IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

LDAP sur Active directory complexe


Sujet :

Administration système

  1. #1
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut LDAP sur Active directory complexe
    Bonjour,

    Dans mon entreprise, multinationale, nous avons de multiples AD qui correspondent a peu près a des entités(le plus souvent des pays) différents.

    Dans une logique d’accès international aux applications, le besoin s'est fait sentir de créer un AD global, relié par relation d'approbation aux autres AD.

    Nous avons plusieurs applications web(entre autre) qui utilisait l'accés LDAP pour vérifier les mot de passe utilisateur à la connexion, qui fonctionne très bien dans le cadre d'un seul AD.
    En revanche, dans le cas de l'AD global, nous pouvons uniquement interroger sur l'AD en lui même, mais pas sur les relations d'approbations.

    Bref, pour nombre d'application web, cela nous pose des problème, puisque si une connexion LDAP est le plus souvent standart, ce n'est pas vraiment le cas pour kerberos par exemple. En plus, ca obligerai a ajouter tous les serveurs applicatifs dans les serveurs kerberos, ce qui demanderait énormément de travail.

    L'idée est donc de monter une machine avec un serveur LDAP dessus, qui irait vérifier les login par connexion kerberos sur l'AD global, passant ainsi les relations d'approbations.

    Le soucis, c'est que je ne trouve aucune documentation sur le net pour mettre ce genre de choses en place.
    Les seuls choses que je trouve sont souvent obsolètes, ou le plus souvent, pour une relation dans l'autre sens.

    Est ce que vous avez déjà vu ce genre de problème, et si oui, comment le résoudre.

    Merci,
    Pierre

  2. #2
    Membre éclairé
    Profil pro
    Inscrit en
    Août 2008
    Messages
    505
    Détails du profil
    Informations personnelles :
    Localisation : France, Puy de Dôme (Auvergne)

    Informations forums :
    Inscription : Août 2008
    Messages : 505
    Points : 712
    Points
    712
    Par défaut
    Je suis désolé de ne pas m'y connaître plus que ça, mais c'est pas l'intérêt d'une forêt ? Mettre des approbations, c'est bien, mais c'est un peu limité, non ?

    D'autre part, je ne sais pas si ça peut convenir, mais il existe un moyen de ldapisé l'AD avec le produit AD-LDS. Et la description, lue en diagonale, ressemble vaguement à ce qui est expliqué dans le post.

  3. #3
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Citation Envoyé par thierry.chich Voir le message
    Je suis désolé de ne pas m'y connaître plus que ça, mais c'est pas l'intérêt d'une forêt ? Mettre des approbations, c'est bien, mais c'est un peu limité, non ?

    D'autre part, je ne sais pas si ça peut convenir, mais il existe un moyen de ldapisé l'AD avec le produit AD-LDS. Et la description, lue en diagonale, ressemble vaguement à ce qui est expliqué dans le post.
    Bonjour,

    a vrai dire je pensais à la même chose : un AD-LDS permettant de s'authentifier sur les divers domaines.

    As tu fais des recherches dans cette direction?

    D'ailleurs que fait-on dans le topic dédié à Linux la ?

  4. #4
    Membre du Club
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    118
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 118
    Points : 43
    Points
    43
    Par défaut
    bonjour,

    je pensais aussi qu'une forêt faisait l'affaire... tu as regardé ?

  5. #5
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    Bonjour

    en fait, une des conditions est de ne pas toucher à la structure des ad. Donc la solution de la foret est exclue.
    Le serveur est sur linux, d ou la rubrique.

    Je regardera ldap lds qd je reprendrait le boulot.

    Merci beaucoup pour vos réponses en tout cas.
    Pierre

Discussions similaires

  1. Implémenté une authentification sur ACtive Directory via Kerberos5 et LDAP
    Par arnaudperfect dans le forum RedHat / CentOS / Fedora
    Réponses: 1
    Dernier message: 01/07/2010, 13h04
  2. [LDAP] Authentification basée sur active directory
    Par Qamalito dans le forum Bibliothèques et frameworks
    Réponses: 9
    Dernier message: 01/07/2007, 00h43
  3. [LDAP] Résultat vide après recherche sur Active Directory
    Par crashyear dans le forum Bibliothèques et frameworks
    Réponses: 1
    Dernier message: 23/10/2006, 17h40
  4. Ldap sur Active Directory de W2003 avec IpWorks
    Par Gyles2 dans le forum Web & réseau
    Réponses: 2
    Dernier message: 08/10/2004, 11h46
  5. Ldap sur Active Directory de Win2003 avec IpWorks
    Par Gyles2 dans le forum Développement
    Réponses: 1
    Dernier message: 08/10/2004, 11h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo