IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

LDAP Referral Active Directory


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de llaffont
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Juin 2007
    Messages
    702
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2007
    Messages : 702
    Par défaut LDAP Referral Active Directory
    Salut,

    Je cherche à faire en sorte que notre annuaire LDAP s'il ne trouve pas les comptes utilisateurs recherchés dans sa BDD, se reporte ensuite dans l'active directory de notre société.
    Cela dans l'objectif de mettre une authentification unique sur un portail WEB.

    En potassant les différents documents de la toile je trouve deux mécanismes identiques "de mon point de vue".
    Les Meta ou les Referrals, j'ai donc décidé de m'attaquer au dernier type. Mais j'ai l'impression que rien ne fonctionne car l'AD n'est pas lisible en Read-Only.

    L'un de vous aurais déjà tenté une opération similaire avec succès ?

    merci pour votre aide.

  2. #2
    Membre éprouvé
    Avatar de Shugo78
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    1 119
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 1 119
    Par défaut
    Salut,

    J'avais travaillé sur quelque chose de relativement similaire où on avait un LDAP maître accessible de l'extérieur en DMZ qui ne contenaient pas les mots de passes des comptes (mais le reste des infos) et qui déléguait cette partie authentification à l'active directory lui en réseau privé. Et la difficulté qu'on avait eu venait dans notre cas de la configuration réseau nécessaire...

    C'est donc vers ça que je t'orienterais dans un premier temps surtout si "rien ne marche" (je ne crois pas avoir entendu parler d'obligation de read only). Es-tu sur que les machines qui contiennent le LDAP et l'Active Directory peuvent correctement se parler ? Sur tous les ports dont elles ont besoin (LDAP(s) : 389/636) ? Sont elles directement sur le même réseau/même plan d'adressage ? Y-a-t-il un pare-feu entre les deux ? Quand tu dis que l'AD n'est pas lisible en read-only tu veux dire quoi, comment tu t'en es rendu compte ?

Discussions similaires

  1. [LDAP] Authentification LDAP avec Active Directory
    Par sco_didier dans le forum Bibliothèques et frameworks
    Réponses: 4
    Dernier message: 20/01/2009, 16h36
  2. Apache, LDAP et Active Directory
    Par aZrael51 dans le forum Apache
    Réponses: 9
    Dernier message: 15/06/2007, 09h16
  3. Réponses: 3
    Dernier message: 14/03/2006, 11h38
  4. Ldap sur Active Directory de W2003 avec IpWorks
    Par Gyles2 dans le forum Web & réseau
    Réponses: 2
    Dernier message: 08/10/2004, 11h46
  5. Ldap sur Active Directory de Win2003 avec IpWorks
    Par Gyles2 dans le forum Développement
    Réponses: 1
    Dernier message: 08/10/2004, 11h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo