OpenLdap et active directory

OpenLdap et active directory - Linux et OS Alternatifs

Marsh Posté le 03-03-2004 à 16:07:51    

Slt tout le monde, peut-on créer un annuaire openldap à partir d'un existant qui lui, est un annuaire active directory? Existe t-il un logiciel pour faire cela? Est ce que c'est possible?
Deuxième question si ces deux annuaire sont sur le meme réseau peut-il avoir une relation bidirectionnelle entre les deux?
Merci d'avance

Reply

Marsh Posté le 03-03-2004 à 16:07:51   

Reply

Marsh Posté le 03-03-2004 à 21:14:19    

Heu, il est possible de "créer" un annuaire à partir d'un autre, tu devrais préciser ton besoin ... selon leurs structures, etc ...
 
Il n'existe à ma connaissance aucun progiciel pour assurer une synchro entre les 2, tu dois te taper des scripts pour le faire.

Reply

Marsh Posté le 03-03-2004 à 21:47:12    

[Albator] a écrit :

tu dois te taper des scripts pour le faire.


 
oui  :jap:


---------------
C'est quand on a le nez dans la tomate qu'on voit mieux la tomate !
Reply

Marsh Posté le 03-03-2004 à 22:16:07    

Pizz : tu en as fait ? ca marche bien ? c'est compliqué à faire pour un nul en scripting ? :D

Reply

Marsh Posté le 03-03-2004 à 22:23:35    

GUG a écrit :

Pizz : tu en as fait ? ca marche bien ? c'est compliqué à faire pour un nul en scripting ? :D
 


 
j'en ai pas fait, mais j'en connais un qui a fait ça et il a pas mal chié ...
 


---------------
C'est quand on a le nez dans la tomate qu'on voit mieux la tomate !
Reply

Marsh Posté le 03-03-2004 à 22:36:03    

Ben la difficulté du script dépend des besoins, et de la différence de structure en AD et ton annuaire openldap ...
 
Pour ma part je l'ai fait pour transférer des champs tout con (compte utilisateurs, mot de passe, nom complet etc ...).
Mais lorsqu'il s'agit de transférer des données encodées (certificats x509 ...), la politique de stockage peut être très différente selon les annuaires, et c'est nettement moins rigolo.
 
Ensuite, pour gérer la synchro bidirectionnelle correcte, je te raconte même pas tout ce qu'il faut prévoir :whistle:

Reply

Marsh Posté le 04-03-2004 à 08:49:50    

Bonjour, je précise ma pensée en disant que je voudrais répliquer l'annuaire AD Windows 2000 dans un annuaire open LDAP car bon but c'est qu'un serveur Sendmail utilise la base LDAP pour les comptes utilisateurs. Par exemple si l'un des utilisateur est ajouté modifié ou supprimer, il y a répercution sur  l'autre base.
S'il est possible de "créer" un annuaire à partir d'un autre, à tu de la doc ou des adresses de sites qui pourraient m'aider.  
Merci d'avance

Reply

Marsh Posté le 04-03-2004 à 10:12:06    

euh ton AD tu peux l'attaquer en LDAP
 
pourquoi ne pas faire en sorte que ton sendmail interroge directement ton AD ? ca parait plus simple


---------------
"Si il y avait un impot sur la connerie, l'Etat s'autofinancerai" J Yanne
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed