Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/06/2006, 14h11   #1
Invité régulier
 
Inscription : février 2004
Messages : 49
Détails du profil
Informations forums :
Inscription : février 2004
Messages : 49
Points : 7
Points : 7
Par défaut LDAP + définition du suffix

Bonjour,

Je suis entrain de mettre en place un annuaire LDAP sous openldap pour une application Java. Je sais pas comment définir le suffix de l'arbre. Normalement on peut mettre dc=societé, dc=fr par exemple mais je vois pas pourquoi je mettrais ca.
Pouvez vous m'aider?

merci
kabouns est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/06/2006, 15h40   #2
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
Voilà la base de données

Code :
1
2
3
4
5
6
CREATE TABLE users (
id BINGINT UNSIGNED AUTO_INCREMENT NOT NULL,
name VARCHAR(255),
passwd CHAR(12),
PRIMARY KEY (id)
);
Ensuite l'utilisateur "test"

Code :
INSERT INTO users (name,passwd) VALUES ('test','coucou');
Je modifie /etc/pam.d/le_bon_service

Code :
1
2
3
### Configuration 2 ###
auth    required        pam_mysql.so        user=le_bon_service passwd=le_bon_mot_de_passe host=localhost db=pam_service table=users usercolumn=name passwdcolumn=passwd crypt=0
account required        pam_mysql.so        user=le_bon_service passwd=le_bon_mot_de_passe host=localhost db=pam_service table=users usercolumn=name passwdcolumn=passwd crypt=0

en gros, avec cela, tu as le minimum nécessaire...
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/06/2006, 19h53   #3
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
Que vient faire MySQL dans cette histoire (ou alors j'ai loupé quelque chose) ? Le fait d'utiliser dc=X,dc=Y correspond à la "norme" actuelle qui se rapproche des noms de domaines, mais tu es libre d'utiliser autre chose.

Voilà un exemple au format LDIF :
Code :
1
2
3
4
5
6
7
8
9
10
 
# La racine de l'annuaire
dn: dc=lppa,dc=lan
dc: lppa
objectclass: top
objectclass: domain
objectclass: domainRelatedObject
description: Mon annuaire
associatedDomain: lppa.lan
structuralObjectClass: domain

Julp.
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/06/2006, 20h04   #4
Rédacteur/Modérateur
 
Avatar de gorgonite
 
Homme Nicolas Vallée
Ingénieur Système
Inscription : décembre 2005
Messages : 9 774
Détails du profil
Informations personnelles :
Nom : Homme Nicolas Vallée
Âge : 27
Localisation : France

Informations professionnelles :
Activité : Ingénieur Système
Secteur : Transports

Informations forums :
Inscription : décembre 2005
Messages : 9 774
Points : 14 303
Points : 14 303
normalement avec ce que je lui ai passé, on peut faire une sorte de ldap couplé à une base mysql...
__________________
Evitez les MP pour les questions techniques... il y a des forums
Contributions sur DVP : Mes Tutos | Mon Blog
gorgonite est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/06/2006, 09h23   #5
Invité régulier
 
Inscription : février 2004
Messages : 49
Détails du profil
Informations forums :
Inscription : février 2004
Messages : 49
Points : 7
Points : 7
Bon merci pour le sql mais je rien en faire.
Je me demande juste ce qu'il faut utiliser pour définir le suffix.
Pourquoi o=test.fr ou pourquoi dc=test, dc=fr

Merci
kabouns est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/08/2006, 18h15   #6
Membre éprouvé
 
Avatar de rvfranck
 
Étudiant
Inscription : novembre 2004
Messages : 739
Détails du profil
Informations personnelles :
Localisation : Canada

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : novembre 2004
Messages : 739
Points : 494
Points : 494
salut,

un domain component (dc) est un mot du nom de domaine DNS séparé des autres par des points. Donc test.fr est composé de deux (2) dc: test et fr.

Maintenant si tu veux que ton arbre soit accéssible depuis internet, il faut pouvoir le localiser: c'est à dire connaitre le nom DNS du serveur d'annuaire (ou sont adresse ip) et connaitre aussi le suffixe de l'arbre à intérroger (un annuaire peut avoir 1 ou plusieurs arbres)

Pour faciliter l'accès à l'annuaire, il est conseillé de faire correspondre le nom DNS du serveur d'annuaire à la racine du suffixe des arbres de l'annuaire. (Ainsi l'utilisateur ne retiendra que le nom DNS du serveur d'annuaire si l'on a un arbre.)

si tu as un arbre dans l'annuaire, le suffixe doit correspondre au nom DNS:
Citation:
nom DNS: test.fr
suffixe: dn: dc=test, dc=fr
si tu as deux (2) arbres, la racine des suffixes doit correspondre au nom DNS:
Citation:
nom DNS: test.fr
suffixe de l'arbre1: dn: dc=arbre1, dc=test, dc=fr
suffixe de l'arbre2: dn: dc=arbre2, dc=test, dc=fr
J'espère que ça t'aidera (même si je suis en retard) et merci à "Gorgonite" pour le code avec la BD.
rvfranck est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h00.


 
 
 
 
Partenaires

Hébergement Web