Synchronisation d'annuaire Active Directory et de base LDAP

Dimension: px
Commencer à balayer dès la page:

Download "Synchronisation d'annuaire Active Directory et de base LDAP"

Transcription

1 Synchronisation d'annuaire Active Directory et de base LDAP Auteur : Jean-Noël Chardron Délégation régionale d'aquitaine-limousin Jean-Noel.Chardron@dr15.cnrs.fr Le 14 avril 2011 Résumé Cet article montre la possibilité de synchroniser un annuaire Active Directory (AD) sur un serveur Windows 2008 avec un annuaire Ldap sur un serveur Linux. Nous décrirons le choix du logiciel et succinctement son paramétrage. Dans un deuxième temps nous montrons comment procéder pour avoir une réplication de l'annuaire Ldap sur un autre serveur pour obtenir une haute disponibilité en cas de défaillance des systèmes. Enfin, est abordé un exemple de configuration client qui utilise le service centralisé Ldap : la configuration du serveur Imap dovecot. Avertissement Cet article montre la faisabilité de la mise en place d'une synchronisation d'annuaire dans un contexte opérationnel d'une délégation. Cette solution peut s'appliquer également à un laboratoire ou une entité quelconque ayant à gérer des bases multiples d'utilisateurs. Pour avoir une vue complète du logiciel, il est conseillé de se reporter au wiki et à la documentation officielle des logiciels utilisés. Seul sont repris ici les éléments qui ont été déterminant dans les choix opérés. 1 Contexte Le parc des stations de travail de la délégation repose pour une grande part sur des PC intel disposant du système Microsoft Windows XP, en cours d'évolution vers du Windows Seven. Quelques stations dans le périmètre du service informatique sont montées en Linux station de travail (Ubuntu ou Fedora). Le parc serveur est lui aussi hétérogène, il se compose de 2 serveurs bureautiques en Windows 2008r2, un serveur d'application TSE en Windows 2003, un serveur de fichier en Windows 2008r2, et d'une quinzaine de serveurs linux sous Fedora ou CentOS. Pour des raisons de simplification, le système de stockage et de sauvegarde des données n'est pas décrit ici. Les premiers serveurs bureautiques fournis par la DSI du CNRS dans les années 1990 étaient des serveurs NT. Ils ont suivi l'évolution technologique. Ils ont été upgradés en Windows 2000, puis en Windows2003 et enfin récemment en Windows Lors de ces évolutions nous avons toujours conservé la base des utilisateurs de la délégation dans le système Windows qui depuis Windows 2000, est stocké dans un annuaire ldap un peu particulier : l'active Directory (AD). Au sein de la délégation nous gérons un certain nombre de services sur les serveurs linux ou les stations linux qui nécessitent une authentification des utilisateurs internes. C'est le cas en particulier du système de messagerie pour la délégation qui est monté avec du postfix, dovecot etc... L'unification de la base des utilisateurs présents dans l'ad et dans de multiples systèmes linux est devenue pour nous un enjeux important afin de ne pas avoir à gérer des bases redondantes comme c'était le cas pour nous jusque dans les années Brouillon version n 1 1/21

2 2 Objectifs L'objectif initial a été d'avoir un seul point de gestion et de création des utilisateurs. Historiquement la population de la délégation est composée d'un ensemble d'utilisateurs «internes» et d'un ensemble d'utilisateurs «externes». Les utilisateurs «internes» -typiquement les utilisateurs présents dans l'ad- ont accès aux ressources bureautiques et communes ; les utilisateurs «externes» ne doivent pas avoir accès aux ressources bureautiques internes pour des raisons de confidentialités des données mais ont accès à diverses ressources sur les systèmes, tels que des services virtuels comme la messagerie. Parmi les utilisateurs «internes», certains doivent avoir accès à des ressources Unix et doivent donc disposer de comptes Unix. Jusqu'à récemment, Les utilisateurs de l'ad étaient dupliqués manuellement dans des bases d'utilisateurs Unix entrainant une double gestion des comptes. Pour parer ces inconvénients, s'est dessinée l'idée de gérer les utilisateurs interne dans l'ad, de les dupliquer et synchroniser automatiquement dans une base jumelée qui contiendrait en plus les utilisateurs externes. Le point important est l'automaticité du processus de synchronisation des bases. Schéma des multiples bases et migration souhaitée 3 Choix de la base Ldap Nous avons fait un peu de veille technologique sur la synchronisation de base AD et de base Ldap. A l'époque diverses solutions existaient : Le script CGI écrit en php permettant un point unique de création des utilisateurs en poussant vers deux bases OpenLdap et AD les utilisateurs, Des méta-annuaires se tourner vers les PAM (plugable Authentication Module) pour les services Unix faire l'authentification directement sur l'ad pour les services Unix à base de winbind ou d'authentification sur l'ad comme cette solution 1 Toutes ces solutions présentaient des avantages mais aussi des inconvénients importants : comment résoudre le problème de la divergence des bases et donc leur resynchronisation. Les applications de 1 Brouillon version n 1 2/21

3 méta-annuaire sont extrêmement lourdes à mettre en place et surtout la gestion des utilisateurs externes aurait reposé finalement sur un nouvel annuaire ldap, le méta-annuaire ne faisant qu'intégrer les deux annuaires. Notre choix s'est finalement porté sur le logiciel 389 Directory Server (389DS) -qui à l'époque répondait au nom de Redhat Fedora CentOS Directory Server- intégrant dans son cœur la synchronisation de base de l'ad vers le serveur 389DS et de façon bijective. Projet extrêmement bien documenté en langue anglaise qui est supporté par la société RedHat et par une large communauté. Seul persistait le problème de la synchronisation des mots de passe de l'ad qui, comme chacun sait, sont stockés sous forme crypté propriétaire dans la base AD et dont il n'est pas possible de retrouver ni le texte clair ni de l'utiliser dans la base 389DS dont les cryptages sont différents. Les auteurs de 389DS ont pour ceci développés un plugin -certains diront une glue- à disposer sur les serveurs Windows pour assurer la synchronisation du mot de passe lors du changement de celui-ci par les utilisateurs. La configuration de ce plugin sera vu au chapitre 7. Rester à monter ce système de synchronisation entre l'ad et la base 389DS en minimisant les interventions sur les serveurs Windows. 4 Configuration de 389DS 4.1 L'installation du logiciel La plateforme du serveur étant une Fedora, l'installation est triviale avec yum install : 389-admin.x86_ admin-console.noarch 389-admin-console-doc.noarch 389-adminutil.x86_ console.noarch 389-ds.noarch 389-ds-base.x86_ ds-console.noarch 389-ds-console-doc.noarch 389-dsgw.x86_ La configuration initiale Une fois les paquets installés, il faut passer à la configuration de 389ds en lançant le script : setup-ds-admin.pl soit on répond en interactif aux questions posées, soit on lance les options en argument de la ligne de commande. Toutefois avant de lancer le script, il faut préparer les éléments de configuration Eléments de configuration Le Fully-qualified Domain Name : ici pour notre serveur nous avons un serveur aragon dans le domaine dr15.cnrs.fr soit la machine au nom complet : aragon.dr15.cnrs.fr. Le numéro de port : nous avons choisi de conserver pour ldap et ldaps les numéros standards 389 et 636, ainsi que le numéro par défaut 9830 pour l'administration du serveur. Dans un premier temps de configuration, nous n'avons monté que ldap sur le port 389, c'est dans un deuxième temps que nous avons configuré ldaps sur le port 636 avec l'insertion du certificat serveur X509. Le manager de l'annuaire : nous avons conservé les options par défaut : cn=directory Manager L'administrateur du serveur par defaut : admin Brouillon version n 1 3/21

4 Le suffixe racine de l'annuaire : ici la difficulté commence sur le choix du suffixe et les implications avec les bases de données sous-jacentes, la relation avec l'ad et la synchronisation des bases. Historiquement et pour des raisons très logiques non abordées ici, l'administrateur du domaine des serveurs Windows a défini le suffixe dc=ad,dc=dr15,dc=cnrs,dc=fr. Sous ce suffixe, il existe une branche ou=dr15 sous laquelle nous avons ou=utilisateur pour la base des utilisateurs et ou=groupes pour les groupes. Ainsi pour les groupes nous avons : ou=groupes,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr Il aurait été possible de choisir le même suffixe racine de l'ad pour le 389ds, néanmoins le choix s'est porté sur dc=dr15,dc=cnrs,dc=fr, ainsi le suffixe correspond par défaut au nom de domaine de notre réseau. Une autre raison a poussé à faire ce choix : la synchronisation avec l'ad se fera sur la branche ou=dr15 avec une base de données 'DR15', il semblait correct de pouvoir peupler la branche supérieure dc=ad sur le serveur 389DS avec une base de données 'ad' distincte. La discussion sur ce choix reste ouverte Fin de l'installation Une fois le script exécuté, on peut jeter un œil sur le système pour voir où sont installés les fichiers du serveur : # tree -L 1 /etc/dirsrv /etc/dirsrv -- admin-serv -- config -- dsgw -- schema `-- slapd-aragon 5 directories, 0 files # tree -L 1 /var/lib/dirsrv/slapd-aragon/ /var/lib/dirsrv/slapd-aragon/ -- bak -- changelogdb -- db -- ldif `-- ldifdr15.ldif 4 directories, 1 file 4.3 Configuration graphique Le serveur en place, nous pouvons passer à la configuration avec la console graphique ou pour les afficionados de la ligne de commande configurer par insertion de fichier ldif ou de ldapmodify. Dans ce qui suit, nous présenterons la console graphique. Java est nécessaire pour faire tourner la console, l'openjdk convient pour ceci. Brouillon version n 1 4/21

5 Le lancement de la console se fait en lançant : 389-console S'ouvre une console d'authentification : Il faut saisir le mot de passe précédemment saisi dans la phase du script de configuration ce qui permet d'ouvrir un premier écran de choix entre l'administration et le serveur d'annuaire. A dire vrai, ouvrir la console de l'administration du serveur et rarement nécessaire voire jamais. Ce qui nous intéresse est donc la console du serveur d'annuaire. Brouillon version n 1 5/21

6 Voici un résumé des différentes tâches possibles sur le serveur, En fait le start/stop est aussi plus simple par ligne de commande avec services start/stop. Gérer les certificats, dans le contexte du CNRS qui dispose de sa propre IGC est plus simple avec les commandes netscape certutil. L'import/export de fichier ldif peut se faire avec les outils mozilla ldap. Reste éventuellement les backup/restore Création des bases Ce qui nous intéresse comme précédemment dit dans le chapitre sur les éléments de configuration est la réplication des bases de l'ad et de 389. De même la possibilité d'avoir une base d'utilisateurs indépendantes de l'ad dans la branche ad permettra de gérer les utilisateurs externes. Ainsi sur le 389ds, dans le suffixe racine, créé lors de l'installation, on va créer une branche dc=ad avec une base ad et une sous branche ou=dr15 avec une base DR15. Voir le schéma récapitulatif des branches de l'ad et du 389DS suivant. Brouillon version n 1 6/21

7 Dans l'onglet configuration, ceci revient à créer un nouveau suffixe dc=ad avec une base 'ad'. Puis sous cette branche, de répéter l'opération avec le suffixe ou=dr15 Les nouveaux suffixes sont listés sous le dossier Data (voir figure). Brouillon version n 1 7/21

8 Pour finir, il reste à définir les Unités Organisationelles, OU=utilisateurs et OU=Groupes, sous la branche ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr pour avoir un arbre de réplication similaire entre l'ad et le 389ds. Ceci se fait dans l'onglet Directory en créant un nouvel Organizational Unit (OU). A ce stade nous avons un serveur ldap opérationnel qui écoute sur le port 389, même si le peuplement des utilisateurs n'est pas encore effectué. Reste à activer SSL/TLS sur le serveur 389ds, ce qui nous permettra la synchronisation des mots de passe avec l'ad ; comme écrit dans l'avertissement initial, l'opération d'activer SSL sur le port 636 n'est pas décrite dans le présent article. Cette opération est décrite dans la documentation du projet. Pour la suite nous considérons que le serveur est opérationnel en ldap et ldaps. Brouillon version n 1 8/21

9 5 Synchronisation de l'ad et de 389DS La synchronisation nécessite l'activation de ldaps sur l'ad. L'installation d'un certificat valide sur un contrôleur de domaine permet au service LDAP d'écouter, et d'accepter automatiquement, les connexions SSL pour le trafic LDAP sur le port 636. Pour de plus ample information sur la configuration du serveur Windows, on peut se reporter à la base de connaissance de Microsoft : Dans le détail, une simple connexion ldap peut suffire pour synchroniser les entrées utilisateurs et groupes mais pour synchroniser les mots de passe il est impératif de disposer de ldaps sur le 389ds et sur le serveur windows. Peupler l'annuaire 389 avec les données utilisateurs de la base AD, revient à initier une synchronisation complète. Il faut configurer le serveur 389 pour faire un replica. 1ère étape : activer le Changelog dans l'onglet configuration dossier Replication 2 ème étape : Sélectionner la base à répliquer, ici DR15 : Activer le replica en Rôle Single master ou Multi Master et ajouter le DN du fournisseur courant. Brouillon version n 1 9/21

10 3 ème étape : Dans l'onglet Configuration, le Folder Replication puis la Base, avec le clic droit Créer un nouvel agrément de synchronisation. Un assistant s'ouvre pour aider à remplir les différents champs. En synthèse nous avons la figure suivante : Brouillon version n 1 10/21

11 Lors de la saisie du Bind as, il est nécessaire de choisir un utilisateur de l'ad ayant les droits de parcourir l'ad, ici nous avons choisi le compte administrateur qui disposent de droit vraiment étendu, il est toutefois préférable de créer un nouvel utilisateur pour cette opération. 4 ème étape : sous la BASE est crée un agrément de synchronisation, un clic droit sur cet agrément permet d'initier une synchronisation complète : Le 389ds va alors se peupler des groupes et utilisateurs de l'ad. En résultat : dans l'onglet Directory sur le folder de l'unité organisationnelle de l'ou=groupes,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr nous voyons apparaître les données Brouillon version n 1 11/21

12 Les utilisateurs sont ainsi synchronisés avec le serveur Ldap, toutefois le mots de passe initialement présent sur l'ad n'a pas été transmis vers le serveur 389ds. 6 Mise à jour des mots de passe 6.1 Installer sur les serveurs Windows le programme Passync.msi Le projet 389ds fournit un programme Passync.msi qui s'installe sur les serveurs Windows. Programme bien documenté, il nécessite l'installation du certificat du serveur avec les programme certutil de Mozilla. Ce programme qui tourne comme un service sur les serveurs Windows AD capture le mot de passe en clair lors du changement de celui-ci par un utilisateur et l'envoie au serveur 389ds pour mettre à jour l'attribut correspondant. La configuration des paramètres ne posent pas de problème particulier, lors de l'installation : 6.2 Une organisation auprès des utilisateurs Si l'installation du 389ds est concomitante à l'installation des contrôleurs de domaine Windows et au début du peuplement des utilisateurs, il suffit d'ajouter les utilisateurs dans un des annuaires pour qu'ils soient propagés sur l'autre. Toutefois si l'installation du 389ds est postérieur à l'installation de l'ad, ce qui était notre cas, il devient nécessaire de ré-initialiser les mots de passe sur le serveur de l'ad pour qu'ils soient propagés. Localement, nous avons prévu une information aux utilisateurs sur la nécessité de choisir un mot de passe à protection forte et nous les avons forcés à changer le mot de passe selon la nouvelle politique de sécurité des mots de passe. Cette politique de changement de mot de passe a permis de peupler le 389ds de l'intégralité des nouveaux mots de passe. Brouillon version n 1 12/21

13 7 Peupler le 389ds des comptes Unix Le 389 est maintenant peuplé des comptes Windows, il reste à le peupler des comptes Unix divers soit provenant de la base NIS, soit des fichiers systèmes à plat tel que /etc/password. L'opération se fait facilement avec les outils de migration que l'on trouve sur internet ou bien avec les outils openldap. 8 Gérer les comptes avec la console graphique Il est bien entendu possible de gérer les utilisateurs sur le 389ds, dans l'onglet annuaire, après avoir déplier les folders, sur les propriétés : Le panneau d'information de l'utilisateur s'affiche Brouillon version n 1 13/21

14 Il est possible de naviguer dans les autres propriétés Windows : Ainsi que les propriétés Posix pour les utilisateurs unix : Brouillon version n 1 14/21

15 Pour un utilisateur non Unix, les attributs sont vides : Brouillon version n 1 15/21

16 9 Réplication de 389DS On peut souhaiter disposer d'un nouveau serveur qui soit la réplication du premier. Ceci permet entre autre de palier au défaillance d'un serveur. Dans le cas qui nous préoccupe, nous avons un serveur principal en écriture, déjà lui-même réplique de la base AD. L'ajout d'un réplica peut se faire en mode écriture complète ou bien en mode lecture seule, le serveur est alors un simple consommateur des données sans qu'il soit possible de modifier les données sur ce serveur. Dans le cas présent le serveur principal sera fournisseur, le nouveau serveur sera un consommateur dédié. Le schéma souhaité ressemble simplement à ceci : 9.1 Monter un nouveau serveur La réplication sur un nouveau serveur nécessite de monter celui-ci. L'opération est explicitée dans le chapitre Ajuster les paramètres de réplication Le premier serveur est constitué de deux bases, l'une 'ad' et l'autre 'DR15'. Comme nous voulons l'intégralité du serveur il sera nécessaire de répliquer les deux bases. Sur le serveur fournisseur des ressources, l'activation du changelog est déjà établie puisqu'il est déjà configuré comme réplique de la base de l'ad. Il nous reste à activer le replica pour la base ad et pour la base DR15 en multi-master ou bien single master. Sur le consommateur, il suffit d'activer le replica en tant que consommateur dédié. Dans les paramètres de mise à jour, nous saisirons un utilisateur particulier -manager de replication- créé spécialement pour l'occasion sur le fournisseur et introduit dans le champs supplier DN. 9.3 Agrément de Replication Sur le fournisseur, sur chaque base, nous créons un nouvel agrément de réplication, ce qui lance un assistant dans lequel nous indiquons le consommateur, le type de connexion (ldap, ldaps,tls/ssl), l'utilisateur de connexion, le planning de synchronisation etc... Puis nous initialisons le consommateur qui va se peupler des données du fournisseur et permettre la synchronisation. Brouillon version n 1 16/21

17 10 Exemple de configuration client 10.1 L'authentification d'un client imap dovecot Notre système de messagerie comporte différents modules que l'on peut résumer selon le schéma suivant : Les utilisateurs disposent de compte virtuel de mail sur le serveur. Le mécanisme de lecture du mail en imap avec le logiciel dovecot suppose de vérifier l'utilisateur et son mot de passe dans la base ldap. Ainsi nous aurons comme fichier de configuration : /etc/dovecot.conf : Brouillon version n 1 17/21

18 # LDAP database <doc/wiki/authdatabase.ldap.txt> passdb ldap { args = /etc/dovecot-ldap.conf } userdb ldap { args = /etc/dovecot-ldap.conf } et un fichier /etc/dovecot-ldap.conf hosts = briand.dr15.cnrs.fr base = dc=ad,dc=dr15,dc=cnrs,dc=fr ldap_version = 3 auth_bind = yes scope = subtree user_attrs = uid=home=/home/vmail/%l$/, =gid=vmail,=uid=vmail user_filter = (&(objectclass=person)( (mail=%u)(uid=%u))) pass_attrs = uid=user pass_filter = (&(objectclass=person)(uid=%u)) 10.2 Requête ldapsearch Pour finir, il est toujours possible d'utiliser la ligne de commande pour interroger, modifier l'annuaire. Voici un extrait du résultat d'une commande ldapsearch sur l'annuaire AD et sur l'annuaire 389DS : sur l'ad : $ ldapsearch -x -D "cn=administrateur,cn=users,dc=ad,dc=dr15,dc=cnrs,dc=fr" -W -h 15srvad -b "ou=utilisateurs,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr" samaccountname=chardron # extended LDIF # # LDAPv3 # base <ou=utilisateurs,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr> with scope subtree # filter: samaccountname=chardron # requesting: ALL # # Chardron, utilisateurs, DR15, ad.dr15.cnrs.fr dn: CN=Chardron,OU=utilisateurs,OU=DR15,DC=ad,DC=dr15,DC=cnrs,DC=fr objectclass: top objectclass: person objectclass: organizationalperson objectclass: user cn: Chardron sn: Chardron c: FX ou: STI Brouillon version n 1 18/21

19 postalcode: physicaldeliveryofficename:: bskwidixmiayw6htzsbldgfnzq== telephonenumber: facsimiletelephonenumber: givenname: Jean-Noel initials: jnc distinguishedname: CN=Chardron,OU=utilisateurs,OU=DR15,DC=ad,DC=dr15,DC=cnrs,DC=fr instancetype: 4 whencreated: Z whenchanged: Z displayname: Chardron usncreated: 9276 memberof:cn=reglement,ou=groupes,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc= fr memberof: CN=dr15,OU=groupes,OU=DR15,DC=ad,DC=dr15,DC=cnrs,DC=fr memberof: CN=Utilisa. Du domaine,cn=users,dc=ad,dc=dr15,dc=cnrs,dc=fr usnchanged: co:: RlJBTkNFIE3DiVRST1BPTElUQUlORQ== department: STI company: CNRS name: Chardron objectguid:: wqc5c9nmn0yoshtekvhjlw== useraccountcontrol: badpwdcount: 0 codepage: 0 countrycode: 249 badpasswordtime: lastlogoff: 0 lastlogon: pwdlastset: primarygroupid: 1863 objectsid:: AQUAAAAAAAUVAAAA/OMVMUTduD1DFwoy+QcAAA== admincount: 1 accountexpires: logoncount: 104 samaccountname: chardron samaccounttype: userprincipalname: chardron@ad.dr15.cnrs.fr lockouttime: 0 objectcategory: CN=Person,CN=Schema,CN=Configuration,DC=ad,DC=dr15,DC=cnrs,DC=fr dscorepropagationdata: Z dscorepropagationdata: Z lastlogontimestamp: mail: Jean-Noel.Chardron@dr15.cnrs.fr manager: CN=rd,OU=utilisateurs,OU=DR15,DC=ad,DC=dr15,DC=cnrs,DC=fr # search result search: 2 result: 0 Success Brouillon version n 1 19/21

20 # numresponses: 2 # numentries: 1 sur le 389ds : $ ldapsearch -x -D "cn=directory Manager" -w -h aragon -b "dc=ad,dc=dr15,dc=cnrs,dc=fr" uid=chardron # extended LDIF # # LDAPv3 # base <dc=ad,dc=dr15,dc=cnrs,dc=fr> with scope subtree # filter: uid=chardron # requesting: ALL # # chardron, utilisateurs, DR15, ad.dr15.cnrs.fr dn: uid=chardron,ou=utilisateurs,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr userpassword:: e1nzozoubed1ekx1seloedzjalb2snpkuuq4quq5derknzvzznrrrhc9pq== ntuserlastlogon: telephonenumber: objectclass: top objectclass: person objectclass: organizationalperson objectclass: inetorgperson objectclass: ntuser objectclass: posixaccount objectclass: Vacation ntuserdeleteaccount: true uid: chardron sn: Chardron postalcode: physicaldeliveryofficename:: bskwidixmiayw6htzsbldgfnzq== givenname: Jean-Noel initials: jnc cn: Chardron ntusercodepage: 0 ntuseracctexpires: ntuserdomainid: chardron mail: Jean-Noel.Chardron@dr15.cnrs.fr ntuniqueid: c107390bd3669f4ca8b074de2af86397 ntuserlastlogoff: 0 manager: uid=rd,ou=utilisateurs,ou=dr15,dc=ad,dc=dr15, dc=cnrs, dc=fr uidnumber: gidnumber: 2000 homedirectory: /home/dr15/chardron loginshell: /bin/bash facsimiletelephonenumber: secretary: uid=chardron,ou=utilisateurs,ou=dr15,dc=ad,dc=dr15,dc=cnrs,dc=fr Brouillon version n 1 20/21

21 vacationactive: FALSE vacationinfo:: PHA+Qm9uam91cjwvcD4NCjxwPkplIHN1aXMgYWJzZW50IGp1c3F1J2F1IDI4IEY mzwfjdxrlo3zyawvyidiwmteupc9wpg0kpha+rw4gy2fzigqndxjnzw5jzsb2b3vz IHBvdXZleiBj7PC9wPg== businesscategory: IE1 ou: STI search: 2 result: 0 Success # numresponses: 2 # numentries: 1 11 Conclusion L'annuaire 389DS fonctionne à la délégation depuis maintenant 3 ans. Il a permis d'assurer la synchronisation avec un annuaire Windows Active Directory. La solution mise en œuvre est simple. L'ergonomie graphique du logiciel est assez intuitive pour pouvoir se repérer facilement. Il a permis une gestion centralisée et simple des comptes utilisateurs sur lequel reposent l'ensemble des authentifications. Il permet de mettre en œuvre assez aisément des réplications de l'annuaire. Ce service d'annuaire, nous a permis, dans un second temps, de monter un service central d'authentification unique (CAS) pour accéder aux applications web intranet authentifiées. Mais ceci est une autre histoire. Brouillon version n 1 21/21

Annuaire LDAP, SSO-CAS, ESUP Portail...

Annuaire LDAP, SSO-CAS, ESUP Portail... Annuaire LDAP, SSO-CAS, ESUP Portail... Patrick DECLERCQ CRI Lille 1 Octobre 2006 Plan Annuaire LDAP : - Présentation - Recommandations (SUPANN) - Architecture - Alimentation, mises à jour - Consultation

Plus en détail

LDAP : pour quels besoins?

LDAP : pour quels besoins? LDAP : pour quels besoins? Authentification centralisée (même identifiant/mot de passe pour l'accès à différents services) : POP(S), IMAP(S), SMTPS SSO-CAS (Portail Intranet...) Accès à d'autres sites

Plus en détail

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications RTN / EC2LT Réseaux et Techniques Numériques Ecole Centrale des Logiciels Libres et de Télécommunications Mise en place d'un Contrôleur de Domaine dans un milieu hétérogène avec SAMBA couplé à LDAP Domaine

Plus en détail

Déploiement de (Open)LDAP

Déploiement de (Open)LDAP L O 5 1 : A d m i n i s t a t i o n S y s t è m e Déploiement de (Open)LDAP Stéphane GALLAND Printemps 2007 stephane.galland@utbm.fr D é p l o i e m e n t Déployer un service d'annuaire LDAP, c'est rélféchir

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

Description de la maquette fonctionnelle. Nombre de pages :

Description de la maquette fonctionnelle. Nombre de pages : Description de la maquette fonctionnelle Nombre de pages : 22/07/2008 STATUT DU DOCUMENT Statut Date Intervenant(s) / Fonction Provisoire 22/07/2008 Approuvé Validé HISTORIQUE DES MODIFICATIONSICATIONS

Plus en détail

SQL Server et Active Directory

SQL Server et Active Directory SQL Server et Active Directory Comment requêter AD depuis SQL Server Comment exécuter des requêtes de sélection sur un Active Directory depuis SQL Server? L'utilisation du principe des serveurs liés adapté

Plus en détail

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS Journée Josy/PLUME Outils logiciels libres utiles à tout ASR SAMBA Maurice Libes Centre d'océanologie de Marseille UMS 2196 CNRS Plan - Présentation de Samba Contexte d'utilisation Laboratoire Objectifs,

Plus en détail

Déploiement d'un serveur ENT

Déploiement d'un serveur ENT Déploiement d'un serveur ENT Materiel : Serveur Linux Vmware ( 3Ghz, 8Go RAM ) PC Client Windows ( Installation du système d'exploitation ) PC Client Linux Ubuntu Procédure : J'ai installé Ubuntu Linux

Plus en détail

Introduction aux services Active Directory

Introduction aux services Active Directory 63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft

Plus en détail

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : 12-07-2005 URGENTE NON URGENTE TEMPORAIRE DEFINITIVE

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : 12-07-2005 URGENTE NON URGENTE TEMPORAIRE DEFINITIVE COMMUNICATION TECHNIQUE N TCV060 Ed. 01 OmniVista 4760 Nb de pages : 18 Date : 12-07-2005 URGENTE NON URGENTE TEMPORAIRE DEFINITIVE OBJET : GESTION ANNUAIRE Veuillez trouver ci-après une documentation

Plus en détail

Les Utilisateurs dans SharePoint

Les Utilisateurs dans SharePoint Les Utilisateurs dans SharePoint La gestion des utilisateurs dans SharePoint SharePoint dont le cœur est l'outil collaboratif, Windows SharePoint Services. Chaque utilisateur (ou collaborateur) peut créer

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

M2-ESECURE Rezo TP3: LDAP - Mail

M2-ESECURE Rezo TP3: LDAP - Mail M2-ESECURE Rezo TP3: LDAP - Mail Pierre Blondeau Pierre.Blondeau@unicaen.fr 03/10/2012 1 Introduction L objectif de ce TP est de vous faire construire une infrastructure de messagerie basée sur un annuaire

Plus en détail

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 BTS SIO Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 Frédéric Talbourdet Centre de formation Morlaix - GRETA BTS SIO CAHIER D ES CHARGES - Projet

Plus en détail

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP OpenLDAP, un outil d administration Réseau Une implémentation d OpenLDAP INRA de Rennes UMR-118 Amélioration des Plantes et Biotechnologies Végétales Présentation : Lightweight Directory Access Protocol

Plus en détail

Préparer la synchronisation d'annuaires

Préparer la synchronisation d'annuaires 1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing

Plus en détail

Zimbra Forum France. Montée en charge et haute disponibilité. Présenté par Soliman HINDY Société Netixia

Zimbra Forum France. Montée en charge et haute disponibilité. Présenté par Soliman HINDY Société Netixia Montée en charge et haute disponibilité Présenté par Soliman HINDY Société Netixia Le 24 Novembre 2009 Plan 1. Une architecture adaptée à la montée en charge 2. Une architecture adaptée à la haute disponibilité

Plus en détail

Restriction sur matériels d impression

Restriction sur matériels d impression Restriction sur matériels d impression Objectif : Restreindre l accès aux matériels multifonctions Description des matériels : Serveur d impression : SVAWAV01 (10.204.1.204) Ricoh Aficio MP C4501 o IP

Plus en détail

Annuaires LDAP et méta-annuaires

Annuaires LDAP et méta-annuaires Annuaires LDAP et méta-annuaires Laurent Mynard Yphise 6 rue Beaubourg - 75004 PARIS yphise@yphise.com - http://yphise.fr T 01 44 59 93 00 F 01 44 59 93 09 LDAP020314-1 Agenda A propos d Yphise Les annuaires

Plus en détail

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition Avant-propos A. Introduction 18 B. Les objectifs 18 C. Contenu du livre 19 Chapitre 1 Les annuaires X.500 et le protocole LDAP A. Généralités sur les annuaires 24 1. Définition des annuaires 24 2. Qu'est-ce

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

A. À propos des annuaires

A. À propos des annuaires Chapitre 2 A. À propos des annuaires Nous sommes familiers et habitués à utiliser différents types d'annuaires dans notre vie quotidienne. À titre d'exemple, nous pouvons citer les annuaires téléphoniques

Plus en détail

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0

Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Groupe Eyrolles, 2004 ISBN : 2-212-11504-0 Table des matières Avant-propos................................................ 1 Quel est l objectif de cet ouvrage?............................. 4 La structure

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Authentification unifiée Unix/Windows

Authentification unifiée Unix/Windows Rencontres Mathrice - Octobre 2008 Plan Contexte du laboratoire 1 Contexte du laboratoire 2 3 4 Le laboratoire Contexte du laboratoire Laboratoire de Mathématiques et Applications Unité mixte de recherche

Plus en détail

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr Auteur du document : ESRI France Version de la documentation : 1.2.0.0 Date de dernière

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

AD FS avec Office 365 Guide d'installation e tape par e tape

AD FS avec Office 365 Guide d'installation e tape par e tape AD FS avec Office 365 Guide d'installation e tape par e tape Dans ce guide étape par étape, nous allons vous guider à travers la configuration d'active Directory Federation Services (ADFS) pour une utilisation

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,... Administration centralisée

Plus en détail

Installation et configuration de Vulture Lundi 2 février 2009

Installation et configuration de Vulture Lundi 2 février 2009 Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-

Plus en détail

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch

Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch Le projet d'annuaire LDAP à Rennes 1 - Raymond Bourges - Gérard Delpeuch Les besoins De plus en plus d'outils informatiques sont utilisés à l'université Leur accès est souvent lié à une validation de la

Plus en détail

Authentification des utilisateurs avec OpenLDAP

Authentification des utilisateurs avec OpenLDAP Authentification des utilisateurs avec OpenLDAP Ce tutoriel développe la mise en place d'un contrôleur de Domaine Principal (PDC) avec authentification POSIX uniquement. La racine principale de l'annuaire

Plus en détail

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes Windows Server 2008 Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org 1 Vue d'ensemble du module Gestion

Plus en détail

DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique

DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique Mars 2009 DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique Tel : 48.00 Sécurisation de la messagerie Académique L'accès à votre courrier

Plus en détail

Conférence technique sur Samba (samedi 6 avril 2006)

Conférence technique sur Samba (samedi 6 avril 2006) Conférence technique sur Samba (samedi 6 avril 2006) Windows dansera la Samba... http://linux azur.org/wiki/wakka.php?wiki=samba Plan Historique de Samba Protocoles SMB/CIFS Installation Serveurs Samba

Plus en détail

Phase 1 : Introduction 1 jour : 31/10/13

Phase 1 : Introduction 1 jour : 31/10/13 Programme de formation Agence Nord Armand DISSAUX Tel. 03 59 39 13 42 Mob. 06 72 48 13 12 @ adissaux@capensis.fr Session Linux 31 Octobre au 20 Décembre 2013 (31 jours soient 232h30) Phase 1 : Introduction

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Samson BISARO Christian MAILLARD

Samson BISARO Christian MAILLARD Une solution d authentification unifiée dans un réseau hétérogène Arnaud ANTONELLI Samson BISARO Christian MAILLARD 1 Sommaire État des lieux en 1999 Objectifs Composants du projet État des lieux en 2005

Plus en détail

Joomla! Création et administration d'un site web - Version numérique

Joomla! Création et administration d'un site web - Version numérique Avant-propos 1. Objectifs du livre 15 1.1 Orientation 15 1.2 À qui s adresse ce livre? 16 2. Contenu de l ouvrage 17 3. Conclusion 18 Introduction 1. Un peu d histoire pour commencer... 19 1.1 Du web statique

Plus en détail

WWW.MELDANINFORMATIQUE.COM

WWW.MELDANINFORMATIQUE.COM Solutions informatiques Procédure Sur Comment créer un premier Site SharePoint 2010 Historique du document Revision Date Modification Autor 3 2013-04-29 Creation Daniel Roy 1. But.4 2. Configuration..4

Plus en détail

GLPI (Gestion Libre. 2 ième édition. Nouvelle édition. de Parc Informatique)

GLPI (Gestion Libre. 2 ième édition. Nouvelle édition. de Parc Informatique) GLPI (Gestion Libre de Parc Informatique) Installation et configuration d une solution de gestion de parc et de helpdesk 2 ième édition Marc PICQUENOT Patrice THÉBAULT Nouvelle édition Table des matières

Plus en détail

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti

Plus en détail

Zoom sur Newtest LDAP intégration

Zoom sur Newtest LDAP intégration Zoom sur Newtest LDAP intégration L a suite Newtest doit s intégrer parfaitement dans votre Système d Information afin, notamment, d en faciliter l usage. La version NEP 2.1.1 ne déroge pas à cette règle

Plus en détail

Gestion des identités

Gestion des identités HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet Gestion des identités 17 décembre 2004 Hervé Schauer CISSP, ProCSSI

Plus en détail

Installation et utilisation d'un certificat

Installation et utilisation d'un certificat 1 IceWarp Merak Mail Server Installation et utilisation d'un certificat Icewarp France octobre 2007 2 Icewarp Merak Mail Serveur : Guide de mises à jour à la version 9 Sommaire Introduction...3 Situation

Plus en détail

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL 1 CASE-LINUX MAIL Introduction On dispose d'un serveur mail, qui via postfix et dovecot va envoyer et réceptionner les mails. Les adresses mails seront liées à des users contenu dans notre DC charlie.be

Plus en détail

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO) BTS SIO Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO) Création des profils utilisateurs (contexte Ste Puzzle) Ajout du rôle de serveur «service de fichiers DFS» Paramétrage

Plus en détail

Chapitre 02. Configuration et Installation

Chapitre 02. Configuration et Installation Chapitre 02 Configuration et Installation Introduction I- Configuration et Installation de Windows Server 2008 R2 1. Installation du contrôleur de domaine Active directory 2. Création des différents objets

Plus en détail

DUT. Vacataire : Alain Vidal - avidal_vac@outlook.fr

DUT. Vacataire : Alain Vidal - avidal_vac@outlook.fr DUT Vacataire : Alain Vidal - avidal_vac@outlook.fr Chapitre 1 Introduction sur les annuaires o Les défis et les avantages métier Chapitre 2 Gestion des identités et des accès TP1 - Installation d'un annuaire

Plus en détail

Introduction aux services de domaine Active Directory

Introduction aux services de domaine Active Directory Introduction aux services de domaine Active Directory Chapitre 1 A. Rôle du service d'annuaire dans l'entreprise....... 16 B. Positionnement et innovations de Windows Server 2008 R2 17 1. Version majeure

Plus en détail

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

Mise en place d annuaires LDAP et utilisation dans plusieurs applications Mise en place d annuaires LDAP et utilisation dans plusieurs applications Vincent Mathieu, vmathieu{nomine}@univ-nancy2.fr Brigitte Nominé Centre de Ressources Informatiques, Université Nancy 2 CO 75-54037

Plus en détail

Installation d'un serveur DHCP sous Windows 2000 Serveur

Installation d'un serveur DHCP sous Windows 2000 Serveur Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),

Plus en détail

UE5A Administration Réseaux LP SIRI

UE5A Administration Réseaux LP SIRI UE5A Administration Réseaux LP SIRI José Dordoigne Architecte infrastructure v1.0 2012-2013 Objectif de la formation -Fournir les éléments clés pour : -Comprendre les principaux services réseaux déployés

Plus en détail

Module 9 : Installation d'active Directory

Module 9 : Installation d'active Directory Module 9 : Installation d'active Directory Table des matières Vue d'ensemble 1 Présentation d'active Directory 2 Présentation multimédia : Concepts du service Active Directory de Microsoft Windows 2000

Plus en détail

WebSSO, synchronisation et contrôle des accès via LDAP

WebSSO, synchronisation et contrôle des accès via LDAP 31 mars, 1er et 2 avril 2009 WebSSO, synchronisation et contrôle des accès via LDAP Clément Oudot Thomas Chemineau Sommaire général Synchronisation d'identités WebSSO et contrôle des accès Démonstration

Plus en détail

Configuration Wi-Fi pour l'utilisation d'eduroam

Configuration Wi-Fi pour l'utilisation d'eduroam d' d' Afin de pouvoir utiliser le service, il est nécessaire d'avoir changé au moins une fois le mot de passe de son Etupass ou de son Persopass depuis le site web : www.unicaen.fr/etupass pour les étudiants

Plus en détail

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...

Plus en détail

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net FORMATION WS0801 CONFIGURATION, GESTION ET DEPANNAGE DES SERVICES DE DOMAINE ET DES SOLUTIONS D'IDENTITE ET D'ACCES SOUS ACTIVE DIRECTORY AVEC WINDOWS SERVER 2008 Directory avec Windows Server 2008 Page

Plus en détail

Manuel Utilisateur de l'installation du connecteur Pronote à l'ent

Manuel Utilisateur de l'installation du connecteur Pronote à l'ent de l'installation du connecteur Pronote à l'ent Page : 1/28 SOMMAIRE 1 Introduction...3 1.1 Objectif du manuel...3 1.2 Repères visuels...3 2 Paramétrage de la connexion entre l'ent et Pronote...4 2.1 Informations

Plus en détail

Guide de configuration de SQL Server pour BusinessObjects Planning

Guide de configuration de SQL Server pour BusinessObjects Planning Guide de configuration de SQL Server pour BusinessObjects Planning BusinessObjects Planning XI Release 2 Copyright 2007 Business Objects. Tous droits réservés. Business Objects est propriétaire des brevets

Plus en détail

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation.

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation. THÈME TECHNIQUE - ADMINISTRATION SYSTÈME OpenLDAP Astuces pour en faire l'annuaire d'entreprise idéal Jonathan CLARKE - jcl@ Normation CC-BY-SA Qui suis-je? Jonathan Clarke Job : Co-fondateur et directeur

Plus en détail

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante : Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante : http://www.hegerys.com/documentation/magicsafe-windows-doc.pdf

Plus en détail

Exercices Active Directory (Correction)

Exercices Active Directory (Correction) Exercices Active Directory (Correction) Exercice : Scénarios pour l'implémentation de composants logiques AD DS Lire les scénarios suivants et déterminer les composants logiques AD DS à déployer dans chaque

Plus en détail

Annuaire LDAP + Samba

Annuaire LDAP + Samba Annuaire LDAP + Samba Ce document est de donner les bases nécessaires pour la création d'un annuaire LDAP qui sera utilisé pour l'authentification de comptes UNIX et Samba sur un serveur distant. L'objectif

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

[ Sécurisation des canaux de communication

[ Sécurisation des canaux de communication 2014 ISTA HAY RIAD FORMATRICE BENSAJJAY FATIHA OFPPT [ Sécurisation des canaux de communication Protocole IPsec] Table des matières 1. Utilisation du protocole IPsec... 2 2. Modes IPsec... 3 3. Stratégies

Plus en détail

Politique de certification et procédures de l autorité de certification CNRS

Politique de certification et procédures de l autorité de certification CNRS Politique de certification et procédures de l autorité de certification CNRS V2.1 1 juin 2001 Jean-Luc Archimbaud CNRS/UREC Directeur technique de l UREC Chargé de mission sécurité réseaux informatiques

Plus en détail

Comment utiliser mon compte alumni?

Comment utiliser mon compte alumni? Ce document dispose d une version PDF sur le site public du CI Comment utiliser mon compte alumni? Elena Fascilla, le 23/06/2010 Sommaire 1. Introduction... 2 2. Avant de commencer... 2 2.1 Connexion...

Plus en détail

Méta-annuaire LDAP-NIS-Active Directory

Méta-annuaire LDAP-NIS-Active Directory Auteur : Michel LASTES Co-auteur Bernard MÉRIENNE Date: 15 octobre 03 Méta-annuaire LDAP-NIS-Active Directory LIMSI (Laboratoire d Informatique pour la Mécanique et les Sciences de l Ingénieur) Bât 508

Plus en détail

NOTE DE SYNTHESE Virtualisation de postes utilisateurs

NOTE DE SYNTHESE Virtualisation de postes utilisateurs NOTE DE SYNTHESE Virtualisation de postes utilisateurs Vincent QUENEL M326070987 1 I Sommaire I Sommaire p. 2 II Présentation p. 3 III Situation Actuelle p. 4 IV Problèmes p. 5 V Solution p. 6 VI Hyper-V

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

La double authentification dans SharePoint 2007

La double authentification dans SharePoint 2007 La double authentification dans SharePoint 2007 Authentification NT et Forms sur un même site Dans de nombreux cas on souhaite pouvoir ouvrir un accès sur son serveur SharePoint à des partenaires qui ne

Plus en détail

Artica. La déduplication. Révision Du 08 Février 2011 version 1.5.020818

Artica. La déduplication. Révision Du 08 Février 2011 version 1.5.020818 Artica La déduplication Révision Du 08 Février 2011 version 1.5.020818 Table des matières Introduction :...2 Historique du projet :...2 A qui s'adresse Artica?...2 Licence et support...2 Que fait Artica?...

Plus en détail

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones. PERSPECTIVES Le Single Sign-On mobile vers Microsoft Exchange avec OWA et ActiveSync Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des

Plus en détail

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory. Migration de Active Directory vers OpenLDAP Préambule Nous souhaitons mettre en place une gestion centralisée des services réseaux, des ordinateurs, des utilisateurs, des groupes et des droits dans un

Plus en détail

Zimbra. S I A T. T é l : ( + 2 1 6 ) 7 1 7 9 9 7 4 4. F a x : ( + 2 1 6 ) 7 1 7 9 8 3 6 3

Zimbra. S I A T. T é l : ( + 2 1 6 ) 7 1 7 9 9 7 4 4. F a x : ( + 2 1 6 ) 7 1 7 9 8 3 6 3 Zimbra Zimbra est un logiciel serveur collaboratif qui permet à ses utilisateurs de stocker, organiser et partager rendez-vous, contacts, courriels, liens, documents et plus. Zimbra est un logiciel développé

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

La console MMC. La console MMC Chapitre 13 02/08/2009

La console MMC. La console MMC Chapitre 13 02/08/2009 La console MMC La console MMC... 2 Composants logiciels enfichables... 3 Consoles pré configurées... 3 Personnalisez la MMC... 12 Pascal Mauron Page 1 sur 14 La console MMC La Console MMC, se trouve dans

Plus en détail

Accès à la messagerie électronique HES

Accès à la messagerie électronique HES Accès à la messagerie électronique HES Table des matières 1. Préambule... 3 2. Configuration de Mozilla Thunderbird/3.1.10... 4 2.1 Création d un compte avec IMAP (courrier entrant) et SMTP (courrier sortant)...

Plus en détail

Présentation d'un Réseau Eole +

Présentation d'un Réseau Eole + Présentation d'un Réseau Eole + Le Pourquoi du comment... Comprendre les différents types de documentation fournit avec la solution Eole Plus. Novice Confirmé Expert Version 1.0 Mai 2006 Permission est

Plus en détail

Logiciel : GLPI Version : 0.72.4 SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003.

Logiciel : GLPI Version : 0.72.4 SYNCRHONISATION DE GLPI AVEC ACTIVE DIRECTORY. Auteur : Claude SANTERO Config. : Windows 2003. Ce document est libre de droit, merci simplement de respecter son auteur. Toutes remarques ou commentaires seront les bienvenues. ATTENTION : La mise à jour par script entre GLPI et Active Directory ne

Plus en détail

AccessMaster PortalXpert

AccessMaster PortalXpert AccessMaster PortalXpert Sommaire 1. Historique du document.....3 2. Sécuriser les ressources web...4 3. Description du produit PortalXpert.....7 Instant Secure Single Sign-on 4. Scénarios de déploiement

Plus en détail

Gestion d Active Directory à distance : MMC & Délégation

Gestion d Active Directory à distance : MMC & Délégation Gestion d Active Directory à distance : MMC & Délégation Présentation : Le but de ce tuto est de vous présenter une fonction intéressante d'active Directory : la délégation des droits à l'aide de la Console

Plus en détail

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines Active Directory: plan Présentation générale Gestion des utilisateurs dans un Planification des groupes Délégation de tâches, console mmc Active Directory Gère un windows Service d'annuaire Base d'annuaire

Plus en détail

Utiliser Améliorer Prêcher. Introduction à LDAP

Utiliser Améliorer Prêcher. Introduction à LDAP Introduction à LDAP Introduction à LDAP Sommaire 2 Sommaire Historique rapide Les concepts LDAP et la gestion d identité Démonstration Autre ressources 2 Historique Historique Historique rapide 4 Historique

Plus en détail

WINDOWS SERVER 2003 Maintenance d'active directory V1.0

WINDOWS SERVER 2003 Maintenance d'active directory V1.0 WINDOWS SERVER 2003 Maintenance d'active directory V1.0 (Tutoriel réalisé par REYNAUD Guillaume) Quick-Tutoriel.com @ 2008 Page 1 / 9 Sommaire du Tutoriel 1 Introduction... 3 2 Défragmenter la Base Active

Plus en détail

Tour d horizon des différents SSO disponibles

Tour d horizon des différents SSO disponibles Tour d horizon des différents SSO disponibles L. Facq, P. Depouilly, B. Métrot, R. Ferrere ANF Les systèmes d authentification dans la communauté ESR : étude, mise en oeuvre et interfaçage dans un laboratoire

Plus en détail

Service d'authentification LDAP et SSO avec CAS

Service d'authentification LDAP et SSO avec CAS Service d'authentification LDAP et SSO avec CAS Clé de l'extension : ig_ldap_sso_auth 2006-2007, Michaël Gagnon, Ce document est publié sous la licence open source, disponible au

Plus en détail

Active Directory. Qu'est-ce qu'un service d'annuaire?

Active Directory. Qu'est-ce qu'un service d'annuaire? ACTIVE DIRECTORY 1 Active Directory Qu'est-ce qu'un service d'annuaire? Un annuaire est une base de données hiérarchique, optimisée pour la lecture, et consultable à travers un réseau. Les données d'un

Plus en détail

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity

Comment changer le mot de passe NT pour les comptes de service Exchange et Unity Comment changer le mot de passe NT pour les comptes de service Exchange et Unity Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Changez le mot de passe dans

Plus en détail

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES Sommaire Fiche 1 : Gestion des identités : annuaires et authentification Fiche 2 : Connectez-vous en toute sécurité

Plus en détail

StreamServe Persuasion SP3 StreamStudio

StreamServe Persuasion SP3 StreamStudio StreamServe Persuasion SP3 StreamStudio Manuel d administration Rév. PA4 StreamServe Persuasion SP3 StreamStudio - Manuel d administration Rév. PA4 2008 StreamServe, Inc. StreamServe est une marque commerciale

Plus en détail

Active Directory. Structure et usage

Active Directory. Structure et usage Active Directory Structure et usage Michel CHABANNE Ecole Polytechnique/DSI/RVDS Octobre 2005 Active Directory? Une implémentation de service LDAP pour une utilisation dans les environnements Windows Présenté

Plus en détail

Soutenance de projet

Soutenance de projet Brevet de Technicien Supérieur Informatique de Gestion. Benoît HAMET Session 2002 Soutenance de projet......... Soutenance de projet Sommaire Sommaire...2 Présentation de la société...3 Mise en œuvre d

Plus en détail

Présentation de Active Directory

Présentation de Active Directory Brevet de Technicien Supérieur Informatique de gestion. Benoît HAMET Session 2001 2002 Présentation de Active Directory......... Présentation d Active Directory Préambule...4 Introduction...5 Définitions...5

Plus en détail