Rechercher : dans
Par :

Mise en place LDAP, Help !

Dernière réponse le 23 jan 2008 à 14:06:56 DubbyBoy, le 23 jan 2008 à 09:16:16 
 Signaler ce message aux modérateurs

Bonjour,
Je tiens tout d'abord a dire que je suis debutant ! Alors en fait je suis en stage, et je viens de mettre en place un serveur radius sur un Windows server 2003, (l'authentification marche dailleur à moitié mais ca n'est pas mon pb majeur), le patron m'as demandé de mettre en place un annuaire LDAP, mais pour peu être la premiere fois de ma vie :-), google m'as laché ! J'ai beau cherché je ne trouve que des descriptifs, des explications sur le fonctionnement de cet annuaire, mais rien qui explique concretement comment mettre en place cette chose ! Alors pour vous dire ce que j'ai pu trouvé :

* LDAP est donc un annuaire qui permet de "hierarchisé" des données utilisateurs pour quelles puissent être utilisées par un autre logiciel (comme outlook, ...heu... cest mon seul exemple ^^) dans mon cas, cela serait pour l'utilisé pou l'authentification du radius... Je ne comprend pas moi meme ce que je dois faire mais bon

* J'ai trouvé un peu partout des articles qui parlais de OpenLDAP, de PHP, de serveur Unix et Linux et surtout de Active Directory...

Donc, ma question est, est-ce qu'on peut mettre en place LDAP sur Server2003 ? Si oui, lancé moi, il faut installé un soft (comme openldap), faire kelk chose sous windows, ou peu être tout simplement manipulé active directory (que je ne connais pas non plus vraiment) ??? Est- ce qu'il faut se servir de PHP ? Il me faut juste une amorce, apres pour les config je me debrouillerais...

Merci d'avance

Configuration: Windows 2003
Firefox 2.0.0.11

Meilleures réponses pour « Mise en place LDAP, Help ! » dans :
LDAP - Installation d'un serveur d'annuaire (OpenLDAP sous Linux Voir Présentation de OpenLDAP OpenLDAP (http://www.openldap.org) est un projet libre de serveur d'annuaire conforme à la norme LDAP 3. Ce serveur, dérivé de l'implémentation mise au point par l'université du Michigan, est développé selon les termes de...
[appareils Philips] Mise a jour firmware ou codec VoirMise a jour du firmware ou des codecs Philips pour - lecteur DVD de salon - lecteur et graveur interne PC Philips International a mis en place une nouvelle mise en page pour la recherche des firmwares et des drivers de ses appareils :...
Utiliser un proxy pour les mises à jour VoirSi vous n'avez accès à internet qu'à travers un proxy, il faut activer le support proxy pour pouvoir installer les mises à jour de sécurité Ubuntu. Voici comment procéder : Proxy avec Synaptic Proxy avec apt-get et aptitude Proxy avec...
Mise en place d'une démarche qualité VoirMise en place d'une démarche qualité L'amélioration de la qualité (réduction des non-qualités et amélioration des processus de travail) dans une entreprise demande une réflexion associant la direction et l'ensemble du personnel afin de définir des...
Introduction à la mise en place d'un Intranet VoirStatut de ce document Ce document expliquant comment mettre en place un intranet sous une machine fonctionnant avec Linux a été réalisé en partenariat avec www.tldp.org/, dont le webmaster (Michel Maudet) est l'auteur du document original...
Mise en place d'un réseau sous Windows VoirMise en réseau sous Windows 2000/XP Pour configurer chaque ordinateur, il suffit d'aller dans le panneau de configuration, puis de double-cliquer sur « connexions réseau », ensuite de cliquer avec le bouton droit sur « connexion au réseau...

1

Eiji, le 23 jan 2008 à 10:50:26

Bonjour,
tu as trouvé la réponse tout seul.
L'annuaire LDAP le plus connu et le plus aisé a utilisé sur un serveur 2003 est active directory.

Pour l'installer tu dois utiliser soit l'outil graphique disponible dans la "gestion du serveur" dans le menu démarrer de windows 2003.
Soit tu utilises la commande dcpromo qui lance un assistant.

Attention où tu mets les pieds, la création d'un active directory va de paire avec la création d'un domaine.
Tu te retrouveras donc avec un serveur de domaine après avoir activé active directory.
Une fois le domaine créé (voir le nom souhaité avec ton patron : exemple de nom= masociete), tu ouvres la console de gestion des utilisateurs dans active directory et là tu créé tous les utilisateurs dont tu as besoin.
LDAP est organisé avec une arborescence très spécifique.
Le mieux est de faire un clic droit sur le nom du domaine qui apparaît dans l'active directory puis de créé une unité d'organisation qui te permettra de rassembler tous les utilisateurs de la société. Une unité d'organisation par service peut être envisagée, ou par lieu géographique, etc. à toi de voir.

Pas besoin de PHP ni de OpenLDAP, car active directory se suffit à lui même.
Après, tu pourras utiliser ton serveur RADIUS avec un peu plus de cohérence dans la configuration ;-)

J'ai été très bref, active directory nécessite une formation de 1 à 2 semaines pour entrevoir toutes ses possibilités.
Eiji.

Répondre à Eiji

2

 DubbyBoy, le 23 jan 2008 à 14:06:56
  • +1

Merci beaucoups pour ta reponse, je sais que c'est assez compliqué à maitrisé mais je ne suis pas seul ^^. Le domaine est deja créé, et j'ai deja créé un utilisateur pour mettre en place le serveur radius (dans un groupe "Wifi"), comment faire pour que le serveur Radius prenne les noms dutilisateurs et les mots de passe dans l'AD, en resumé je voudrais installé le certificat de chaque utilisateur sur leur machine pour que quand il demarre leur pc, lauthentification se fasse automatikement en allant chercher les mots de passe dans Active Directory...

Répondre à DubbyBoy