sur un autre serveur, pour le personnels. J'ai donc configuré notre serveur pour interrogé les bases, cela fonctionne mais que si je choisit l'une ou l'autre base. Or j'ai besoin d'interrogé les 2 mais je n'arrive pas. Je précise que j'ai juste le droit en lecture des bases LDAP. Je souhaiterai avoir votre aide
    Merci beaucoup

  2. #2
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Points : 1 525
    Points
    1 525
    Par défaut
    Je ne suis pas persuadé que tu puisses indiquer à ton système d'interroger deux bases différentes.
    Le seul conseil que je puisse te donner est de faire dans ton arbre une branche pour les comptes du personnel et une autre branche pour les comptes étudiants.

  3. #3
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2012
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    Citation Envoyé par CedrX Voir le message
    Je ne suis pas persuadé que tu puisses indiquer à ton système d'interroger deux bases différentes.
    Le seul conseil que je puisse te donner est de faire dans ton arbre une branche pour les comptes du personnel et une autre branche pour les comptes étudiants.
    Merci de ta réponse ..
    Le problème c'est que je ne peut pas touché a la base LDAP, je ne peut que lire les informations pour les traités par la suite.
    Je suis entrain de pencher avec openldap pour l'utiliser en mode referral, pense tu que sa puisse marché ?

  4. #4
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2011
    Messages
    1 255
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 255
    Points : 2 627
    Points
    2 627
    Par défaut
    je suis développeur et j'ai un tout petit peu vu ce mot infâme avec Active Directory (que même l'admin de la société n'avait jamais vu/utilisé).
    je ne vois pas comment tu peux mettre en place le mode referral vu que c'est les 2 serveurs qui doivent "l'implémenter" entre-eux.

  5. #5
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2012
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    as tu une idée de comment faire autrement que par l'installation d'openldap et de faire des redirecteurs vers les 2 autres serveurs ???

  6. #6
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2011
    Messages
    1 255
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 255
    Points : 2 627
    Points
    2 627
    Par défaut
    je ne sais pas trop.

    A mon avis, tu dois créer ton LDAP qui va faire des requetes sur les 2 autres pour se mettre à jour (ajout/suppression d'utilisateurs).
    Comme ça tu te retrouve avec 1 seul LDAP qui est une représentation des 2 autres (sans referral).
    C'est bourrin, mais je ne suis pas ingénieur système.

  7. #7
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Jy ai réfléchis car le problème m'interesse !!
    J'ai en effet un cluster qui ne synchronise qu'une branche entre les deux LDAPs

    Donc voici mon idée
    Soit LDAP1 le serveur ldap Eleves avec la racine ou=mes_eleves,o=mon_orga
    Soit LDAP2 le serveur ldap Profs avec la racine ou=mes_profs,o=mon_orga

    Soit LDAP 3, le serveur ldap commun avec la racine o=mon_orga

    Tu fais un double mirroir sur LDAP3
    Le premier mirroir synchronise LDAP1 et LDAP3 sur la searchbase=ou=mes_eleves,o=mon_orga
    Le deuxieme mirroir synchronise LDAP2 et LDAP3 sur la searchbase=ou=mes_profs,o=mon_orga

    De plus, tu n'es pas obligé de faire un multi master Un simple Maitre/Esclave avec LDAP3 en esclave
    Comme ca pas d'écriture sur ton "frontal"
    Qu'en pensez vous ?
    Grave urgent !!!

  8. #8
    Candidat au Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    4
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mai 2012
    Messages : 4
    Points : 4
    Points
    4
    Par défaut
    Voilà je viens juste de réussir à faire ce que je voulais.
    J'ai donc mis en place sur mon serveur OpenLDAP.
    Ensuite j'ai complété ma base d'annuaire avec un fichier LDIF, avec 2 referral's qui pointent chacun sur l'un des 2 serveurs distincts
    réferral 1 : sur le serveur 1 avec le DN personnels
    réferral 2 : sur le serveur 2 avec le DN étudiants

    ensuite j'ai complété mon fichier ldap.conf pour m'interroger moi même, et une fois tous les services redémarrer, hop j'ai pu interrogé les étudiants et les enseignants en même temps ...

Discussions similaires

  1. Interrogation d'une base avec ASP
    Par souraf dans le forum ASP
    Réponses: 8
    Dernier message: 12/06/2007, 18h18
  2. [D7PRO] Interrogation d'un annuaire LDAP
    Par psohier dans le forum Delphi
    Réponses: 5
    Dernier message: 26/09/2006, 15h01
  3. Interrogation d'un annuaire LDAP via Javascript
    Par Bouhaouala dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 13/09/2006, 13h22
  4. interrogation d'une base SQL SERVER par cognos(impromptu)
    Par makrem dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 03/02/2006, 16h20
  5. Problème d'accès à une base LDAP
    Par Longrais dans le forum Réseau
    Réponses: 7
    Dernier message: 30/01/2006, 11h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo