IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bibliothèques et frameworks PHP Discussion :

[LDAP] Mots de passe active directory via php


Sujet :

Bibliothèques et frameworks PHP

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mars 2007
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2007
    Messages : 1
    Points : 1
    Points
    1
    Par défaut [LDAP] Mots de passe active directory via php
    Bonjour,

    Je cherche à récupérer les utilisateurs d'une forêt active directory pour les remettre dans un arbre OpenLDAP. Malheureusement, comme chacun sait lors de l'export avec ldifde ou cvsde, les mots de passe ne sont pas récupérés.
    J'ai cru comprendre qu'il était néanmoins possible de les récupérer via une connexion sécurisée. Est-ce que quelqu'un peut m'expliquer comment ? Sachant que j'utilise pour me connecter à l'AD et y récupérer les infos un script PHP.
    D'autre part, une autre idée pour récupérer les mots de passe : y a t il possibilité d'utiliser samba 4 qui se comporte comme controleur de domaine AD? Est ce que quelqu'un l'a déjà mis en oeuvre?

    Merci d'avance de votre aide.

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    82
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Mars 2006
    Messages : 82
    Points : 50
    Points
    50
    Par défaut
    salut à toi
    j'ai un article qui t' aidera peut etre ...
    http://www.zeflip.com/?/PHP/Integrat...tive-Directory

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Août 2009
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2009
    Messages : 3
    Points : 12
    Points
    12
    Par défaut
    Bonjour,

    J'arrive un peu après la bataille, plus de 2 ans après, mais je creuse également sur cette problématique sans trouver de réponse bien précise.

    Pour ma part, même si ce n'est pas en PHP, j'ai juste besoin d'un outil capable de syncroniser Active Directory et Open LDAP (y compris et essentiellement le mot de passe)

    Je n'ai pas forcément besoin de pouvoir voir le mot de passe en clair mais il est impératif qu'il soit récupéré d' Active Directory sinon, il n'y a aucun intéret. Et c'est bien là la dificuté puisqu'il n'y à pas, à ma connaissance, d'attribut qui stocke le mot de passe dans le schéma d'Active Directory.

    Il existe bien un attribut "UserPassword" mais qui ne stocke rien ou son contenu n'est pas visible.

    Il y a également un attribut "unicodePwd" mais qui, lui, n'est utilisé que pour changer le mot de passe.

    Chez Microsoft, c'est Kerberos qui se charge de l'authentification.

    J'ai trouvé quelques pistes mais sans confirmation:

    MIIS:
    C'est du Microsoft donc soumit à licence et au premier abort, ça a l'air d'être une usine à gaz. Il existe une version d'évaluation mais je ne l'ai pas testé.
    http://www.microsoft.com/france/miis/default.mspx

    Talend Open Studio:
    Là, c'est de l'open source et d'après l'éditeur, le logiciel est capable de créer ce genre de transaction (y compris le mot de passe).
    C'est un outil permétant d'importer des données provenant de différentes sources: Fichier, base de données, annuaire LDAP etc.. de les transformer si nécessaire puis de les exporter dans un format différent.
    J'ai beau chercher, mais ça coince toujours au niveau du mot de passe pour Active Directory et ce même en LDAPs.
    Une fois la stucture terminée, le logiciel créé un fichier "Java" ou "Perl" qu'il suffit d'exécuter pour réaliser la transaction de données.
    Pour des base LDAP, il faut choisir le "Java"
    http://fr.talend.com/index.php

    LDAP Account Synchronization Project:
    A creuser également mais je n'ai trouvé que peu de documentation, (en français), sur ce projet.
    http://acctsync.sourceforge.net/

    J'espère pouvoir faire avancer le schmilblic.

    Si quelqu'un connait la solution, merci à lui de nous en faire part

Discussions similaires

  1. synchronisation mots de passe Active Directory via IIFP sans PCNS
    Par CGR15121 dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 20/03/2012, 17h36
  2. Réponses: 6
    Dernier message: 18/08/2011, 12h27
  3. Mise à jour du mot de passe Active Directory
    Par katyrd dans le forum Sécurité
    Réponses: 0
    Dernier message: 05/08/2011, 08h35
  4. Réponses: 1
    Dernier message: 19/07/2011, 15h35
  5. Réponses: 4
    Dernier message: 21/04/2010, 10h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo