IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Active directory, tester l'existence d'un utilisateur


Sujet :

Windows Serveur

  1. #1
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut Active directory, tester l'existence d'un utilisateur
    Bonjour,

    Je ne suis pas du tout familier avec la configuration windows, et je n'ai même pas la main dessus.

    Je travaille dans une grande entreprise internationale, qui possède plusieurs active directory.

    Maintenant, ils ont mis en place un AD commun, qui ne contient rien, mais qui a des relations d'approbation avec les autres AD. (un par pays en général)

    J'ai actuellement des applications qui nécessitent de se connecter sur cet AD commun pour vérifier si l'utilisateur existe, mais surtout pour vérifier que l mot de passe donné est valide. (comme une validation LDAP).
    Ces applications tournent sur Linux. Ce sont le plus souvent des site web en PHP ou en Java.
    En retour, en dehors de la validation, nous aimerions également récupérer le nom et l'email de la personne, mais ca peut être optionnel.

    Pensez-vous que ce soit possible ? On m'a parlé de winbind, mais nous n'arrivons pas a l'utiliser comme un ldap bind dans un script.(ce sont nos applications qui doivent se connecter, et pas le serveur)

    Tous les exemples sont les bienvenues, j'ai 2 ou 3 projets avec la même demande(pouvoir utiliser le mot de passe windows pour se connecter) et je n'arrive pas à trouver d'infos pour résoudre ce problème.

    merci,
    Pierre

  2. #2
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    Bonjour,

    Je suis toujours coincé sur ce point la... J'essaye de me connecter a mon AD "commun" puis de demander l'identification d'un utilisateur d'un AD approuvé par LDAP, mais sans succès.

    J'ai essayé avec le BaseDN de mon annuaire commun, ou celui de mon second annuaire.

    J'ai également essayé sur le port 389 et 3268, pour obtenir le même resultat.

    Est ce que vous avez la moindre idée qui pourrait m'aider a valider que mon utilisateur a bien entré le bon mdp ?

    Merci,
    Pierre

  3. #3
    Membre régulier
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2008
    Messages
    49
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2008
    Messages : 49
    Points : 70
    Points
    70
    Par défaut
    J'ai déjà fait des applis web en php interrogeant un active directory avec les fonctions ldap_connect, ldap_bind, ldap_search et autres et ca fonctionne plutot bien.
    Faut bien vérifier que tu ais accès à l'annuaire ldap, port 389 ou autre.
    Que le compte utilisé pour te connecter à l'annuaire a bien les droits qu'il faut pour pouvoir interroger l'annuaire.
    Par contre pour verifier un mot de passe, j'ai jamais essayé, mais je ne pense pas que ce soit simple.

  4. #4
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    Bonjour,

    En fait, sur un AD classique, ca fonctionne pas trop mal oui, mais la je travaille sur un AD avec des relations d'approbations avec d'autres AD, ce qui fait que les utilisateurs n'existent pas vraiment dans l'AD interrogé... D'après mes recherches, cela ne fonctionne pas.

Discussions similaires

  1. Réponses: 2
    Dernier message: 12/09/2011, 09h39
  2. Réponses: 0
    Dernier message: 09/05/2011, 15h30
  3. Réponses: 1
    Dernier message: 12/03/2010, 09h03
  4. active directory récupérer l'ou d'un utilisateur
    Par piotrr dans le forum Windows Forms
    Réponses: 1
    Dernier message: 26/11/2009, 14h42
  5. Réponses: 2
    Dernier message: 11/05/2007, 15h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo