LDAP : Structure et authentification

Fermé
Keep67 Messages postés 3 Date d'inscription mercredi 4 août 2010 Statut Membre Dernière intervention 14 décembre 2010 - 4 août 2010 à 12:26
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 - 4 août 2010 à 16:14
Bonjour,

Nous allons bientôt mettre en place un annuaire LDAP dans notre entreprise. Actuellement quand on se connecte à notre intranet, on vérifie l'authentification sur une base MsSql.
Cela va changer, on fera l'authentification à partir du LDAP (dans un premier temps).
N'ayant pas de compétence LDAP J'ai deux questions.
Quelle structure choisir?
Comment faire l'authentification?

Pour la structure nous pensons en avoir une basé sur les organisations :
<img src="http://static.commentcamarche.net/..." />.

Le problème se situerais l'or de l'authentification. Car en plus du login et password, il me faut le DN de la personne... et celui la, je ne peux pas l'imaginé. Comment faire?
Dois je séparer les personnes des organisations?

Est - ce viable? : A la racine de mon LDAP, j'ai deux noeuds. Un qui donne l'organisation comme le schéma ci-dessus (les personnes seraient remplacé par des comptes) et l'autre noeud qui est une structure plate ou se trouverai toutes les personnes (dans mon cas 20 000). il y aurait un alias entre les personnes de la structure plate et les comptes de la structure organisationnelle. Pour s'authentifier, le DN sera le même.

Peut être que ce n'est pas comme ça qu'on fait. Ayant peu de compétence LDAP dans notre entreprise, j'espère que quelqu'un pourra me faire profiter de son expérience.
Si vous avez besoin de précisons....
En attendant, merci :)
A voir également:

1 réponse

HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 607
4 août 2010 à 16:14
Tu peux parfaitement récupérer le DN d'une personne par interrogation LDAP, à partir du moment où tu as son identifiant (qui correspondrait au sAMAccountName) et son OU.

0