IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langages de programmation Discussion :

LDAP et authentification


Sujet :

Langages de programmation

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 34
    Points : 17
    Points
    17
    Par défaut LDAP et authentification
    Bonsoir,
    dans le cadre d'une refonte d'un moteur d'un ERP, un intranet qui gère facturation, devis, etc... je me penche sur l'idée de gérer la clientèle via un serveur LDAP.

    Je n'y connaissais rien en LDAP mais après avoir lu le wikipedia et http://mirtain.developpez.com/tutoriel/ldap/ j'ai une bonne vision de la chose maintenant, me reste plus que la pratique.

    LDAP est donc un système d'annuaire, bref qui gère des personnes avec un nom, une adresse, et des petites infos personnelles qui n'ont pas lieu de changer ou du moins pas de manière réguilère une fois rentrées. Donc je me dis pourquoi réinventer la roue quand il s'agit de faire un intranet qui va donc gérer une liste de clientèle et donc avoir ces infos.

    Mon choix de gestion client est donc vers un serveur LDAP, mais ce choix est-il judicieux ? Quels en seraient les contraintes ?
    J'aimerais également y mettre la partie personnelle pour la connexion à l'intranet des personnes l'utilisant donc chercher le mot de passe dedans, est-ce le bon choix également ?

    Au niveau soft j'ai donc installé sur le serveur Linux slapd (openldap quoi) et phpldapadmin pour une meilleure gestion moins austère.

    Merci pour votre aide et vos remarques.

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2007
    Messages : 69
    Points : 85
    Points
    85
    Par défaut
    Je pense que ton choix est judicieux et justifié. Toutes fois avant d'utiliser un LDAP et d'y stocker toutes les infos concernant les utilisateurs, il faut se demander si les informations stockées dans mon LDAP seront destinées à être mises à jour régulièrement. Un serveur LDAP est très performant pour tout ce qui est lecture et beaucoup moins pour ce qui concerne la mise à jour.

  3. #3
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 34
    Points : 17
    Points
    17
    Par défaut
    Justement non les informations qui seront dans LDAP ne seront pas régulièrement mises à jour, soumis à modification quand une personne déménagera ou changera de numéro et encore, il s'agira juste d'informations en rapport avec les clients (nom, adresse, téléphones et mail).

  4. #4
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    69
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2007
    Messages : 69
    Points : 85
    Points
    85
    Par défaut
    Tu as trouvé la réponse tout seul alors !!!!

    Bonne continuation

  5. #5
    Membre chevronné
    Avatar de Woufeil
    Profil pro
    Étudiant
    Inscrit en
    Février 2006
    Messages
    1 076
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Février 2006
    Messages : 1 076
    Points : 2 004
    Points
    2 004
    Par défaut
    Pour l'authentification avec un serveur LDAP, encore une fois c'est une bonne idée. Renseigne toi sur la norme 802.1x et sur les serveurs Radius. En gros, tu t'authentifies sur un serveur Radius qui va taper dans la base LDAP pour définir le profil de l'utilisateur.
    Tu peux soit acheter une solution toute faite, soit te monter ton serveur radius et ton annuaire LDAP sous Linux avec FreeRadius et openLDAP. Il existe des solutions sous Windows, mais je ne les connais pas et je ne sais pas si elles sont gratuites.

  6. #6
    Membre à l'essai
    Profil pro
    Inscrit en
    Mai 2003
    Messages
    34
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2003
    Messages : 34
    Points : 17
    Points
    17
    Par défaut
    Après plusieurs recherches, m'être documenté, et après plusieurs avis, il s'avère que LDAP correspondrait vraiment à ce que je souhaite faire, j'ai installé openldap sur mon serveur debian, mis phpldapadmin pour avoir une interface moins austère et je commence à y comprendre un peu plus, savoir rechercher et ajouter des éléments, etc...

    Maintenant le souci est de créer mes 2 schémas LDAP :
    - le premier servira d'authentification simple avant de rentrer sur le site via une page (php) et contiendra donc le minimum c-à-d le nom d'utilisateur et le mot de passe
    - le second contiendra les données clients personnelles postales, un schéma classique d'annuaire quoi (nom, prénom, adresse, numéros de téléphone...)

    Et donc je n'ai pas encore compris le principe de faire ou utiliser des schémas existants, j'ai cru comprendre qu'il en existe déjà (notamment un schéma qui s'appelle residentialPerson et qui pourrait correspondre) ? mais pour mon autre ? J'aimerais éviter de créer mon propre schéma car je voudrais qqe chose le plus standardisé possible, et me semble que les 2 schémas que je souhaite soit pas si ésotérique que ça pourtant.

    Si des personnes ont plus de précisions, merci

  7. #7
    Membre habitué
    Inscrit en
    Juillet 2006
    Messages
    747
    Détails du profil
    Informations forums :
    Inscription : Juillet 2006
    Messages : 747
    Points : 185
    Points
    185
    Par défaut
    Bonjour

    je cherche le moyen de créer un nouveau schéma pour mon annuaire. Je fais une gestion d'authentification et de droits via LDAP.

    Je sais que pour créer un nouveau schéma, il faut créer un nouveau fichier .schema et le referencer comme il faut dans slapd.conf

    Seulement quand on crée un nouvel attribut, faut il crée soit meme (quitte a l'inventer) les OIDs ou non ???

Discussions similaires

  1. [Spring LDAP] Méthode Authentificate
    Par inflation dans le forum Spring
    Réponses: 0
    Dernier message: 26/08/2011, 14h07
  2. Réponses: 35
    Dernier message: 10/11/2008, 20h14
  3. LDAP et authentification avec le sAMAcountName
    Par Jabbal'H dans le forum Langage
    Réponses: 3
    Dernier message: 03/07/2008, 10h18
  4. MS-Sql - Kerberos/LDAP - Question Authentification
    Par MailOut dans le forum MS SQL Server
    Réponses: 3
    Dernier message: 10/01/2007, 10h44
  5. [LDAP] JNDI authentification
    Par drKzs dans le forum API standards et tierces
    Réponses: 1
    Dernier message: 26/07/2006, 16h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo