background preloader

LDAP

Facebook Twitter

Tutorial LDAP. Un annuaire électronique est une base de donnée spécialisée, dont la fonction première est de retourner un ou plusieurs attributs d'un objet grâce à des fonctions de recherche multi-critères.

Tutorial LDAP

Contrairement à un SGBD, un annuaire est très performant en lecture mais l'est beaucoup moins en écriture. Sa fonction peut être de servir d'entrepôt pour centraliser des informations et les rendre disponibles, via le réseau à des applications, des systèmes d'exploitation ou des utilisateurs. Lightweight Directory Access Protocol (LDAP) est né de la nécessaire adaptation du protocole DAP (protocole d'accès au service d'annuaire X500 de l'OSI) à l'environnement TCP/IP. Initialement frontal d'accès à des annuaires X500, LDAP est devenu en 1995, un annuaire natif (standalone LDAP) sous l'impulsion d'une équipe de l'Université du Michigan (logiciel U-M LDAP).

Sommaire Les concepts de LDAP Le protocole LDAP Le modèle de données LDAP Le modèle fonctionnel Exemples d'application de LDAP Choisir son schéma _ldap. Main Page - phpLDAPadmin. LDAP. OpenLDAP. OpenLDAP English Dutch Il existe de nombreux logiciels propriétaires permettant de créer un serveur LDAP sur Windows, mais soit ils sont chers, soit ils ne respectent pas les standards (Active Directory).

OpenLDAP

OpenLDAP est un serveur LDAP Opensource très répandu sur plate-forme Unix, il serait donc très intéressant de pouvoir l'utiliser sur Windows. Grâce à Lucas Bergman, de FiveSight , c'est possible. Il a en effet effectué les modifications nécessaires aux sources et propose une version binaire windows prête à l'emploi d'OpenLDAP. Pour les impatients, ou ceux qui ne veulent pas avoir à connaître les détails des fichiers de configuration, la société Ilex a créé une version incluant un installeur un peu plus complet que le précédent, mais sur une version plus ancienne d'OpenLDAP.

Installation Télécharger la version binaire installable d'OpenLDAP à l'adresse : . Les améliorations de Matthias permettent d'enregistrer directement OpenLDAP en service Windows, et d'installer les outils BDB. Authentification avec LDAP sur système GNU/Linux Debian. Ce document aborde l'utilisation d'un annuaire LDAP à des fins d'authentification.

Authentification avec LDAP sur système GNU/Linux Debian

Le premier document que j'avais rédigé s'appuyait sur un système RedHat. Or, comme la majorité des serveurs du monde «linux» se basent sur la distribution debian, j'ai trouvé utile et intéressant de rédiger la version «Debian». Le document initial, cité dans l'article de Linux Pratique d'Octobre/Novembre 2000 reste toujours disponible. Sa nouvelle adresse est désormais : Installation et configuration d'OpenLDAP Ce document traite uniquement de l'utilisation et configuration d'un annuaire LDAP (dans notre cas d'OpenLDAP) à des fins d'authentification. Le document permet de connaître plus en détails la manière d'installer et configurer OpenLDAP. Installation des packages nécessaires à l'authentification Pour permettre l'authentification auprès d'un annuaire LDAP, vous devez installer les packages suivants : libpam-ldap libnss-ldap libpam-cracklib libpam-pwdb apt-get install nom_du_paquet Configuration des scripts.