Application Web Annuaire LDAP

Dimension: px
Commencer à balayer dès la page:

Download "Application Web Annuaire LDAP"

Transcription

1 Application Web Annuaire LDAP Hubert Segond Orange Labs ENSI Sommaire Annuaire Qu est ce qu un annuaire? Annuaires et bases de données A quoi sert un annuaire? Normes et standards Norme X.500 Standard LDAP Entrée et attributs Classes d objets Schéma d annuaire Nommage, DIT Recherche dans l annuaire Duplication, sécurité Format LDIF Déploiement d un annuaire Types d annuaire Logiciels serveurs & clients Active Directory/Lotus Domino/OpenLDAP Synchronisation d annuaires RFCs sur les annuaires Carnet d adresses 1

2 Qu est ce qu un annuaire? Un annuaire est une bibliothèque (imprimée ou électronique) mise à jour régulièrement qui regroupe des informations (nom, adresse, coordonnées, ) sur les membres d une association, d'une entreprise, d'un organisme professionnel ou sur les abonnés à un service. Un annuaire électronique est une application web (base de données particulière) destinée à faciliter la communication entre des entités. Qu est ce qu un annuaire? Les entités (ou objets) représentés dans un annuaire électronique peuvent être: Des personnes Des organisations Des équipements Un annuaire électronique représente donc tout ce que son concepteur à décidé d y mettre. Autre spécificité de l annuaire électronique, est qu il sera habituellement plus souvent consulté que modifié. Même s il est mis à jour régulièrement 2

3 Qu est ce qu un annuaire? L accès aux annuaires en consultation et la mise à jour peuvent être effectués par des utilisateurs ou des applications informatiques. Lors de la mise en place d un système annuaire, le problème le plus critique à régler va concerner la mise à jour des données. Les problèmes organisationnels sont à prendre en compte comme les problèmes techniques pour l implémentation d un annuaire. Utilisation des annuaires Recherche d'ordre général (annuaires généralistes) ou spécialisé (annuaires spécialisés) Pour trouver des sites de références Mode de recherche Recherche par arborescence Le contenu n'est pas indexé Recherche par mots-clefs dans un nombre limité de champs, pas de requêtes complexes 3

4 Annuaire et base de données L annuaire est une base de données différente d une base de données relationnelle. L annuaire: Est optimisé pour les accès en lecture Contient des informations persistantes Est optimisé pour pouvoir être réparti Importance des standards La méthode d accès aux annuaires est plus simple que celle des bases de données transactionnelles (faire du SQL). Illustration application Annuaire Annuaires téléphonique et de messagerie Commerce électronique Sécurité Authentification Annuaire Base d informations - de nommage - d adressage - de profil - de sécurité Sur les partenaires de communications - personnes - membres d une organisation - applications, services - équipements Carnet d adresses Gestion profils utilisateurs Administration de réseaux et services 4

5 Normes et standards 1/2 C est l'iso (International Standards Organization) et l'itu (International Telecommunication Union) qui ont été les pionniers dans la définition d'un annuaire standardisé. L'application de ce modèle aux annuaires a donné lieu, en 1988, à la première version des normes d'annuaire X.500(la version 1993 des spécifications X.500 offre un ensemble de services cohérent et complet). Cependant, les logiciels à mettre en œuvre pour interroger ces annuaires sont relativement complexes à réaliser et à installer. Normes et standards 2/2 C'est pourquoi l'ietf (Internet Engineering Task Force) a conçu une version allégée des spécifications X.500 appelée LDAP(Lightweight Directory Access Protocol). D'abord cantonnées aux relations entre utilisateur et serveur d'annuaire, les études de l'ietf sur les annuaires s étendent progressivement à tous les aspects traités par les spécifications de la norme X

6 Norme X.500 : accès à l annuaire Modèle fonctionnel de l annuaire X.500, un utilisateur accède à l annuaire à travers un composant appelé DUA et du protocole DAP. utilisateur utilisateur DUA DUA DAP DSA ANNUAIRE DUA DUA DSA DAP X.500 DSA DAP DUA DUA utilisateur DUA DAP : Directory User Agent : Directory Access Protocol Standard LDAP LDAP A l origine un projet de l Université du Michigan, popularisé par Netscape puis normalisé par l IETF Version 3 à ce jour v1 : RFC 1487 «X.500 Lightweight Directory Access Protocol.», juillet 1993 v2 : RFC 1777, «Lightweight Directory Access Protocol.», mars 1995 v3 : RFC , décembre 1997 ; RFC , mai 2000 ; RFC 3377, sept Né de l adaptation de X.500 DAP au protocole TCP/IP. Evolution vers un service d annuaire complet. Communications serveur/serveur, sécurité Acceptation quasi globale comme protocole d accès 6

7 Protocole LDAP : accès à l annuaire LDAP est initialement un frontal d accès à des bases d annuaires X.500 (translateur LDAP/DAP). Devient un annuaire natif (standalone LDAP) utilisant sa propre base de données. En 96, apparaissent les premiers serveurs commerciaux. LDAP Client LDAP Serveur LDAP Annuaire X.500 Annuaire LDAP LDAP standard d annuaire LDAP est un standard d annuaire qui définit : Un protocole basé sur TCP/IP permettant d accéder à l information contenue dans l annuaire Un modèle d informationdéfinissant le type de données contenu dans l annuaire Un modèle de nommagedéfinissant comment l information est organisée et référencée Un modèle fonctionnelqui définit comment on accède à l information Un modèle de duplicationqui définit comment la base est répartie entre serveurs Un modèle de sécuritéqui définit comment données et accès sont protégés Un format LDIF (Directory Interchange Format) d échange de données Des APIs (C, Java, Perl, ) pour développer des applications clientes 7

8 Le Protocole Le protocole définit comment s établit la communication en mode client-serveur. En particulier les commandes pour se connecter, se déconnecter, rechercher, créer, modifier ou supprimer des entrées Les échanges LDAP s appuient sur le transport TCP/IP utilisant le port 389 Il définit également le protocole de communication en mode serveur-serveur. Permettant à plusieurs serveurs d échanger leur contenu et de le synchroniser Créer des liens permettant de relier des annuaires les uns aux autres Contrairement à d autres protocoles comme HTTP ou SMTP, le dialogue LDAP ne se fait pas en ASCII mais utilise le format de codage BER (Basic Encoding Rule) qui repose sur le principe de codage (Type,Longueur,Donnée) Protocole extensible LDAP est conçu pour être extensible sans avoir à modifier la norme grâce à 3 concepts : LDAP extented operations: rajouter une opération en plus des opérations de base LDAP controls: paramètres supplémentaires associés à une opération qui en modifie le comportement Simple Authentification and Security Layer: couche supplémentaire permettant à LDAP d utiliser des méthodes d authentification externes 8

9 Le modèle d information Le modèle d information définit le type de données pouvant être stockées dans l annuaire : L entrée(entry) est l élément de base de l annuaire. Elle contient les informations sur un objet de l annuaire (personne par exemple) Ces informations sont représentées sous la forme d attributs décrivant les caractéristiques de l objet Toute sorte de classe d objet(réelle ou abstraite) peut être représentée Le schémade l annuaire définit la liste des classes d objets qu il connaît La structure d une entrée Entrée Attribut Attribut Attribut Classe Objet Attribut Type d'attribut Valeur(s) d'attribut Valeurs Valeur d'attribut Valeur d'attribut Valeur d'attribut 9

10 Les attributs Une entréedans l annuaire correspond à une série d attributs (couple nom/valeur) caractérisée par : Un nom qui l identifie Un OID (Object Identifier) qui l identifie de façon unique (Un OID est une séquence de nombres entiers séparés par des points) S il est mono ou multi-valué Une syntaxe et des règles de comparaison Un indicateur d usage Un format ou une limite de taille de valeur qui lui est associée Exemple d attributs d une entrée : Nom d attribut cn uid Valeur d attribut Pierre Dupond pdupond telephonenumber mail pierre.dupond@entreprise.fr Les classes d objets (1) Les classes d objetsmodélisent des objets réels ou abstraits en les caractérisant par une liste d attributs optionnels ou obligatoires. Une classe d objets est définit par : Un nom, qui l identifie Un OID (Object Identifier) qui l identifie de façon unique (Un OID est une séquence de nombres entiers séparés par des points) Des attributs obligatoires Des attributs optionnels Un type (structurel, auxiliaire ou abstrait) Exemples de classes d objet : pays ( c ) organisation ( o ) département ( ou ) personne ( organizationalperson ) 10

11 Les classes d objets (2) Le type d une classeest lié à la nature des attributs qu elle utilise : Une classe structurellecorrespond à la description d objets basiques de l annuaire: les personnes, groupes ou organisation (une entrée appartient au moins à ce type de classe) Une classe auxiliairedésigne des objets qui permettent de rajouter des informations à des objets structurels (par exemple, l objet mailrecipient rajoute les attributs concernant la messagerie électronique) Une classe abstraitedésigne des objets basiques comme les objets alias par exemple Les classes d objets (3) Les classes d objets forment une hiérarchie, au sommet de laquelle se trouve l objet top. Chaque objet hérite des propriétés (attributs) de l objet dont il est le fils On précise la classe d objet d une entrée à l aide de l attribut objectclass top organizationalunit person organizationalperson inetorgperson 11

12 Les classes d objets (4) Par exemple, l objet inetorgperson à la filiation suivante : objectclass: top objectclass: person objectclass: organizationalperson objectclass: inetorgperson L objet persona comme attributs : commonname, surname, description, telephonenumber, userpassword. L objet fils organizationalpersonajoute des attributs comme : organizationunitname, title, postaladdress... L objet petit-fils inetorgpersonlui rajoute des attributs comme : mail, uid (userid), photo... Exemple classe d objet : inetorgperson 12

13 Le schéma d annuaire L ensemble des définitions relatives aux objets que sait gérer un annuaire LDAP s appelle le schéma d annuaire (Directory Schema). Le schéma d annuaire décrit : Les classes d objets Leurs types d attributs Leur syntaxe Le modèle de nommage Le modèle de nommagedéfinit comment sont organisées les entrées de l annuaire et comment elles sont référencées. Les entrées représentent des objets L organisation de ces objets se fait suivant une structure logique hiérarchique : Directory Information Tree (DIT) Au sein de ce DIT, l identification d une entrée se fait à l aide d un nom, le Distinguish Name (DN) 13

14 Le Directory Information Tree (DIT) Les données LDAP sont structurées dans une arborescence hiérarchique. Chaque nœud de l arbre correspond à une entrée de l annuaire ou Directory Service Entry (DSE). Au sommet de l arbre se trouve l entrée Suffixe (Root Entry ou BaseDN), qui caractérise un annuaire LDAP. Le Distinguished Name (DN) Chaque entrée est référencée de manière unique dans le DIT par son Distinguished Name (DN). Le DN représente le chemin absolu d accès. Exemple de DN : Dn : uid=pdupond,ou=service,dc=entreprise,dc=fr dc=entreprise,dc=fr ou=service uid=pdupond 14

15 Les opérations de base d accès à l annuaire 29 Opération LDAP search compare add modify delete rename bind unbind abandon extended interne Orange Description recherche dans l'annuaire d'objets à partir de critères comparaison du contenu de deux objets ajout d'une entrée modification du contenu d'une entrée suppression d'un objet modification du DN d'une entrée connexion au serveur déconnexion abandon d'une opération en cours opérations étendues (v3) Recherche dans l annuaire Pour connaître le contenu d une entrée, il faut écrire une requête qui pointe sur cette entrée. Les commandes searchet comparese font sous la forme d une requête composée des 8 paramètres suivants : Paramètres base object scope derefaliases size limit time limit attronly search filter Description l'endroit de l'arbre où doit commencer la recherche la profondeur de la recherche si on suit les liens ou pas nombre de réponses limite temps maxi alloué pour la recherche renvoie ou pas la valeur des attributs en plus de leur type le filtre de recherche list of attributes la liste des attributs que l'on souhaite connaître 15

16 Les filtres de recherche (RFC 1558) Filtre Syntaxe Interprétation Approximation (sn~=dupond) nom dont l'orthographe est voisine de Dupond Egalité (sn=dupond) vaut exactement Dupond Comparaison (sn>dupond), <=, >=, < noms situés alphabétiquement après Dupond Présence (sn=*) toutes les entrées ayant un attribut sn Sous-chaîne (sn=dup*), (sn=*pond*), (sn=dup*o*) expressions régulières sur les chaînes ET (&(sn=dupond) (ou=marketing)) toutes les entrées dont le nom est Dupond et du service Marketing OU ( (ou=direction) (ou=marketing)) toutes les entrées dont le service est Marketing ou la Direction Requête LDAP 1. Connexion et authentification 2. Résultat authentification 3. Recherche (sn~=dupond) LDAP Client 4. Réponse entrée 1 5. Réponse entré 2 6. Message de résultat (Pierre Dupond, Claude Dupond) LDAP Server 7. Abandon session 8. Déconnexion Server port 389 for standard LDAP Server port 636 for LDAP over SSL 16

17 Duplication (1) La duplicationou réplication consiste à recopier le contenu de tout ou partie d un annuaire sur un ou plusieurs serveurs. Elle peut être utilisée pour : Rapprocher le service des utilisateurs (serveur et clients sur même réseau physique) Palier à une panne de l un des serveurs d annuaire Répartir la charge sur plusieurs serveurs (Load Balancing) Garantir la qualité de service : temps de réponse et sûreté de fonctionnement Duplication (2) Il existe plusieurs manières de synchroniser les serveurs : Mise à jour totaleou incrémentale Plusieurs stratégies de duplications Un serveur maître en lecture-écriture et des serveurs répliqués en lecture Plusieurs maîtres qui se synchronisent mutuellement Par exemple, le service de réplication permet au système de nommage (DNS) de bien fonctionner. 17

18 Modèle sécurité Le modèle de sécurité décrit le moyen de protéger les données de l annuaire des accès non autorisés. La sécurité se fait à plusieurs niveaux : Par l authentification pour se connecter au service Par un modèle de contrôle d accèsaux données Par le chiffrementdes transactions entre clients et serveurs ou entre serveurs Modèle sécurité : l authentification LDAP est un protocole avec connexion : l ouverture de session (bind) s accompagne d une identification et, éventuellement d un mot de passe. Anonymous authentification - accès sans authentification permettant d atteindre les données sans restrictions d accès Root DN authentification - accès administrateur (tous les droits) Mot de passe en clair - un DN plus un mot de passe qui transite en clair sur le réseau Kerberos V4 Mot de passe + SSL (LDAPS) ou TLS - la session est chiffrée et le mot de passe ne transite plus en clair Certificats sur SSL - échange de certificats SSL (clefs publiques/privées) Simple Authentification and Security Layer (SASL) mécanisme externe d authentification 18

19 Modèle sécurité : le contrôle d accès Le serveur attribue à l utilisateur identifié, des droits d accès aux données (lecture, écriture, recherche et comparaison), qui lui ont été définis par l administrateur sous la forme d ACLs. Les ACLs peuvent être configurées au niveau des entrées, au sommet de l arbre ou sur un sous-arbre. Elles agissent sur les entrées ou certains de leurs attributs. Elles s appliquent à des individus ou à des groupes, mais aussi suivant les adresses IP ou les noms de domaine des clients. Exemple pour : Netscape Directory : sous la forme d un attribut Access Control Items OpenLDAP : sous la forme de directives de contrôle d accès dans slapd.conf Modèle sécurité : le chiffrement LDAP v3 supporte le chiffrement des transactions(entre clients et serveurs ou entre serveurs) via l utilisation de SSL (ldaps) ou de son successeur, TLS (starttls extended operation). 19

20 Le format LDIF (1) Le format LDIF LDAP Data Interchange Format (RFC2849) Représentation ASCII & Base64 des entrées permet de représenter les données LDAP sous format texte standardisé. Il est utilisé pour afficher ou modifier les données de la base annuaire suivant deux modes : Faire des imports/exports de base Faire des modifications sur des entrées Le format utilisé est l ASCII, les données binaires étant codées en base64 (images par exemple). Le format LDIF (2) Exemple d une entrée de type personne au format LDIF : dn: cn=pierre Dupond,ou=service,o=entreprise,c=fr objectclass: top objectclass: person objectclass: organizationalperson objectclass: inetorgperson cn: Pierre Dupond sn: Dupond givenname: Pierre mail: pierre.dupond@entreprise.fr userpassword: {sha}jlmplmm3ad9dl uid: Pdupond telephonenumber: roomnumber:

21 URLs LDAP (1) A partir d un navigateur, il est possible d accéder à un annuaire via les URLs LDAP (RFC 2255). La syntaxe est de la forme : ldap[s]://<hostname>:<port>/<base_dn>?<attributes>?<scope>?<filt er> <base_dn> : DN de l entrée qui est le point de départ de la recherche <attributes> : les attributs que l on veut consulter <scope> : la profondeur de recherche dans le DIT à partir du <base_dn> base : s arrête au niveau courant (par défaut) one : descend d un niveau sub : parcourt tous les sous-niveaux <filter> : filtre de recherche, par défaut (objectclass=*) URLs LDAP (2) Exemple ldap://oceanie.rd.francetelecom.fr/c=fr??sub?(mail=hubert.segond*) 21

22 Déploiement d un annuaire Déployer un service d annuaire LDAP nécessite une étude sur la nature et l utilisation des données à exploiter. La mise en œuvre d un annuaire LDAP s effectue en plusieurs phases : Déterminer les besoins en service d annuaire et ses applications Déterminer quelles données sont nécessaires Déterminer son schéma Concevoir son espace de nommage Définir la topologie de son service Mettre en service la duplication Sécuriser le service Gestion des données Déterminer les besoins Déployer un système d annuaire est généralement lié à la mise en place d un service applicatif : Intégration service messagerie Gestion utilisateurs Annuaire de sécurité Il faut envisager toutes les applications possibles et services de l annuaire : Manière dont les données vont être maintenues à jour Réplication 22

23 Déterminer les données Il s agit d inventorier, suivant les applications, la liste des données à inclure dans l annuaire et leurs caractéristiques : Format Taille des données Confidentialité Droits d accès Choisir son schéma Choisir, en fonction des données retenues, quelles sont les classes d objets et types d attributs qui s en rapprochent le plus pour construire son annuaire. La plupart du temps, les schémas standards issus de X.500 et de LDAP conviennent aux besoins de modélisation. Possible de créer ses propres objets, spécifiques si besoin. En règle générale, éviter de modifier le schéma existant car risque de rendre l annuaire inutilisable par les applications clientes ou les autres serveurs. Exemple: création d attributs pour carte CPS du médecin Intitulé Attributs Valeurs N Carte CPS CpsNumCard 10 caractères alphanumériques Etat de la carte CPS CPSStatus Valeurs possibles : "empty", "suspended", "valid" ou "revoked" 23

24 Concevoir son espace de nommage Cette étape consiste à définir comment les entrées de l annuaire vont être organisées, nommées et accédées. Dans cette phase, les paramètres qu il faut prendre en compte sont : Le nombre d entrées prévu et son évolution? Vaut-il mieux centraliser les données ou les distribuer? La duplication est-elle prévue? Quelles applications utiliseront l annuaire et imposentelles des contraintes particulières? Quels attributs utiliser pour nommer les entrées? Le Directory Tree (1) Le modèle LDAP permet de personnaliser le DIT de l annuaire. Dans ce cadre, le DIT peut être organisé de différentes façons : A plat Basé sur l organisation (découpé pour refléter l organisation interne) Par type d objet 24

25 Le Directory Tree (2) Arbre à plat c=fr o=entreprise cn=utilisateur 1 cn=utilisateur 2 cn=utilisateur 3 cn=utilisateur 4 Le Directory Tree (3) Arbre par services ou localisation c=fr c=fr o=entreprise o=entreprise ou=r&d ou=ventes ou=achats ou=paris ou=caen ou=lyon cn=dupond cn=dupond cn=durand cn=durand 25

26 Le Directory Tree (4) Arbre par type d'objet c=fr o=entreprise ou=service ou=sites ou=gestion ou=système ou=applications s cn=dupond cn=durand site=paris site=caen Choix du suffixe Une dernière étape consiste à choisir le suffixe ou l identifiant de l annuaire. Même si la base annuaire n a qu une vocation interne, elle peut être externalisée. Choisir, si possible, un suffixe unique. Le choix du nom de domaine DNS comme suffixe de son annuaire est recommandé. Exemple : utilisation du suffixe entreprise.fr, o=entreprise.fr 26

27 Annuaire de publication Ce type d annuaire permet de mettre à disposition des informations de type adresse messagerie, téléphonique... Les informations peuvent être accessibles soit par des clients standards (client de messagerie, client LDAP, ) soit par des applications tiers utilisant les standards LDAP. Exemples de produits : Iplanet Directory Server OpenLDAP CriticalPath InJoin Directory Server Annuaire technique Certains annuaires comportent principalement des informations de type réseau (applications serveurs, DNS, ). Ils gèrent également la politique de sécurité d accès aux données qu ils contiennent. Exemples de produits : Novell Directory Server Microsoft Active Directory IBM Lotus Domino Directory (carnet d adresses Lotus Notes) 27

28 Annuaire de sécurité Un annuaire de sécurité est utilisé afin de permettre l authentification ou les autorisations d accès à des applications. L authentification peut être : Simple : login / mot de passe Forte : dans ce cas l annuaire héberge les certificats (X.509) d une architecture à clé publique (PKI) Tout produit d annuaire peut être utilisé comme annuaire de sécurité. Méta-annuaire Il s agit d un annuaire global qui fédère un ensemble d informations dans un référentiel unique, synchronisé régulièrement avec différentes sources d information : annuaires, bases de données de différents systèmes. A la différence d un annuaire, il possède en plus des connecteurs permettant ces synchronisations. Exemples de produits : Iplanet Meta-Directory Server CriticalPath InJoin Meta-Directory Server Microsoft Metadirectory Server 28

29 Exemple Objet de type «country» dc=entreprise.fr Objet de type «organization» o=xxxx Objet de type «organizationalunit» ou=sites Objet de type «organizationalunit» ou=projets Objet de type «organizationalunit» ou=applications Objet de type «organizationalunit» ou=support Objet de type «organizationalunit» ou=caen Objet de type «organizationalunit» ou=xxxx Objet de type «organizationalunit» ou=helpdesk Objet de type «organizationalunit» ou=support A Adresse : rue des Coutures Code Postal : CAEN Objet de type «person» cn=pierre DUPOND Objet de type «organizationalunit» ou=lecture ou=écriture Objet de type «organizationalunit» ou=consultation ou=utilisation ou=administration description: Service Informatique Nom : DUPOND Prénom : Pierre Téléphone : Mail : pierre.dupond@entreprise.fr FAX : Localisation physique : Caen Fonction : Apprenti Ingénieur Appartenance projet : Projet A Dépendance hiérarchique : J.Durand Matricule : HTRE5643 Logiciels serveurs Quelques principaux logiciels serveurs Active Directory, nom de l annuaire de Microsoft Lotus Domino Directory, nom de l annuaire de IBM/Lotus compatible LDAP V3 Oracle Internet Directory, serveur d annuaire de la société Oracle OpenLDAP, logiciel libre très répandu 29

30 Logiciels clients Côté client de nombreux logiciels intègrent le protocole LDAP Ce sont souvent des logiciels de messagerie comme Outlook Express, Mozilla Thunderbird, Des logiciels clients LDAP LDAP Browser, PHPLDAPAdmin, Les navigateurs Web Internet Explorer, Mozilla Firefox, Active Directory A partir de Microsoft Windows Server 2000 Annuaire compatible LDAP Notions de Forêts, Arbres (Arborescences) Domaines Gestion de sites (Optimisation des liaisons distantes) Unités Organisationnelles (OU) Objets (Users, groupes, machines, ) Schéma modifiable (Structure de l annuaire) Integration DNS de Windows Server 30

31 Active Directory (suite) Identifie les ressources (entreprise) Fournit un cadre cohérent pour l attribution de noms la description la localisation les accès l administration la sécurité Domaine Active Directory Dans Active Directory, les noms de Domaines correspondent à des noms DNS. Exemple : europe.societe.com Le premier domaine d'une arborescenceest appelé Domaine racine. Les Domaines suivants lui seront rattachés et seront appelés des Domaines enfants. Exemples : france.europe.societe.com et espagne.europe.societe.com sont les domaines enfants de europe.societe.com. Chaque domaine possède au minimum un contrôleurde Domaine qui est en général le premier serveur installé. 31

32 Arbres Un Arbre (ou Arborescence) regroupe un ou plusieurs domainespartageant un même espace de noms. Domaine EUROPE.SOCIETE.COM Exemple : L arborescence EUROPE.SOCIETE.COM Domaine FRANCE.EUROPE.SOCIETE.COM Domaine ESPAGNE.EUROPE.SOCIETE.COM Forêts Une forêt est composée d'un ou plusieurs arbres. Tous les Domaines d'une forêt partagent un schéma et un catalogue global. Arborescence SOCIETE.COM Exemple : La forêt SOCIETE.COM Arborescence EUROPE.SOCIETE.COM Arborescence ASIE.SOCIETE.COM Arborescence AFRIQUE.SOCIETE.COM 32

33 Relations d approbations Les domaines d'une arborescencesont reliés entre eux par des relations d'approbation. Sous Active Directory, ces relations sont dites bidirectionnelleset transitives. Ces relations sont automatiquement créées lors de la configuration de l'arborescence. Elles permettent aux utilisateursd'un Domaine d'accéder aux ressources d'un autre Domaine. Unités d organisation Une unité d'organisation est une organisation logique permettant de regrouper les différents objets (Utilisateurs, machines, ) au sein d'un domaine. Racine du Domaine Répond à des besoins administratifs. Permet de déléguerdes pouvoirs à certains utilisateurs. OU : Utilisateurs OU : Ordinateurs OU : Imprimantes Simplifier la sécuritéen limitant la visibilité des ressources dans Active Directory. OU : Permanents OU: Vacataires 33

34 Droits d accès (A.C.L) Un utilisateur possède : Des privilèges de sécurité Des droits pour accéder aux objets de l arborescence Des droits accéder aux fichiers Accès aux fichiers Un utilisateur peut accéder aux fichiers en fonction : De ses droits utilisateurs Des droits des groupes auxquels il appartient 34

35 Groupes Globaux Groupes Globaux : Classement des utilisateurs par centres d intérêts, par services, par métier etc Peut contenir d autres groupes globaux Un utilisateur peut appartenir à plusieurs groupe globaux. Permettent d utiliser les relations d approbations et donc d utiliser des ressources situées dans un autre domaine Groupes Locaux Les Groupes locaux : Contiennent des groupes globaux Des utilisateurs privilégiés Permettent d appliquer les permissions NTFS aux fichiers Un groupe local par type d accès aux fichiers Exemple : 1 en Lecture, 1 en écriture 35

36 Exemple Une entreprise organisée en 3 services : Commercial Production R&D Un dossier contenant des fiches produits Accessible en lecture seule par les commerciaux Accessible en écriture par le reste des employés GROUPES GLOBAUX Service Commercial Service Production Service R&D GROUPES LOCAUX Lecture Seule Contrôle Total PERMISSIONS NTFS RX - Lecture Dossiers Fiches Produits RWX Lecture/Ecriture 36

37 Les Permissions NTFS NTFS (New Technology File System) Contrôle total Modification Lecture et exécution Affichage du contenu du Dossier Lecture Ecriture Autorisations spéciales Autorisations spéciales Autorisations supplémentaires : Modification des Autorisations Appropriation 37

38 Héritage des Autorisations Autorisations de Partage Permettent l accès aux données à partir d un poste Visibles dans le voisinage réseau 38

39 Active Directory au cœur de l entreprise Autres Annuaires Pages Jaunes E-Commerce Autres NOS Base de cptes Sécurité Stratégies Utilisateurs Windows Informations compte Privilèges Profils Stratégies Active Directory Clients Windows Profils de gestion Infos réseau Stratégies Point Central de Gestion Utilisateurs & ressources Sécurité Délégation Stratégie Serveurs Windows Profils de gestion Infos réseau Services Imprimantes Ressources partagées Stratégies AD Périphériques Réseau Configuration Stratégie QoS Stratégie de sécurité Applications Informations Single Sign-On Stratégies Inter-opérer AD Exchange Server Infos BAL Carnet d adresse Vues/SMIME AD Applications Informations Single Sign-On Stratégies Intégrer 77 interne Orange Stockage hiérarchique Domaine Utilisateurs Machines Périphériques Applications Marketing RH = Organizational Unit = Objet L arborescence fournie un support pour modéliser, chercher et administrer les informations au moyen de stratégies 39

40 Réplication Site A Domaine Windows Site B DC 1 WAN DC 8 DC 3 DC 7 DC 2 DC 4 DC 9 Ajout Utilisateur: Pierre Dupond DC 5 Site C DC 6 Active Directory fournit une réplication multi-maître garantissant une disponibilité des informations en lecture et écriture 79 interne Orange Administration des ressources Déléguer l administration des utilisateurs au Helpdesk Domaine Donner aux personnes de RH accès au menu de l appli de gestion des ressources humaines Utilisateurs Machines Périphériques Applications Finance RH Déployer l application Ressources Humaines Active Directory permet d organiser les informations au sein de hiérarchies d unités organisationnelles utilisées pour simplifier et déléguer les tâches administratives 80 interne Orange 40

41 Intégration des applications Exchange: stockage des informations de BAL de l utilisateur Domaine Utilisateurs Machines Périphériques Applications Finance RH Application RH: Stockage du profil métier de l utilisateur Active Directory fournit une plate-forme pour intégrer et étendre les systèmes via des interfaces ouvertes et des mécanismes de synchronisation Modélisation sous forme d objets Domaine Utilisateurs Machines Périphériques Applications C C C D D D A A A Marketing U U U Object Class: User Name: Jean Dupond JD@entreprise.fr Phone: Object Class: Computer Name: Serveur A IP Address: OS: Windows 2003 Active Directory stocke les informations du système sous forme d'objets dotés d'attributs définis au sein d un schéma 41

42 Annuaire Lotus Domino Dans l implémentation du système, l annuaire de Lotus joue un rôle crucial Il sert tout d abord de référentiel pour les utilisateurs, les serveurs, les groupes, Il est un outil auquel les administrateurs font appel pour gérer le système Lotus Notes/Domino: enregistrement d utilisateur et des serveurs par exemple La notion d organisation avec Lotus reprend les conventions du standard d annuaire La notion de Domaine Lotus regroupe un ensemble d utilisateurs et de serveurs référencés dans un même annuaire Annuaire Lotus Domino Le fichier identifiant (user.id de Lotus) authentifie un utilisateur ou un serveur Lors de la création du premier serveur dans un domaine Lotus, le système crée automatiquement l annuaire en lui donnant comme nom: names.nsf la sécurité avec Lotus est assurée à plusieurs niveaux authentification contrôle d accès chiffrement et signature électronique 42

43 Fonctionnalité LDAP de l annuaire L annuaire Lotus Domino est compatible au standard LDAP V3, incluant les opérations d ajout, de suppression ou de modification Ce qui permet la recherche ou la modification d informations (nom d utilisateur, , ) dans l annuaire Lotus Domino Directory 43

44 OpenLDAP: serveur annuaire LDAP OpenLDAP est un projet libre de serveur d'annuaire conforme à la norme LDAP 3. Dérivé de l'implémentation mise au point par l'université du Michigan, est développé selon les termes de la licence GNU GPL, ce qui signifie qu'il est entièrement gratuit et que les sources de ce logiciel sont disponibles. OpenLDAP est composé des éléments suivants : Le serveur LDAP: slapd La passerelle LDAP vers X500: ldapd Le serveur de réplication: slurpd Des outils d'administration Synchronisation d annuaires L'une des tâches essentielles pour maintenir la coexistence entre deux environnements de messagerie consiste à fournir des informations d'annuaire précises aux deux systèmes de messagerie. Lorsque des employés s'échangent des messages, ils doivent pouvoir sélectionner l'adresse électronique actuelle dans l'annuaire, quelle que soit la plateforme de messagerie du destinataire. 44

45 Synchronisation d annuaires La synchronisation d'annuaire implique deux processus indépendants : la synchronisation des destinataires du service d'annuaire Active Directory avec l'annuaire Lotus Domino la synchronisation des destinataires de l'annuaire Lotus Domino avec Active Directory Un connecteur Exchange Server pour Lotus Domino permet la synchronisation planifiée. Au besoin, la synchronisation d'annuaires peut également être lancée à la demande. Exchange Server et Lotus Domino La figure représente la connexion entre Exchange Server et Lotus Domino. Les attributs utilisateur sont mis à jour dans les deux annuaires. 45

46 Informations d'annuaire par défaut qui sont synchronisées Le tableau illustre les informations par défaut qui sont synchronisées entre les deux annuaires. LDAP Browser LDAP Browser est un logiciel permettant d accéder aux données d un serveur annuaire LDAP. Utiliser le browser pour aller sur un serveur préenregistré sur le port 389 : Host : Serveurname Port : 389 Base DN : CN=. (Endroit d où commence la recherche si besoin) 46

47 LDAP Browser Visualisation des attributs CN d une personne RFCs RFC2251: «Lightweight Directory Access Protocol (v3)» RFC2252 : «Lightweight Directory Access Protocol (v3): Attribute Syntax Definitions» RFC2253 : «Lightweight Directory Access Protocol (v3): UTF-8 String Representation of Distinguished Names» RFC2254 : «The String Representation of LDAP Search Filters» RFC2255 : «The LDAP URL Format» RFC2256 : «A Summary of the X.500(96) User Schema for use with LDAPv3» RFC2829 : «Authentication Methods for LDAP» RFC2830 : «Lightweight Directory Access Protocol (v3): Extension for Transport Layer Security» RFC3377 : «Lightweight Directory Access Protocol (v3): Technical Specification.» RFC1617 : «Naming and Structuring Guidelines for X.500 Directory Pilots.» (Status: INFORMATIONAL) RFC2247 : «Using Domains in LDAP/X.500 Distinguished Names.» RFC2307 : «An Approach for Using LDAP as a Network Information Service.» RFC2798 : «Definition of the inetorgperson LDAP Object Class.» (Status: INFORMATIONAL) RFC2820 : «Access Control Requirements for LDAP.» (Status: INFORMATIONAL) RFC2891 : «LDAP Control Extension for Server Side Sorting of Search Results.»... 47

48 Application Carnet d adresses Base de données dans laquelle un utilisateur informe les informations nécessaires pour contacter les personnes qu il désire. On indique généralement : Prénom Nom Numéro de téléphone Adresse Photo personne Vcard (Carte de visite) Vcard est un format standard de carnet d adresses qui peut contenir une ou plusieurs adresses. Format d échange de données personnelles exemple : pierre.dupond.vcf Utilisé le plus souvent dans les logiciels de messagerie pour retrouver les adresses des correspondants. 48

A. À propos des annuaires

A. À propos des annuaires Chapitre 2 A. À propos des annuaires Nous sommes familiers et habitués à utiliser différents types d'annuaires dans notre vie quotidienne. À titre d'exemple, nous pouvons citer les annuaires téléphoniques

Plus en détail

DUT. Vacataire : Alain Vidal - avidal_vac@outlook.fr

DUT. Vacataire : Alain Vidal - avidal_vac@outlook.fr DUT Vacataire : Alain Vidal - avidal_vac@outlook.fr Chapitre 1 Introduction sur les annuaires o Les défis et les avantages métier Chapitre 2 Gestion des identités et des accès TP1 - Installation d'un annuaire

Plus en détail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP OpenLDAP, un outil d administration Réseau Une implémentation d OpenLDAP INRA de Rennes UMR-118 Amélioration des Plantes et Biotechnologies Végétales Présentation : Lightweight Directory Access Protocol

Plus en détail

Déploiement de (Open)LDAP

Déploiement de (Open)LDAP L O 5 1 : A d m i n i s t a t i o n S y s t è m e Déploiement de (Open)LDAP Stéphane GALLAND Printemps 2007 stephane.galland@utbm.fr D é p l o i e m e n t Déployer un service d'annuaire LDAP, c'est rélféchir

Plus en détail

Description de la maquette fonctionnelle. Nombre de pages :

Description de la maquette fonctionnelle. Nombre de pages : Description de la maquette fonctionnelle Nombre de pages : 22/07/2008 STATUT DU DOCUMENT Statut Date Intervenant(s) / Fonction Provisoire 22/07/2008 Approuvé Validé HISTORIQUE DES MODIFICATIONSICATIONS

Plus en détail

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Table des matières Avant-propos................................................ 1 Quel est l objectif de cet ouvrage?............................. 4 La structure

Plus en détail

Annuaires LDAP et méta-annuaires

Annuaires LDAP et méta-annuaires Annuaires LDAP et méta-annuaires Laurent Mynard Yphise 6 rue Beaubourg - 75004 PARIS yphise@yphise.com - http://yphise.fr T 01 44 59 93 00 F 01 44 59 93 09 LDAP020314-1 Agenda A propos d Yphise Les annuaires

Plus en détail

Utiliser Améliorer Prêcher. Introduction à LDAP

Utiliser Améliorer Prêcher. Introduction à LDAP Introduction à LDAP Introduction à LDAP Sommaire 2 Sommaire Historique rapide Les concepts LDAP et la gestion d identité Démonstration Autre ressources 2 Historique Historique Historique rapide 4 Historique

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

LDAP : concepts, déploiement

LDAP : concepts, déploiement LDAP : concepts, déploiement Laurent Mirtain C. Claveleira, C. Gross Journées LDAP - 27 et 28 septembre 2000 Plan Concepts Déployer un service LDAP Les logiciels serveurs Les clients LDAP Les outils de

Plus en détail

Introduction aux annuaires d entreprise LDAP

Introduction aux annuaires d entreprise LDAP Introduction aux annuaires d entreprise LDAP C. Claveleira CRU Journées Techniques de l Ouest 23 mars2001 Plan Introduction Concepts Déployer un service LDAP Les logiciels serveurs Les clients LDAP Les

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Présentation de Active Directory

Présentation de Active Directory Brevet de Technicien Supérieur Informatique de gestion. Benoît HAMET Session 2001 2002 Présentation de Active Directory......... Présentation d Active Directory Préambule...4 Introduction...5 Définitions...5

Plus en détail

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones. PERSPECTIVES Le Single Sign-On mobile vers Microsoft Exchange avec OWA et ActiveSync Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des

Plus en détail

Windows 2000 Server Active Directory

Windows 2000 Server Active Directory ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer

Plus en détail

LDAP : concepts, déploiement

LDAP : concepts, déploiement LDAP : concepts, déploiement Laurent Mirtain C. Claveleira, C. Gross Journées LDAP - 27 et 28 septembre 2000 Plan Concepts Déployer un service LDAP Les logiciels serveurs Les clients LDAP Les outils de

Plus en détail

1 Introduction à l infrastructure Active Directory et réseau

1 Introduction à l infrastructure Active Directory et réseau 1 Introduction à l infrastructure Active Directory et réseau Objectifs d examen de ce chapitre Ce premier chapitre, qui donne un aperçu des technologies impliquées par la conception d une infrastructure

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

Introduction aux services de domaine Active Directory

Introduction aux services de domaine Active Directory Introduction aux services de domaine Active Directory Chapitre 1 A. Rôle du service d'annuaire dans l'entreprise....... 16 B. Positionnement et innovations de Windows Server 2008 R2 17 1. Version majeure

Plus en détail

Exposé Nouvelles Technologies et Réseaux LDAP 22/01/2006. - Exposé Nouvelle Technologies Réseaux - LDAP. Lightweight Directory Access Protocol

Exposé Nouvelles Technologies et Réseaux LDAP 22/01/2006. - Exposé Nouvelle Technologies Réseaux - LDAP. Lightweight Directory Access Protocol - Exposé Nouvelle Technologies Réseaux - LDAP Lightweight Directory Access Protocol Sylvain Pernot Sébastien Laruée Florent de Saint-Lager Ingénieur 2000 Informatique et Réseau - 3 ième année Page 1 sur

Plus en détail

Service d'authentification LDAP et SSO avec CAS

Service d'authentification LDAP et SSO avec CAS Service d'authentification LDAP et SSO avec CAS Clé de l'extension : ig_ldap_sso_auth 2006-2007, Michaël Gagnon, Ce document est publié sous la licence open source, disponible au

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

Tsoft et Groupe Eyrolles, 2005, ISBN : 2-212-11623-3

Tsoft et Groupe Eyrolles, 2005, ISBN : 2-212-11623-3 Tsoft et Groupe Eyrolles, 2005, ISBN : 2-212-11623-3 Configuration requise ForestPrep DomainPrep Installation interactive 5 Installation sans surveillance Module 5 : Installation d Exchange Server 2003

Plus en détail

Gestion des identités Christian-Pierre Belin

Gestion des identités Christian-Pierre Belin Gestion des identités Christian-Pierre Belin Architecte Microsoft France La gestion des identités Le périmètre et les rôles Services d annuaire Point de stockage et d administration des comptes, des informations

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,... Administration centralisée

Plus en détail

Le protocole LDAP. Formation. Administration et sécurité. Auteurs : Clément OUDOT, Raphaël OUAZANA et Sébastien BAHLOUL

Le protocole LDAP. Formation. Administration et sécurité. Auteurs : Clément OUDOT, Raphaël OUAZANA et Sébastien BAHLOUL Formation Administration et sécurité Le protocole LDAP Auteurs : Clément OUDOT, Raphaël OUAZANA et Sébastien BAHLOUL LINAGORA Formation : formation@linagora.com Licence Paternité - Pas d'utilisation Commerciale

Plus en détail

Service d annuaire LDAP. 26-11-99 JRES 99 - LDAP - L. Mirtain - LORIA-INRIA 1

Service d annuaire LDAP. 26-11-99 JRES 99 - LDAP - L. Mirtain - LORIA-INRIA 1 Service d annuaire LDAP 26-11-99 JRES 99 - LDAP - L. Mirtain - LORIA-INRIA 1 LDAP Concepts Déployer un service LDAP Les logiciels serveurs Les clients LDAP Les outils de développement Les applications

Plus en détail

Annuaire LDAP, SSO-CAS, ESUP Portail...

Annuaire LDAP, SSO-CAS, ESUP Portail... Annuaire LDAP, SSO-CAS, ESUP Portail... Patrick DECLERCQ CRI Lille 1 Octobre 2006 Plan Annuaire LDAP : - Présentation - Recommandations (SUPANN) - Architecture - Alimentation, mises à jour - Consultation

Plus en détail

Evidian IAM Suite 8.0 Identity Management

Evidian IAM Suite 8.0 Identity Management Evidian IAM Suite 8.0 Identity Management Un livre blanc Evidian Summary Evidian ID synchronization. Evidian User Provisioning. 2013 Evidian Les informations contenues dans ce document reflètent l'opinion

Plus en détail

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : 12-07-2005 URGENTE NON URGENTE TEMPORAIRE DEFINITIVE

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : 12-07-2005 URGENTE NON URGENTE TEMPORAIRE DEFINITIVE COMMUNICATION TECHNIQUE N TCV060 Ed. 01 OmniVista 4760 Nb de pages : 18 Date : 12-07-2005 URGENTE NON URGENTE TEMPORAIRE DEFINITIVE OBJET : GESTION ANNUAIRE Veuillez trouver ci-après une documentation

Plus en détail

Accès à la messagerie électronique HES

Accès à la messagerie électronique HES Accès à la messagerie électronique HES Table des matières 1. Préambule... 3 2. Configuration de Mozilla Thunderbird/3.1.10... 4 2.1 Création d un compte avec IMAP (courrier entrant) et SMTP (courrier sortant)...

Plus en détail

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation.

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation. THÈME TECHNIQUE - ADMINISTRATION SYSTÈME OpenLDAP Astuces pour en faire l'annuaire d'entreprise idéal Jonathan CLARKE - jcl@ Normation CC-BY-SA Qui suis-je? Jonathan Clarke Job : Co-fondateur et directeur

Plus en détail

LDAP : pour quels besoins?

LDAP : pour quels besoins? LDAP : pour quels besoins? Authentification centralisée (même identifiant/mot de passe pour l'accès à différents services) : POP(S), IMAP(S), SMTPS SSO-CAS (Portail Intranet...) Accès à d'autres sites

Plus en détail

http://www-adele.imag.fr/users/didier.donsez/cours Didier Donsez

http://www-adele.imag.fr/users/didier.donsez/cours Didier Donsez http://www-adele.imag.fr/users/didier.donsez/cours Annuaires (Directory) Didier Donsez Université Joseph Fourier - Grenoble 1 PolyTech Grenoble - LIG/ADELE Didier.Donsez@imag.fr Didier.Donsez@ieee.fr Sommaire

Plus en détail

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I Date : 13 octobre 2009 / Auteur : David ROMEUF / Version : 1.1 / Diffusion : Utilisateurs Table des matières Cas 1 : un poste MS-Windows

Plus en détail

LDAP & Unified User Management Suite

LDAP & Unified User Management Suite LDAP & Unified User Management Suite LDAP - la nouvelle technologie d annuaire sécurisé La Net Economy Quelles conséquences? Croissance explosive du nombre d applications basées sur Internet non administrables

Plus en détail

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch Le projet d'annuaire LDAP à Rennes 1 - Raymond Bourges - Gérard Delpeuch Les besoins De plus en plus d'outils informatiques sont utilisés à l'université Leur accès est souvent lié à une validation de la

Plus en détail

L3 informatique TP n o 2 : Les applications réseau

L3 informatique TP n o 2 : Les applications réseau L3 informatique TP n o 2 : Les applications réseau Sovanna Tan Septembre 2009 1/20 Sovanna Tan L3 informatique TP n o 2 : Les applications réseau Plan 1 Transfert de fichiers 2 Le Courrier électronique

Plus en détail

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr Auteur du document : ESRI France Version de la documentation : 1.2.0.0 Date de dernière

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

Service d'annuaire Active Directory

Service d'annuaire Active Directory ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Service d'annuaire Active Directory DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Description

Plus en détail

Gestion des utilisateurs dans un environnement hétérogène

Gestion des utilisateurs dans un environnement hétérogène Gestion des utilisateurs dans un environnement hétérogène HINDERCHIETTE Aymeric - KILFIGER Estelle - SIMONET Charles - SIVADON Florian LP ASRALL March 24, 2015 1 Sommaire Introduction au projet tutoré

Plus en détail

Fonctions avancées de document dans Word 2003 Options de collaboration dans Word 2003

Fonctions avancées de document dans Word 2003 Options de collaboration dans Word 2003 Microsoft Office Généralités Windows XP pour débutants Initiation à Microsoft Windows XP / Getting Started with Microsoft Windows XP Exploitation de Microsoft Windows XP / Up and Running with Microsoft

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Gère un domaine windows Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,...

Plus en détail

Cours sur Active Directory

Cours sur Active Directory Cours sur Active Directory Table des matières Active Directory...1 I- Principes...2 1- Annuaire LDAP...2 2- Authentification Kerberos...3 3- Tcp/Ip et DNS...4 II- Architecture...5 1- Domaines, Arborescence,

Plus en détail

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008

La suite logicielle Lin ID. Paris Capitale du Libre 25 septembre 2008 La suite logicielle Lin ID Paris Capitale du Libre 25 septembre 2008 Pourquoi Lin ID? Le domaine de la gestion des identités est vaste et complexe L'offre logicielle est réduite, dominée par quelques grands

Plus en détail

Windows serveur 2012 : Active Directory

Windows serveur 2012 : Active Directory Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs

Plus en détail

Introduction aux services Active Directory

Introduction aux services Active Directory 63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft

Plus en détail

Samson BISARO Christian MAILLARD

Samson BISARO Christian MAILLARD Une solution d authentification unifiée dans un réseau hétérogène Arnaud ANTONELLI Samson BISARO Christian MAILLARD 1 Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005

Plus en détail

L identité numérique. Risques, protection

L identité numérique. Risques, protection L identité numérique Risques, protection Plan Communication sur l Internet Identités Traces Protection des informations Communication numérique Messages Chaque caractère d un message «texte» est codé sur

Plus en détail

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques

Plus en détail

Active Directory. Qu'est-ce qu'un service d'annuaire?

Active Directory. Qu'est-ce qu'un service d'annuaire? ACTIVE DIRECTORY 1 Active Directory Qu'est-ce qu'un service d'annuaire? Un annuaire est une base de données hiérarchique, optimisée pour la lecture, et consultable à travers un réseau. Les données d'un

Plus en détail

Administration de systèmes

Administration de systèmes Administration de systèmes Windows NT.2000.XP.2003 Copyright IDEC 2002-2004. Reproduction interdite. Sommaire... 2 Eléments logiques et physiques du réseau... 5 Annuaire et domaine... 6 Les utilisateurs

Plus en détail

Formateur : Franck DUBOIS

Formateur : Franck DUBOIS Active Directory Stage personnes ressources réseau en établissement janvier 2004 Formateur : Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Module 9 : Installation d'active Directory

Module 9 : Installation d'active Directory Module 9 : Installation d'active Directory Table des matières Vue d'ensemble 1 Présentation d'active Directory 2 Présentation multimédia : Concepts du service Active Directory de Microsoft Windows 2000

Plus en détail

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Avant-propos L économie en réseau, ou la netéconomie, est au cœur des débats et des stratégies de toutes les entreprises. Les organisations, qu il s agisse de

Plus en détail

Authentification des utilisateurs avec OpenLDAP

Authentification des utilisateurs avec OpenLDAP Authentification des utilisateurs avec OpenLDAP Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) avec authentification POSIX uniquement. La racine principale de l'annuaire

Plus en détail

Active Directory. Structure et usage

Active Directory. Structure et usage Active Directory Structure et usage Michel CHABANNE Ecole Polytechnique/DSI/RVDS Octobre 2005 Active Directory? Une implémentation de service LDAP pour une utilisation dans les environnements Windows Présenté

Plus en détail

Comment utiliser mon compte alumni?

Comment utiliser mon compte alumni? Ce document dispose d une version PDF sur le site public du CI Comment utiliser mon compte alumni? Elena Fascilla, le 23/06/2010 Sommaire 1. Introduction... 2 2. Avant de commencer... 2 2.1 Connexion...

Plus en détail

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0

Transport Layer Security (TLS) Guide de mise en œuvre. Version: 1.0 Transport Layer Security (TLS) Guide de mise en œuvre Version: 1.0 15 mai, 2013 Table des matières Aperçu... 2 Reconnaissances... 2 Introduction de TLS... 2 Comment fonctionne TLS... 2 Comment mon organisation

Plus en détail

Messagerie & Groupeware. augmentez l expertise de votre capital humain

Messagerie & Groupeware. augmentez l expertise de votre capital humain Messagerie & Groupeware augmentez l expertise de votre capital humain OUTLOOK 2010* Etude des fonctionnalités d un logiciel de messagerie Tout public 1 journée MG01 Maîtrise de l environnement Windows

Plus en détail

PROCÉDURE D AIDE AU PARAMÉTRAGE

PROCÉDURE D AIDE AU PARAMÉTRAGE PROCÉDURE D AIDE AU PARAMÉTRAGE SOMMAIRE Futur a fait évoluer son service de messagerie professionnel Futur Office. Le présent document va vous accompagner pas à pas vers la récupération de vos divers

Plus en détail

Les infrastructures de clés publiques (PKI, IGC, ICP)

Les infrastructures de clés publiques (PKI, IGC, ICP) Les infrastructures de clés publiques (PKI, IGC, ICP) JDLL 14 Octobre 2006 Lyon Bruno Bonfils 1 Plan L'utilisation des certificats Le rôle d'un certificat Les autorités de confiance Le

Plus en détail

Les annuaires LDAP et leurs applications Introduction

Les annuaires LDAP et leurs applications Introduction 3 Les annuaires LDAP et leurs applications Introduction Nous allons décrire les applications pouvant émerger de l existence d un standard comme LDAP. En effet, au-delà de la maîtrise des coûts et de la

Plus en détail

Les applications Internet

Les applications Internet Les applications Internet Rappel sur les couches du protocole réseau 4 couches dans le modèle TCP/IP (plus simple) 7 couches dans le modèle OSI ou le SNA d IBM (plus complexe) Protocoles standardisées

Plus en détail

FORMATION CN01a CITRIX NETSCALER

FORMATION CN01a CITRIX NETSCALER FORMATION CN01a CITRIX NETSCALER Contenu de la formation CN01a CITRIX NETSCALER Page 1 sur 6 I. Généralités 1. Objectifs de cours Installation, configuration et administration des appliances réseaux NetScaler

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Méta-annuaire LDAP-NIS-Active Directory

Méta-annuaire LDAP-NIS-Active Directory Auteur : Michel LASTES Co-auteur Bernard MÉRIENNE Date: 15 octobre 03 Méta-annuaire LDAP-NIS-Active Directory LIMSI (Laboratoire d Informatique pour la Mécanique et les Sciences de l Ingénieur) Bât 508

Plus en détail

L'AAA, késako? Bruno Bonfils, <asyd@solaris fr.org>, Novembre 2005. Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :

L'AAA, késako? Bruno Bonfils, <asyd@solaris fr.org>, Novembre 2005. Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants : Introduction L'AAA, késako? Bruno Bonfils, , Novembre 2005 Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants : Authentication (authentification) Authorization

Plus en détail

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines Active Directory: plan Présentation générale Gestion des utilisateurs dans un Planification des groupes Délégation de tâches, console mmc Active Directory Gère un windows Service d'annuaire Base d'annuaire

Plus en détail

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3 SOMMAIRE Futur Telecom a fait évoluer son service de messagerie professionnel Futur Office. Le présent document va vous accompagner pas à pas vers la récupération de vos divers éléments de messagerie suite

Plus en détail

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3 sommaire Futur Telecom a fait évoluer son service de messagerie professionnel Futur Office. Le présent document va vous accompagner pas à pas vers la récupération de vos divers éléments de messagerie suite

Plus en détail

M2-ESECURE Rezo TP3: LDAP - Mail

M2-ESECURE Rezo TP3: LDAP - Mail M2-ESECURE Rezo TP3: LDAP - Mail Pierre Blondeau Pierre.Blondeau@unicaen.fr 03/10/2012 1 Introduction L objectif de ce TP est de vous faire construire une infrastructure de messagerie basée sur un annuaire

Plus en détail

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

Mise en place d annuaires LDAP et utilisation dans plusieurs applications Mise en place d annuaires LDAP et utilisation dans plusieurs applications Vincent Mathieu, vmathieu{nomine}@univ-nancy2.fr Brigitte Nominé Centre de Ressources Informatiques, Université Nancy 2 CO 75-54037

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Services sur réseaux. Trois services à la loupe. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée

Services sur réseaux. Trois services à la loupe. Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée Trois services à la loupe Services sur réseaux Dominique PRESENT Dépt S.R.C. - I.U.T. de Marne la Vallée Plan du cours : 1. Services de messagerie Architecture Fonctionnement Configuration/paramétrage

Plus en détail

Windows Internet Name Service (WINS)

Windows Internet Name Service (WINS) Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2

Plus en détail

Les annuaires LDAP et leurs applications

Les annuaires LDAP et leurs applications 3 Les annuaires LDAP et leurs applications Nous allons décrire les applications pouvant émerger de l existence d un standard comme LDAP. En effet, au-delà de la maîtrise des coûts et de la complexité d

Plus en détail

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 : Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape

Plus en détail

Déploiement d'un serveur ENT

Déploiement d'un serveur ENT Déploiement d'un serveur ENT Materiel : Serveur Linux Vmware ( 3Ghz, 8Go RAM ) PC Client Windows ( Installation du système d'exploitation ) PC Client Linux Ubuntu Procédure : J'ai installé Ubuntu Linux

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

Etude d Exchange, Google Apps, Office 365 et Zimbra

Etude d Exchange, Google Apps, Office 365 et Zimbra I. Messagerie Exchange 2013 2 1) Caractéristiques 2 2) Pourquoi une entreprise choisit-elle Exchange? 2 3) Offres / Tarifs 2 4) Pré requis pour l installation d Exchange 2013 3 II. Google Apps : 5 1) Caractéristiques

Plus en détail

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM LemonLDAP::NG / SAML2 Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA) WWW.LINAGORA.COM 16, 17 et 18 MARS 2010 SOMMAIRE Définition du WebSSO Présentation de LemonLDAP::NG SAML2 et

Plus en détail

Rapport de stage (du 24/03 au 4/07)

Rapport de stage (du 24/03 au 4/07) Rapport de stage (du 24/03 au 4/07) Extension de la Console de gestion Microsoft. Mise en place d une application de gestion des tâches récurrentes. 2014 Conseil Général du Doubs Responsable : Alexandre

Plus en détail

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping) Modernisation, développement d applications et DB2 sous IBM i Technologies, outils et nouveautés 2013-2014 13 et 14 mai 2014 IBM Client Center Paris, Bois-Colombes S28 - La mise en œuvre de SSO (Single

Plus en détail

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion Copyright 2009 Alt-N Technologies. 3 allée de la Crabette Sommaire Résumé... 3 MDaemon

Plus en détail

Introduction à Sign&go Guide d architecture

Introduction à Sign&go Guide d architecture Introduction à Sign&go Guide d architecture Contact ILEX 51, boulevard Voltaire 92600 Asnières-sur-Seine Tél. : (33) 1 46 88 03 40 Fax : (33) 1 46 88 03 41 Mél. : support@ilex.fr Site Web : www.ilex.fr

Plus en détail

NFS Maestro 8.0. Nouvelles fonctionnalités

NFS Maestro 8.0. Nouvelles fonctionnalités NFS Maestro 8.0 Nouvelles fonctionnalités Copyright Hummingbird 2002 Page 1 of 10 Sommaire Sommaire... 2 Généralités... 3 Conformité à la section 508 de la Rehabilitation Act des Etats-Unis... 3 Certification

Plus en détail

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION SOMMAIRE ACCES EX10... 3 CONFIGURATION EX10 A. Entrées DNS à créer sur le(s) nom(s) de domaine choisi(s)... 3 B. Configuration Outlook 2007 - MAPI...

Plus en détail

1. Présentation du TP

1. Présentation du TP LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES

Plus en détail

Installation et utilisation d'un certificat

Installation et utilisation d'un certificat 1 IceWarp Merak Mail Server Installation et utilisation d'un certificat Icewarp France octobre 2007 2 Icewarp Merak Mail Serveur : Guide de mises à jour à la version 9 Sommaire Introduction...3 Situation

Plus en détail

EJBCA PKI Open Source

EJBCA PKI Open Source PKI Open Source http://www.auditiel.fr/docs/installation.pdf 1 SOMMAIRE 1Sommaire... 2 2Introduction... 3 2.1Pré requis...3 2.2Versions... 3 2.3Glossaire...3 3Installation...4 3.1Composants nécessaires...

Plus en détail

Restriction sur matériels d impression

Restriction sur matériels d impression Restriction sur matériels d impression Objectif : Restreindre l accès aux matériels multifonctions Description des matériels : Serveur d impression : SVAWAV01 (10.204.1.204) Ricoh Aficio MP C4501 o IP

Plus en détail

SQL Server et Active Directory

SQL Server et Active Directory SQL Server et Active Directory Comment requêter AD depuis SQL Server Comment exécuter des requêtes de sélection sur un Active Directory depuis SQL Server? L'utilisation du principe des serveurs liés adapté

Plus en détail

Exercices Active Directory (Correction)

Exercices Active Directory (Correction) Exercices Active Directory (Correction) Exercice : Scénarios pour l'implémentation de composants logiques AD DS Lire les scénarios suivants et déterminer les composants logiques AD DS à déployer dans chaque

Plus en détail

Fiche Produit MediaSense Extensions

Fiche Produit MediaSense Extensions Fiche Produit MediaSense Extensions applications for Cisco Unified Communications Directory Solutions IPS Global Directory Web Directory IPS Popup Personal Directory ClickNDial Provisioning Corporate Speed

Plus en détail