IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

LDAP Chaining Referrals


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2012
    Messages : 3
    Par défaut LDAP Chaining Referrals
    Bonjour

    Je suis nouveau, et je poste parce que je tourne en rond depuis un petit moment sur mon problème.

    Voilà je possède un serveur OpenLDAP, et je voudrais jointer plusieurs OU dans une seule via des "chaining referral".

    J'ai créé mon LDIF comme ceci :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
     
    dn: ou=Authentifications,dc=xxx,dc=yyy
    ou: Authentifications
    ref: ldap://127.0.0.1:389/ou=Directions,ou=Utilisateurs,dc=xxx,dc=yyy
    ref: ldap://127.0.0.1:389/ou=Gestions,ou=Utilisateurs,dc=xxx,dc=yyy
    objectClass: extensibleObject
    objectClass: referral
    objectClass: top
    Quand je parcours mon LDAP je m’aperçois que seul le 1er des 2 ref est pris en compte. Je ne vois que les membres de Directions. Si je supprime et inverse les 2 ref je vois les membres de Gestions mais pas ceux de Directions.

    Ceci me permettrais de centraliser principalement mon authentification en un seul point et je pourrais conserver la structure en place.

    Est-ce que je me trompe ?? ou bien je fais fausse route ? Je vois des exemples sur la toile où il y a plusieurs ref, aucune erreur lors du ldapadd. ref est bien un attribut multi-valeurs.

    Je rame un peu merci d'avance de votre aide.

    Merci à vous

  2. #2
    Futur Membre du Club
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2012
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2012
    Messages : 3
    Par défaut
    Bonjour à tous

    La nuit portant conseil, j'ai modifié modifier mon fichier pour créer une OU Authentifications et dedans je filtre tout mes comptes de la branche Utilisateurs.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
     
    dn: ou=People,ou=Authentifications,dc=xxx,dc=yyy
    ou: People
    ref: ldap://127.0.0.1:389/ou=Utilisateurs,dc=xxx,dc=yyy??sub?(objectclass=posixAccount)
    objectClass: extensibleObject
    objectClass: referral
    objectClass: top
    Mon seul problème maintenant :l'authentification ne marche pas dans cette OU.

    Avez vous une idée ?

    Pour info LDIF de ma config Overlay :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
     
    dn: olcOverlay={0}chain,olcDatabase={-1}frontend,cn=config
    changetype: add
    objectClass: olcOverlayConfig
    objectClass: olcChainConfig
    olcOverlay: {0}chain
    olcChainReturnError: TRUE
     
    dn: olcDatabase=ldap,olcOverlay={0}chain,olcDatabase={-1}frontend,cn=config
    changetype: add
    objectClass: olcLDAPConfig
    objectClass: olcChainDatabase
    olcDbRebindAsUser: TRUE
    olcDBURI: ldap://127.0.0.1/
    olcDbIDAssertBind: bindmethod=simple
      binddn="cn=admin,........."
      credentials="mon mot de passe"
      mode=self
    Merci

Discussions similaires

  1. tri de liste chainée
    Par RezzA dans le forum C
    Réponses: 7
    Dernier message: 26/01/2003, 21h25
  2. Réponses: 2
    Dernier message: 10/07/2002, 12h51
  3. [TP]lire une ligne de l'ecran et la stocker dans une chaine
    Par Bleuarff dans le forum Turbo Pascal
    Réponses: 26
    Dernier message: 02/07/2002, 11h08
  4. Réponses: 3
    Dernier message: 12/06/2002, 22h15
  5. Probleme sur les chaines de caractere
    Par scorpiwolf dans le forum C
    Réponses: 8
    Dernier message: 06/05/2002, 20h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo