Le projet d'annuaire LDAP à Rennes 1. - Raymond Bourges - Gérard Delpeuch



Documents pareils
OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

Mise en place d annuaires LDAP et utilisation dans plusieurs applications

Annuaire LDAP, SSO-CAS, ESUP Portail...

Quel ENT pour Paris 5?

L'AAA, késako? Bruno Bonfils, fr.org>, Novembre Sous ce terme d'apparence barbare est regroupé l'ensemble des concepts suivants :

LDAP : pour quels besoins?

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Configuration d'un annuaire LDAP

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

Windows Server Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

Gestion des utilisateurs et Entreprise Etendue

Annuaires LDAP et méta-annuaires

Réseaux Active Directory

Cisco CCVP. Gestion des comptes d utilisateurs

Authentification unifiée Unix/Windows

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Présentation de Active Directory

Samson BISARO Christian MAILLARD

Description de la maquette fonctionnelle. Nombre de pages :

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

TP réseaux 4 : Installation et configuration d'un serveur Web Apache

Manuel d installation

GLPI (Gestion Libre. 2 ième édition. Nouvelle édition. de Parc Informatique)

Introduction aux services de domaine Active Directory

NFS Maestro 8.0. Nouvelles fonctionnalités

WebSSO, synchronisation et contrôle des accès via LDAP

Serveur Subversion Debian GNU/Linux

Préparer la synchronisation d'annuaires

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

Gestion des identités

Méta-annuaire LDAP-NIS-Active Directory

LemonLDAP::NG / SAML2. Xavier GUIMARD (Gendarmerie Nationale) Clément OUDOT (Groupe LINAGORA)

Service d'authentification LDAP et SSO avec CAS

Installation et configuration de Vulture Lundi 2 février 2009

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

1. Présentation du TP

Introduction aux services Active Directory

Plan. Présentation du logiciel Sympa Architecture La gestion des hôtes virtuels Listes avec inclusion des abonnés Les modules d authentification

Spécialiste Systèmes et Réseaux

CATALOGUE DE SERVICES DE LA DIRECTION DU SYSTEME D INFORMATION DE L UNIVERSITE DE LIMOGES

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Stratégie de groupe dans Active Directory

Module 0 : Présentation de Windows 2000

Restriction sur matériels d impression

Module 9 : Installation d'active Directory

Evidian IAM Suite 8.0 Identity Management

OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes)

Utiliser Améliorer Prêcher. Introduction à LDAP

Phase 1 : Introduction 1 jour : 31/10/13

Utilisation des services de noms et d'annuaire Oracle Solaris 11.2 : LDAP

GLPI (Gestion Libre de Parc Informatique) Installation et configuration d'une solution de gestion de parc et de helpdesk (2ième édition)

DUT. Vacataire : Alain Vidal - avidal_vac@outlook.fr

Accès à la messagerie électronique HES

CRI-IUT 2004 Le Creusot. Introduction aux Espaces Numériques de Travail d après Alain Mayeur JRES 2003 de Lille

Catalogue des formations 2015

Formation SCRIBE EAD

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Groupe Eyrolles, 2004 ISBN :

Chapitre 02. Configuration et Installation

L'intégration de Moodle à l'université Rennes 2 Haute Bretagne

La double authentification dans SharePoint 2007

ADF Reverse Proxy. Thierry DOSTES

AccessMaster PortalXpert

Les infrastructures de clés publiques (PKI, IGC, ICP)

A. À propos des annuaires

Retour d'expérience: le déploiement d'un NAS en environnement LDAP pur, dans le cadre de l'ent de Rennes 1

Mise en place d un service de voix sur IP

PPE GESTION PARC INFORMATIQUE

I. Présentation du serveur Samba

1 LE L S S ERV R EURS Si 5

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

SERVEUR WEB LINUX LAMP. Raymond RAZAFIMAMONJY Administration LINUX / UNIX Chapitre 15

Guide DinkeyWeb. DinkeyWeb solutions d authentification et de contrôle d accès WEB

Sauvegarde des données au LAAS

Active Directory. Qu'est-ce qu'un service d'annuaire?

Exercices Active Directory (Correction)

UE5A Administration Réseaux LP SIRI

INTERCONNEXION ENT / BCDI / E - SIDOC

AMUE : PRISME - Référentiel des données partagées. 3 décembre 2009

Ce document décrit une solution de single sign-on (SSO) sécurisée permettant d accéder à Microsoft Exchange avec des tablettes ou smartphones.

Faites danser votre serveur avec Samba. Association LOLITA


Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Contenu de la version 3.4 C I V I L N E T A D M I N I S T R A T I O N

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

User Management Resource Administrator (UMRA)

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x

REAUMUR-ACO-PRES. Wifi : Point et perspectives

Soutenance de projet

arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole :

Solutions Microsoft Identity and Access

Présentation, mise en place, et administration d'ocs Inventory et de GLPI

Perso. SmartCard. Mail distribution. Annuaire LDAP. SmartCard Distribution OCSP. Codes mobiles ActivX Applet. CRLs

Gestion des informations métier en environnement distribué

Windows 2000 Server Active Directory

Transcription:

Le projet d'annuaire LDAP à Rennes 1 - Raymond Bourges - Gérard Delpeuch

Les besoins De plus en plus d'outils informatiques sont utilisés à l'université Leur accès est souvent lié à une validation de la personne qui souhaite les utiliser Leur accès peut etre lié ou non à l'appartenance à une certaine population (UFR, service...)

Les objectifs Simplifier la tache des administrateurs des systèmes informatiques Faciliter l'utilisation des outils informatiques : mot de passe unique, démarches d'ouverture de compte simplifiées Bénéficier des bases de données existantes

La situation actuelle Inadaptation des annuaires existants : NIS, NetWare, Active Directory... Multiplication des points d'administration Décalage par rapport à la situation «réelle»

Emergence du protocole LDAP Les besoins énumèrés précedemment ne sont pas propres à Rennes 1 Pour ces raisons le protocole LDAP est intègré par de plus en plus de produits informatiques LDAP (Lightweight Directory Acces Protocol) n'est pas un protocole propriétaire, ce qui facilite sa diffusion

L'intérêt de LDAP pour Rennes 1 Avoir une base unique de référence utilisable directement par les outils informatiques Diffuser des informations «fiables» issues des services administratifs de l'université Minimiser les interventions manuelles des administrateurs Simplifier l'utilisation des produits informatiques

Une approche «marketing» Il fallait pouvoir parler du projet à tous le personnel et qu'il se sente concerné La base LDAP va donc délivrer aux utilisateurs un «SESAME» qui leur donnera accès aux services dont l'accès est controlé par LDAP La structure de la base reflète le statut des personnels vis à vis du SESAME

La structure le la base Trois «ou» selon la situation de la personne : Peoplenew : pour les nouveaux arrivants, ceux qui n'ont pas encore validé leur SESAME People : pour les personnes ayant obtenu un SESAME et ayant accès aux services associés Peopleoff : pour ceux qui ont quitté l'université

L'alimentation de la base LDAP à partir d'harpege Une seule base de référence : HARPEGE S'appuie sur une mise à jour rapide d'harpege Permet la validation automatique de tout nouvel arrivant pour les services de base (messagerie...) Permet de définir l'appartenance implicite de la personne à certaines entités et de la valider automatiquement à certains services (listes, intranets...)

Harpège 1 / 2 Application nationale de gestion des personnels Décomposition de la structure de l'établissement sous forme d'un arbre Deux types de population : Hébergés (grands organismes de recherche) Une seule affectation possible Personnels (contractuels, vacataires, titulaires, etc.) Plusieurs affections possibles

Actuellement : Harpège 2/2 Harpège sert de base à un annuaire téléphonique sur le Web Harpège contient des adresses électroniques qui sont à jour (utilisation de vrfy)

Tenir compte de l'existant : NIS Une base NIS (Network Information System) contient déjà un grand nombre d'usagers des services du CRI, en particulier de la messagerie Cela impose : La continuité de service NIS pendant une période assez longue, donc la synchronisation NIS <-> LDAP La fusion des informations NIS et HARPEGE à la création de la base LDAP

Fusion NIS-HARPEGE A faire une fois On importe le fichier revaliases dans Harpège Un programme Perl apparie le n dossier Harpège avec l'uid : 1) Grâce à la relation uid-->email du fichier revaliases importé et de email-->n dossier Harpège 2) Grâce au prénom et au nom Harpège et au champ gecos NIS On met à jour l'attribut LDAP employeenumber On met HARPUR1 dans l'attribut LDAP ur1sourcecreation Résultats : 4100 dans NIS, 4000 Dans Harpège. Il en reste environ 1000 utilisateurs NIS non rapprochés

L'implémentation par le CRI Mise en place d'un serveur LDAP, ainsi que d'un serveur de secours (réplica) Choix du logiciel I-Planet (anciennement Netscape) directory server Acquisition d'un serveur Sun Ultra 250 bi-processeur sous Solaris La synchronisation avec une base NIS pour assurer la transition

Le planning Une maquette, construite à partir d'une fusion de la base HARPEGE et de la base NIS du CRI est en place depuis septembre 2000 Elle est synchronisée avec une base NIS Le démarrage du serveur en exploitation est prévu pour le printemps 2001

Objectif : une base de référence La base doit etre complète et à jour Elle prend ses données à la source : au service du personnel (base HARPEGE) L'effort a porté sur la mise à jour rapide d'harpege (en amont) par la décentralisation de l'alimentation de cette base Ce sont les composantes, voire les personnels qui peuvent ajouter ou mofifier des attributs

Fusion HARPEGE-LDAP A faire régulièrement Un programme Perl met à jour les entrées LDAP de type HARPUR1: Boucle sur les individus sous contrat Mise à jour des entrées de People Création des entrées dans PeopleNew Rapatriement des entrées de PepleOff et maj Boucle sur les entrées de People Si encore sous contrat (+ 8 jours) on ne fait rien Si plus sous contrat (+ 8 jours) Déplacement vers PeopleOff

Objectif : une base robuste L'objectif prioritaire est d'offrir une base robuste et pertinente C'est sur cette base solide que viendront s'appuyer progressivement les services clients

Applications clientes Authentification Unix native Messagerie electronique Listes de diffusion Acces Intranet Acces aux logiciels de gestion de l'université NT, NetWare...

Authentification Unix Soit Unix sait consulter LDAP (ex : Solaris 8) Sinon on peut ajouter un module d'authentification (PAM) (ex : PADL software) 0n conserve le mécanisme de NSSWITCH et en particulier la fonctionnalité des NETGROUPs Le maintien d'une synchronisation NIS permet d'effectuer la transition en douceur

Messagerie Prise en charge des tables d'aliases existantes Rattachement des aliases aux «People»s de la base LDAP Attribution des nouveaux aliases avec contrôle des doublons Passage de SENDMAIL à POSTFIX

Auth-LDAP pour Apache Connexion basic http par user et passwd Recherche du user dans la base LDAP --> DN Connexion à la base LDAP avec DN et passwd Accès autorisé en fonction de la réponse du serveur LDAP Ex : AuthType Basic AuthName LDAP AuthLDAPURL ldap://univers.univ-rennes1.fr:389/ou=people, dc=univrennes1,dc=fr?uid?sub? ( (departmentnumber=57cri)(departmentnumber=900)) require valid-user

LDAP et Oracle Des pistes à explorer : Création d'un trigger au logon sur la base CREATE TRIGGER logontrig AFTER LOGON ON DATABASE Possibilité d'utiliser la package DBMS_LDAP pour accéder à LDAP depuis Oracle Les deux ensemble...

LDAP et Sympa Sympa comme serveur de listes de diffusion LDAP comme référence des abonnements Listes par structure Harpège Listes par campus Etc. include_ldap_query ttl 43200 host univers.univ-rennes1.fr suffix ou=people,dc=univ-rennes1,dc=fr filter ( (departmentnumber=57cri)(departmentnumber=900))

LDAP et NT, NetWare Des idées pour NT Un PDC sur Unix (Samba ou SUN PC NetLink) Echange de fichiers LDIF vers Active Directory Meta Directory et des connecteurs Des idées pour NetWare Meta Directory...

Vers un annuaire étudiants L'étape suivante est la constitution d'un annuaire LDAP des étudiants Alimenté par la base scolarité APOGEE Pour simplifier l'administration de la messagerie étudiante et des salles de TP et de libre-service Synchronisée avec la base du personnel (enseignants)