Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1552 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

LDAP et AD

n°923768
aquastar
Posté le 16-06-2007 à 10:50:57  profilanswer
 

Bonjour,
 
 
J'ai un réseau avec des users gérés avec Active directory.
Je vais mettre en place un serveur Linux où je vais installer OpenLDAP.  
Est il possible de synchroniser les users existants sur l'AD vers OpenLDAP?
 
merci

mood
Publicité
Posté le 16-06-2007 à 10:50:57  profilanswer
 

n°923840
dam1330
...
Posté le 16-06-2007 à 13:20:09  profilanswer
 

tu veux juste repliquer l'AD vers openLdap ? ou synchroniser: des que tu fais un channgement d'un coté c'est repercuté sur l'autre ?
 
dans le premier cas c'est possible.
dans le deuxieme, c'est faisable avec fedora directory (ldap de redhat).
 
normalement ca sera integrable a ubuntu et debian cet été grace au google summer code

n°923909
PanzerThor​r
Posté le 16-06-2007 à 16:51:21  profilanswer
 

Tu peux utiliser pam_ldap pour les informations et pam_krb5 pour l'authentification, ensuite sur le 2003 tu installe les SFU3.5 pour étendre le schéma ldap de l'AD avec les info UNIX (uid, gid, shell, ...). Fonctionne nickel sous CentOS 5 pour l'avoir testé cette semaine.

n°924297
aquastar
Posté le 18-06-2007 à 10:25:27  profilanswer
 

je n'ai aucun accès à l'AD  
donc je ne peux rien installer au niveau de l'AD
j'aimerais juste faire une synchronisation et que sur OpenLDAP j'ai les comptes définis sur l'AD
 
merci

n°924694
aquastar
Posté le 19-06-2007 à 11:33:56  profilanswer
 

personne pour m'aiguiller!!!!

n°924700
M300A
Posté le 19-06-2007 à 11:48:08  profilanswer
 

dam1330, as-tu essayé winsync sur un openldap ? J'ai du mal à croire que ça ne fonctionne pas.

n°924710
dam1330
...
Posté le 19-06-2007 à 12:12:36  profilanswer
 

ha non je ne connais pas, je vais voir ca

n°924797
aquastar
Posté le 19-06-2007 à 14:54:45  profilanswer
 

je vais essayer de reformuler mon objectif:
 
J'ai un domaine géré par AD. Dans ce domaine, je dois mettre en place un proxy Linux avec base de compte pour gérer des utilisateurs bien spécifiques.
 
Les machines auront en fait accès au web via des images VMWare sous Linux. Mais pour garder l'authentification et pour que les users n'aient pas 2 comptes (un sur l'AD, l'autre sur OpenLDAP) j'aimerais réaliser une synchronisation des 2 bases
 
est ce possible?


Message édité par aquastar le 19-06-2007 à 14:59:20
n°924855
dam1330
...
Posté le 19-06-2007 à 16:17:12  profilanswer
 

bein tout est possible, apres ca dépend de ton niveau, et du temps que tu veux y passer.

n°924857
dam1330
...
Posté le 19-06-2007 à 16:23:30  profilanswer
 

M300A a écrit :

dam1330, as-tu essayé winsync sur un openldap ? J'ai du mal à croire que ça ne fonctionne pas.


 
je trouve rien sur winsync, a part que ca doit etre un spyware ...., si t'as des infos

mood
Publicité
Posté le 19-06-2007 à 16:23:30  profilanswer
 

n°924876
aquastar
Posté le 19-06-2007 à 16:52:53  profilanswer
 

ba je veux juste des pistes!!!!!!!!!!!
 
après je me mettrais au charbon

n°925831
aquastar
Posté le 22-06-2007 à 09:55:22  profilanswer
 

personne pour m'aider!!

 

comment faire pour dupliquer l'AD vers OpenLDAP?

 

please

Message cité 1 fois
Message édité par aquastar le 22-06-2007 à 09:57:17
n°925928
steph1066
Posté le 22-06-2007 à 11:11:38  profilanswer
 

Je ne sais pas si ça pourra t'aider, voici un lien pour synchroniser Fedora directory server et AD:
http://directory.fedoraproject.org [...] indowsSync

n°925955
dam1330
...
Posté le 22-06-2007 à 11:31:49  profilanswer
 

aquastar a écrit :

personne pour m'aider!!
 
comment faire pour dupliquer l'AD vers OpenLDAP?
 
please


 
 
dupliquer et synchroniser ce n'est pas la meme chose !
 
A toi d'etablir tes besoins

n°925974
aquastar
Posté le 22-06-2007 à 12:11:39  profilanswer
 

dupliquer c la première etape pour que openldap connaisse les users de l'AD

 

après synchroniser c'est plus pour la mise à jour  par ex si un user a été ajouté à l'AD
pour l'instant je voudrais dupliquer mais pas dans un but de redondance

 

quesl sont les outils pour faire cela?
je suis sur debian


Message édité par aquastar le 22-06-2007 à 12:14:12
n°926269
PanzerThor​r
Posté le 23-06-2007 à 12:40:51  profilanswer
 

Je pense qu'il faut utiliser slurpd, le daemon de synchronisation de OpenLDAP, Mais je suis pas plus sur que ca.

n°1038526
moi95800
Posté le 30-04-2008 à 09:50:20  profilanswer
 

Tu as raison la procédure est là :
 
http://sourceforge.net/docman/disp [...] p_id=48772
 
mais j'ai rien compris


Aller à :
Ajouter une réponse
 

Sujets relatifs
Postfix virtual users LDAP et messages d'absenceConnexion client Linux domaine Samba/Ldap
PDC Samba LDAPUtilisation de open LDAP
Install Kubuntu XP like + ldapdhcp / ldap: HowTo Disponible !!
Récapitulatif sur LDAPServeur LDAP ne marche pas
Configuration de pamSamba + LDAP
Plus de sujets relatifs à : LDAP et AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR