IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Alternative à LDAP


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2015
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juin 2015
    Messages : 7
    Par défaut Alternative à LDAP
    Bonjour,

    Je suis à la recherche d'une alternative (libre) à LDAP.
    En effet, mes seuls besoins sont :
    - Utilisateurs, avec id et gid, sur serveurs linux uniquement
    - Droits de connexion ou non sur tel ou tel serveur (ssh)

    Je ne vois pas donc l'utilité d'une usine à gaz comme LDAP pour si peu de besoins. D'autant que chaque mise à jours des packages d'OpenLDAP représente un risque non négligeable.

    Certains collègues utilisent des copies par cron + scp des fichiers /etc/shadow et /etc/passwd. Mais cette méthode n'est pas, selon moi, pérenne.

    Je cherche donc une alternative à LDAP, qui permette aussi la présence de serveurs de backup en cas de crash du premier, et qui permette d'éviter une interrogation trop fréquente du serveur côté client (cache).

    L'un d'entre vous aurais t-il utilisé ou eu vent d'un soft capable de remplir ce rôle simplement ?

    Ox

  2. #2
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 265
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 265
    Par défaut
    Si tu ne veux pas utiliser LDAP, tu peux utiliser une authentification par base SQL. Je dirais que tout dépend des services que tu utilise. Tous pourrons se greffer sur LDAP, le cas SQL dépend. Pour peu d’utilisateurs, etc/passwd est très bien.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  3. #3
    Membre habitué
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2015
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Juin 2015
    Messages : 7
    Par défaut
    Merci du retour.

    Je trouve étonnant qu'il n'existe pas une version allégée de LDAP. Après, cela me dépasse probablement mais il me semble que sa complexité est excessive, et oblige à copier coller des configs sans comprendre, ce qui me dérange

    Je reste donc sur les fichiers à plat, mais je vais regarder l'authentification par SQL. Le vrais gros soucis des fichiers à plat réside dans la synchronisation de l'ensemble, parfois il y a des comportements étranges si un serveur n'a pas reçu la dernière version du fichier (surtout les Meta Data Servers).

    Ox

  4. #4
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 265
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 265
    Par défaut
    LDAP est déjà un système sensé être léger. LDAP : Lightweight Directory Access Protocol Lightweight signifiant léger.

    Je trouve aussi que c'est complexe. Le etc/passwd est adapté pour peu d'utilisateurs (très simple, et très pratique), maintenant pour gérer beaucoup d'objets (users, machines, etc ...), c'est ce qu'il y a de plus adapté, notamment pour la centralisation dans le cas de plusieurs serveurs. Dans le cas de grosses configs, je vois pas mieux. Et c'est compatible avec tout service digne de ce nom.

    Tu as des interfaces graphiques pour te simplifier la vie.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  5. #5
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    Citation Envoyé par oxedions Voir le message
    Je suis à la recherche d'une alternative (libre) à LDAP.
    En effet, mes seuls besoins sont :
    - Utilisateurs, avec id et gid, sur serveurs linux uniquement
    - Droits de connexion ou non sur tel ou tel serveur (ssh)

    Je ne vois pas donc l'utilité d'une usine à gaz comme LDAP pour si peu de besoins.
    C'est openldap qui est une usine à gaz, pas ldap. En libre, bien plus simple à installer et configurer et bien plus avancé qu'openldap, tu as OpenDJ.

    D'autant que chaque mise à jours des packages d'OpenLDAP représente un risque non négligeable.
    C'est plutôt la non mise à jour des packages qui présente un risque, non ?

    Certains collègues utilisent des copies par cron + scp des fichiers /etc/shadow et /etc/passwd. Mais cette méthode n'est pas, selon moi, pérenne.
    Pourquoi ? C'est bourrin mais si tu as peu d'entrées et de machines, il n'y a pas de raison que ça cesse de fonctionner tout seul ...

    Je cherche donc une alternative à LDAP, qui permette aussi la présence de serveurs de backup en cas de crash du premier, et qui permette d'éviter une interrogation trop fréquente du serveur côté client (cache).
    L'un d'entre vous aurais t-il utilisé ou eu vent d'un soft capable de remplir ce rôle simplement ?
    C'est un peu "has been" mais tu peux installer un serveur NIS maitre avec un ou deux slaves.

  6. #6
    Membre chevronné

    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Octobre 2010
    Messages
    178
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Octobre 2010
    Messages : 178
    Par défaut
    - Utilisateurs, avec id et gid, sur serveurs linux uniquement
    - Droits de connexion ou non sur tel ou tel serveur (ssh)

    En gros, tu peux pouvoir autoriser ou non des utilisateurs à se connecter à certains serveurs en ssh. (Ou même localement?)

    Pour la gestion des utilisateurs via ssh, regarde du coté de FreeIPA.

Discussions similaires

  1. alterner les couleurs dans un tableau avec xsl
    Par Eithelgul dans le forum XSL/XSLT/XPATH
    Réponses: 14
    Dernier message: 03/05/2015, 23h29
  2. Réponses: 8
    Dernier message: 23/01/2007, 21h02
  3. Alternative au dbms_output ?
    Par dam1311 dans le forum Oracle
    Réponses: 10
    Dernier message: 24/11/2004, 08h11
  4. [FORMATION] Formations par alternance
    Par chobol dans le forum Etudes
    Réponses: 10
    Dernier message: 20/02/2004, 11h28
  5. LDAP
    Par Filip dans le forum Développement
    Réponses: 2
    Dernier message: 24/12/2002, 12h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo