IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

LDAP + définition du suffix


Sujet :

Administration système

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2004
    Messages
    49
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 49
    Points : 31
    Points
    31
    Par défaut LDAP + définition du suffix
    Bonjour,

    Je suis entrain de mettre en place un annuaire LDAP sous openldap pour une application Java. Je sais pas comment définir le suffix de l'arbre. Normalement on peut mettre dc=societé, dc=fr par exemple mais je vois pas pourquoi je mettrais ca.
    Pouvez vous m'aider?

    merci

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Voilà la base de données

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    CREATE TABLE users (
    id BINGINT UNSIGNED AUTO_INCREMENT NOT NULL,
    name VARCHAR(255),
    passwd CHAR(12),
    PRIMARY KEY (id)
    );
    Ensuite l'utilisateur "test"

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    INSERT INTO users (name,passwd) VALUES ('test','coucou');
    Je modifie /etc/pam.d/le_bon_service

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    ### Configuration 2 ###
    auth    required        pam_mysql.so        user=le_bon_service passwd=le_bon_mot_de_passe host=localhost db=pam_service table=users usercolumn=name passwdcolumn=passwd crypt=0
    account required        pam_mysql.so        user=le_bon_service passwd=le_bon_mot_de_passe host=localhost db=pam_service table=users usercolumn=name passwdcolumn=passwd crypt=0

    en gros, avec cela, tu as le minimum nécessaire...
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    Que vient faire MySQL dans cette histoire (ou alors j'ai loupé quelque chose) ? Le fait d'utiliser dc=X,dc=Y correspond à la "norme" actuelle qui se rapproche des noms de domaines, mais tu es libre d'utiliser autre chose.

    Voilà un exemple au format LDIF :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
     
    # La racine de l'annuaire
    dn: dc=lppa,dc=lan
    dc: lppa
    objectclass: top
    objectclass: domain
    objectclass: domainRelatedObject
    description: Mon annuaire
    associatedDomain: lppa.lan
    structuralObjectClass: domain

    Julp.

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    normalement avec ce que je lui ai passé, on peut faire une sorte de ldap couplé à une base mysql...
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2004
    Messages
    49
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 49
    Points : 31
    Points
    31
    Par défaut
    Bon merci pour le sql mais je rien en faire.
    Je me demande juste ce qu'il faut utiliser pour définir le suffix.
    Pourquoi o=test.fr ou pourquoi dc=test, dc=fr

    Merci

  6. #6
    Membre confirmé Avatar de rvfranck
    Profil pro
    Étudiant
    Inscrit en
    Novembre 2004
    Messages
    746
    Détails du profil
    Informations personnelles :
    Localisation : Canada

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2004
    Messages : 746
    Points : 534
    Points
    534
    Par défaut
    salut,

    un domain component (dc) est un mot du nom de domaine DNS séparé des autres par des points. Donc test.fr est composé de deux (2) dc: test et fr.

    Maintenant si tu veux que ton arbre soit accéssible depuis internet, il faut pouvoir le localiser: c'est à dire connaitre le nom DNS du serveur d'annuaire (ou sont adresse ip) et connaitre aussi le suffixe de l'arbre à intérroger (un annuaire peut avoir 1 ou plusieurs arbres)

    Pour faciliter l'accès à l'annuaire, il est conseillé de faire correspondre le nom DNS du serveur d'annuaire à la racine du suffixe des arbres de l'annuaire. (Ainsi l'utilisateur ne retiendra que le nom DNS du serveur d'annuaire si l'on a un arbre.)

    si tu as un arbre dans l'annuaire, le suffixe doit correspondre au nom DNS:
    nom DNS: test.fr
    suffixe: dn: dc=test, dc=fr
    si tu as deux (2) arbres, la racine des suffixes doit correspondre au nom DNS:
    nom DNS: test.fr
    suffixe de l'arbre1: dn: dc=arbre1, dc=test, dc=fr
    suffixe de l'arbre2: dn: dc=arbre2, dc=test, dc=fr
    J'espère que ça t'aidera (même si je suis en retard) et merci à "Gorgonite" pour le code avec la BD.
    "Celui qui reconnaît consciemment ses limites est le plus proche de la perfection." Johann Wolfgang

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 8
    Dernier message: 23/01/2007, 21h02
  2. Réponses: 3
    Dernier message: 05/09/2006, 00h47
  3. [JNDI] [LDAP] [DirContext] [LdapContext] DN / introspection
    Par wazup dans le forum API standards et tierces
    Réponses: 2
    Dernier message: 09/04/2004, 15h16
  4. [JNDI] [LDAP] InitialDirContext
    Par Verbal-Quint dans le forum Java EE
    Réponses: 16
    Dernier message: 04/02/2004, 19h36
  5. LDAP
    Par Filip dans le forum Développement
    Réponses: 2
    Dernier message: 24/12/2002, 12h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo