IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

[Active Directory] Création de comptes utilisateurs depuis un script (PHP)


Sujet :

Windows Serveur

  1. #1
    Membre éclairé Avatar de Hervé Saladin
    Homme Profil pro
    Ingénieur d'études en développement et déploiement d'applications
    Inscrit en
    Décembre 2004
    Messages
    647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur d'études en développement et déploiement d'applications
    Secteur : Service public

    Informations forums :
    Inscription : Décembre 2004
    Messages : 647
    Points : 799
    Points
    799
    Par défaut [Active Directory] Création de comptes utilisateurs depuis un script (PHP)
    Bonjour à tous,
    mon problème est le suivant :
    je cherche à créer des comptes utilisateurs dans un annuaire AD avec du code PHP, j'utilise donc pour cela la fonction PHP ldap_add()
    J'arrive à insérer une personne (pas de problème du coté du code PHP), que je peux voir ensuite dans l'annuaire avec mon browser LDAP.
    Le problème, c'est qu'il est impossible de s'authentifier avec le login/password de la personne ainsi crée, apparament AD ne considère pas que c'est un utilisateur valide.
    Je suppose (bien que je n'en sois pas sûr) que le problème vient de certains attributs de l'entrée inserées, qui seraient manquants ou incorrects (mais lesquels), ou bien alors que c'est un problème de cryptage du mot de passe (je le hashe en md5 avant d'envoyer l'insertion).

    Voici une capture d'écran qui montre tous les attributs de l'entrée crée par mon script :


    Est-ce que les pros de AD pourraient me venir en aide en me disant ce qui ne vas pas ou qui manque ?
    Merci d'avance

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Février 2007
    Messages
    123
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Février 2007
    Messages : 123
    Points : 132
    Points
    132
    Par défaut mdp
    Salut,

    je pense qu'il est plus simple de ne pas définir le mot de passe lors de la création! D'un point de vue sécurité c'est mieux!

    Il suffit que ton script ne définisse pas de mot de passe et qu'il coche la case "user must change password at last logon". C'est toi qui initialise le mdp lorsque le user a besoin de son compte...

  3. #3
    Membre éclairé
    Avatar de ArKam
    Inscrit en
    Mars 2007
    Messages
    528
    Détails du profil
    Informations personnelles :
    Âge : 37

    Informations forums :
    Inscription : Mars 2007
    Messages : 528
    Points : 680
    Points
    680
    Par défaut
    +1 pour al personne du haut ou alors ne hash pas ton mdp, par contre ton script et ta methode m'interesse fortement tu pourrait me filer tout le proceder? sur le fofo ou en mp comme tu veut.

Discussions similaires

  1. Active Directory création d'utilisateur : COMException
    Par Gurdil le nain dans le forum VB.NET
    Réponses: 1
    Dernier message: 18/06/2012, 14h45
  2. Réponses: 1
    Dernier message: 23/02/2012, 07h43
  3. [Active Directory] Savoir si un utilisateur est connecté
    Par bl4ckwolf dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 15/08/2006, 16h14
  4. Réponses: 25
    Dernier message: 19/05/2006, 11h37
  5. création de comptes utilisateur
    Par junty dans le forum Access
    Réponses: 10
    Dernier message: 17/10/2005, 09h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo