IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Autres SGBD Discussion :

[LDAP] Questions générales sur LDAP


Sujet :

Autres SGBD

  1. #1
    Futur Membre du Club
    Inscrit en
    Avril 2004
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 12
    Points : 7
    Points
    7
    Par défaut [LDAP] Questions générales sur LDAP
    Tout d'abord, un grand bonjour a vous tous.

    Dans le cadre de mes études, je dois réaliser une étude sur LDAP, et après une semainde recherche sur le net, certains points restent encore flous.

    Voici les questions que je souhaiterai que vous m'aidiez à résoudre :

    1 / Comment fonctionnent les droits des utilisateurs dans LDAP ? (Sur les applications ou juste sur les données ?)

    2 / J'ai lu que Active Directory ne respecte pas les standards LDAP. Pourquoi, est-ce gênant ?

    3 / Peut-on mettre plusieurs attributs de même type ? (par exemple pour dire qu'un utilisateur appartient a plusieurs groupes : les développeurs et les testeurs)

    4 / A partir de quand faut-il partitionner les informations ?

    5 / ADSI permet-il d’accéder à n’importe quel annuaire LDAP ou juste à celui de Microsoft ?

    Voila, c'est tout pour le moment. Merci de votre aide.

  2. #2
    Membre averti Avatar de guignol
    Inscrit en
    Mai 2002
    Messages
    309
    Détails du profil
    Informations forums :
    Inscription : Mai 2002
    Messages : 309
    Points : 339
    Points
    339
    Par défaut réponse à quelques questions
    Bon voici quelques adresses pour t'amuser et trouver des infos par toi même ;-)

    Il ya a de l'anglais (va falloir t'y mettre) et du francais
    http://www.microsoft.com/windows2000.../adsilinks.asp

    http://mi.cnrs-orleans.fr/Security/W...Directory1.htm

    http://www.lifl.fr/~boulet/formation...dap/node4.html

    http://tldp.org/HOWTO/LDAP-HOWTO/index.html


    http://listes.cru.fr/wws/arc/ldap-fr.../msg00015.html


    http://mguessan.free.fr/nt/openldap.html

    http://www.europe.redhat.com/documen...r/ch-ldap.php3

    Ca fait 1,5 semaine que je bosse sur ldap et sur Active Directory alors je pense pouvoir t'amener quelques éléments de réponse

    1) cherche un peu dans les liens.

    2) C'est chiant dans la mesure où tu va devoir coder sans standards "officiels" et plutot microsoftiens. Ainsi si ta plateforme doit évoluer ou communiquer avec d'autres annuaire ldap autres qu'active directory ca va chhh...

    3) L'annuaire ldap est pas fait pour faire du référentiel (cela s'organise sous forme d'arbre). Tu va devoir rajouter un attribut qui détermine si la personne est de tel ou tel type.

    4) no sé.

    5) ADSI, Active Directory Service Interface => "pou réaliser des requetes ldap" (texto microsoft). Donc en théorie tu peux communiquer avec tout annuaire ldap (comme exchange).

    voila bon courage 8)

  3. #3
    Futur Membre du Club
    Inscrit en
    Avril 2004
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 12
    Points : 7
    Points
    7
    Par défaut
    Merci de m'éclairer un peu sur le sujet.

    Mais j'ai encore quelques difficultés concernant certains points.

    A / les droits d'accès restent très flous.

    B / on dit que LDAP permet de centraliser les données sur les employés d'une société par exemple. Toutes les applications compatibles LDAP devraient alors utiliser cette ressource. Mais, d'après ce que j'ai vu, généralement, il faut adapter l'arbre le plus possible à ses besoins. Donc, le risque est finalement de se retrouver avec plusieurs LDAP dans la meme société uniquement parce que une application X aurait besoin d'un annuaire Y dont la structure ne correspondrait pas à l'annuaire déjà existant.
    Donc, ma questio sur ce point est : en théorie, LDAP est l'unique ressources des infos sur les employés, mais est-ce que cet usage n'a pas été "corrompu" ou dévié de son objectif par l'utilisation de plusieurs LDAP dans certaines société?

  4. #4
    Rédacteur/Modérateur

    Avatar de Fabien Celaia
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    4 224
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : Suisse

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 4 224
    Points : 19 566
    Points
    19 566
    Billets dans le blog
    25
    Par défaut
    Au sujet de la question B: si une entreprise se dirige strategiquement sur LDAP, elle devrait s'y tenir. rien ne sert de cumuler des annuaires differents !

  5. #5
    Futur Membre du Club
    Inscrit en
    Avril 2004
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Avril 2004
    Messages : 12
    Points : 7
    Points
    7
    Par défaut
    Ca me paraitrait logique a moi aussi, mais pour cela, il faut que toutes les applications exploitent cet unique anuaire (grosse contrainte) et donc adapte le développement de ses applications, ca qui n'est pas une mince affaire selon les sociétés et les logiciels.

    Sinon, le principe LDAP commence à etre clair pour moi, restera la mise en place de quelques tests, alors si quelqu'un a des conseils pour des tests avec VB6+ADSI+Annuaire LDAP (n'importe lequel, du moment qu'il marche...), merci d'avance de me faire profiter de votre expérience.

  6. #6
    En attente de confirmation mail
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mai 2005
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mai 2005
    Messages : 7
    Points : 3
    Points
    3
    Par défaut
    Bonjour a tous, je remonte ce topic, car je suis en train de réaliser un annuaire ldap pour une entreprise, et j'ai besoin d'aide pour la création du schema :

    Voici le classe que je voudrais creer :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    objectclass	( X.X.X.X
    NAME 'entrepriseOrgPerson'
    DESC 'RFC2798: Entreprise Organizational Person'
    SUP inetOrgPerson
    STRUCTURAL
    MAY (
    		dnRemplacant $ dnRemplace $ idWindows $ passWindows
    		dateArrive $ dateDepart)
    	)
    Seulement, le numero, en face de objecclass représenté ici par X.X.X.X, je le trouve comment ? De plus, au niveau des attributs que je voudrais creer, je ne vois pas du tout comment choisir les numéros correspondants et comment les declarer.
    Si quelqu'un peut m'aider, je lui en serais tres reconnaissant

Discussions similaires

  1. Question générales sur les IG en Java
    Par link182 dans le forum Interfaces Graphiques en Java
    Réponses: 3
    Dernier message: 18/02/2006, 11h42
  2. questions générales sur Java Web Start
    Par Shiryu44 dans le forum JWS
    Réponses: 12
    Dernier message: 11/04/2005, 15h33
  3. question générale sur les conteneurs
    Par tut dans le forum C++
    Réponses: 6
    Dernier message: 01/09/2004, 10h11
  4. Question générale sur les affectations ?
    Par Clemaster dans le forum C++
    Réponses: 5
    Dernier message: 09/08/2004, 17h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo