Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2979 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Annuaire LDAP hébergé

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Annuaire LDAP hébergé

n°106478
palaud
Posté le 12-02-2013 à 14:33:39  profilanswer
 

Bonjour,
 
La société où je travaille n'a pas d'annuaire LDAP actuellement (140 personnes réparties sur deux sites & une trentaine d'itinérants, la galère...). L'avantage, c'est que je ne suis pas bloqué niveau architecture, je pars de rien ! Il n'y a pas de VPN entre les deux sites, est-il possible d'héberger un annuaire LDAP ? Itinérants ou sédentaires pourraient alors se connecter de la même manière, ça m'arrangerait, mais je vois pas comment faire...
 
Je suis assez clair ??
 
Merci d'avance

mood
Publicité
Posté le 12-02-2013 à 14:33:39  profilanswer
 

n°106479
ShonGail
En phase de calmitude ...
Posté le 12-02-2013 à 14:43:23  profilanswer
 

Ben la manière académique de procéder, c'est de monter un VPN avec les deux sites et permettre aux nomades d'accéder au réseau de la société via VPN également.
Sur tes deux sites (ou un seul suivant leurs tailles) tu places tes contrôleurs de domaine.

n°106480
palaud
Posté le 12-02-2013 à 14:48:38  profilanswer
 

On est d'accord sur la méthode académique, j'ai toujours fait comme ça. Mais partant de zéro, je me demandais si j'avais la possibilité de faire autrement pour justement m'éviter de monter un VPN (pour des questions de coût, de paramétrage clients, de déploiement...).  
 
Héberger un annuaire LDAP, ça se fait ou pas ? Si oui, y'a t-il des blocages ? Par exemple, un poste peut-il contacter son annuaire LDAP dès le démarrage ?

n°106481
nebulios
Posté le 12-02-2013 à 14:55:58  profilanswer
 

Déjà, 140 personnes sans annuaire centralisé ça doit être un sacré bordel, voire carrément ingérable.
 
Ensuite oui tu peux monter un AD dans le cloud (si tu pars sur du MS) mais avant ça il faudrait que tu définisses tes besoins, car je pense qu'il te faudra quand même un peu plus qu'un LDAP pour gérer proprement 140 personnes :/

n°106483
palaud
Posté le 12-02-2013 à 15:02:08  profilanswer
 

Tu as bien cerné mon problème : un sacré bordel !
 
Ensuite, les besoins n'ont rien d'extraordinaire, et je compte partir sur l'environnement Microsoft que je maitrise déjà. Je dois pouvoir utiliser les fonctions d'un annuaire LDAP classique : centralisation des authentifications (je gère mes applis pour les connecter à LDAP), stratégies de sécurité utilisateurs et ordinateurs, exécution de scripts... Attention, petite subtilité et pas des moindres : on a un parc de Mac à 80% !
 
Les besoins concernent plus mes applications tierces, à elles de pourvoir se connecter à mon annuaire pour récupérer les infos.

n°106484
nebulios
Posté le 12-02-2013 à 15:16:29  profilanswer
 

Alors utiliser un AD avec 80% de Mac, bon courage.
 
En pratique tout ce que tu veux mettre en place tu pourras faire une croix dessus, à moins de remplacer tes Mac par des Windows.
 
Ensuite tu parles de tes besoins AD, mais qu'est-ce tu as pour la partie antivirus, sauvegarde, mises à jour, applis métier, mobilité etc...

n°106487
palaud
Posté le 12-02-2013 à 15:23:06  profilanswer
 

En fait, j'héberge au maximum toutes mes applications pour ne pas être bloqué dans une architecture. Pour les solutions achetées (messagerie, antivirus, sauvegarde...), je fais attention à ce qu'elles soient compatibles LDAP. Pour les applis métier, nous les développons en interne, on se débrouille pour utiliser LDAP, on a les ressources. Pas de souci donc sur les applis.
 
Pour les Mac, je sais bien, je verrai ce que je peux faire, l'authentification étant le besoin principal... Dans tous les cas, je dois savoir si le fait d'héberger l'annuaire est réalisable ou pas.

n°106529
palaud
Posté le 13-02-2013 à 12:58:14  profilanswer
 

Personne ne peut me renseigner sur la possibilité d'héberger l'annuaire LDAP, et surtout y accéder sans VPN ?

n°106578
Je@nb
Modérateur
Kindly give dime
Posté le 13-02-2013 à 23:03:27  profilanswer
 

Non ça se fait pas.
 
Théoriquement tu pourrais faire un AD et du direct access dans le cloud mais pas de mac là dessus

n°119167
palaud
Posté le 05-03-2014 à 14:24:31  profilanswer
 

Désolé, je ressors un vieux dossier, mais bon j'en étais à l'initiative :-)
 
Avec des liens comme ça, ce serait envisageable non ?
 
http://www.windowsazure.com/fr-fr/
https://en.wikipedia.org/wiki/Windows_domain

mood
Publicité
Posté le 05-03-2014 à 14:24:31  profilanswer
 

n°119170
palaud
Posté le 05-03-2014 à 16:35:39  profilanswer
 

En gros, je voudrais faire du waad (http://www.windowsazure.com/fr-fr/services/active-directory/ ) sans passer par l'hébergement Microsoft. Je veux faire mon hébergement en prenant une licence Serveur seulement (sans souscrire à une nouvelle plateforme d'hébergement, j'en ai déjà une)

n°119172
Je@nb
Modérateur
Kindly give dime
Posté le 05-03-2014 à 17:26:38  profilanswer
 

waad c'est pas un annuaire ldap hein

n°119173
palaud
Posté le 05-03-2014 à 17:27:51  profilanswer
 

Non c'est l'hébergement Microsoft, mais le principe du LDAP hébergé est proposé via waad, d'où cette remarque.

n°119174
Je@nb
Modérateur
Kindly give dime
Posté le 05-03-2014 à 17:29:40  profilanswer
 

non c'est pas un annuaire ldap, jamais tu t'y connecteras en ldap dessus

n°119175
palaud
Posté le 05-03-2014 à 17:32:24  profilanswer
 

Bon ok, on oublie ma réflexion stupide :-)
 
Se connecter à un LDAP dans un cloud public, c'est possible, on le fait avec notre OpenLDAP pour authentifier certaines applis. La question est : est-ce qu'on peut aussi exploiter un AD Microsoft hébergé dans un cloud public (GPO notamment) ?

n°119176
Je@nb
Modérateur
Kindly give dime
Posté le 05-03-2014 à 17:38:17  profilanswer
 

Ouais, mais bon c'est pas génial. Pour ça ce qui se fait c'est un AD et un serveur Direct Access dans "le cloud" (ie des machines hébergées donc) où tu vas rendre accessible ton AD via une connexion sécurisée, transparente (Direct Access)

n°119177
palaud
Posté le 05-03-2014 à 17:43:06  profilanswer
 

Merci ! Le principe c'est quoi ? L'AD est donc derrière ce serveur Direct Access, et les clients ont cette connexion transparente paramétrée ? Sous quelle forme ? Un client VPN ?

n°119178
palaud
Posté le 05-03-2014 à 17:44:37  profilanswer
 

Un truc comme ça quoi...
http://support.microsoft.com/kb/2666914

n°119179
Je@nb
Modérateur
Kindly give dime
Posté le 05-03-2014 à 18:04:14  profilanswer
 

C'est une sorte de VPN transparent ouais (pas de client, monté à la volée par windows si présence d'une connexion internet). Par contre ça exige des clients en windows 7/8 entreprise.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Annuaire LDAP hébergé

 

Sujets relatifs
probléme de connexion entre radius et ldapauthentification wifi - radius -eap -ldap
portail captif supportant LDAPproblème de liaison du point d'accès WIFI avec Freeradius-ldap
Mise en place Serveur PDC/LDAP/MAILAuthentification avec LDAP offline
Mise en place Ldap avcec SSO[DOT1X] FreeRadius & AD (en LDAP), Prise de tête :D ?
[RESOLU] replication ldap sous squeeze et Openldap 2.4.23 
Plus de sujets relatifs à : Annuaire LDAP hébergé


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR