bochu
17 oct. 2007 à 16:51
En effet, j'ai bien conscience que la base LDAP n'est pas aussi partique pour la "dynamisation" des données. Ce que je suis en train de chercher à faire c'est de pouvoir avoir une application qui puisse ajouter facilement un nouvel attribut dans un schema souhaité. Pour quoi je veux faire ca? car je voudrais configurer l'authentification multi-application avec.
Par exemple, dans 1 mois j'aurai un nouveau logiciel à configurer avec LDAP, j'aurai donc desoin d'avoir un attribut qui référence l'accès à cette application -> il faut que je puisse le rajouter dans la liste des attributs de mon objectClass (qui se trouve dans le fichier schema). Et de plus, mon boss souhaite que n'importe qui (authentifié quand même), à travers une application, puis aller ajouter un attribut dans le schema.
En faisant des tests j'ai trouvé que même si l'on pouvait ajouter ou modifier un attribut, si le serveur n'est pas redémaré, rien ne se passe... Oahu ça me semble compliqué cette histoire! :-(
Pour info, en fait on peu aller modifier le fichier schema en donnant le chemin absolu du fichier (/etc/ldap/schema/fichier.schema). J'ai fait un test dessus. Mais ce n'est pas génial car il y aucune sécurisation.
En tous les cas je te remercie beaucoup pour tes remarques pertinentes.