Logiciel ou Interface Web pour la gestion d'un Active Directory

Logiciel ou Interface Web pour la gestion d'un Active Directory - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 05-01-2010 à 09:10:31    

Bonjour à vous,
 
Je suis actuellement dans une entreprise de 80 personnes.
 
Les comptes utilisateurs sont gérés dans un annuaire Active Directory.
 
Nous voulons déléguer la gestion des attributs des profils existants (numéro de téléphone, infos diverses sur le comptes, ...) à une personne hors service informatique (qui ne doit donc pas accéder au serveur par raison de sécurité et car elle n'y connait rien).
 
Je voulais donc savoir si il existe un logiciel ou interface web qui permet de lister et éditer des profils active directory de façon simple et intuitive.
 
J'ai déjà testé :
 
phpldapadmin : fonctionne mais je le trouve pas assez simple d'utilisation.
 
Plone+LDAP plug-in : je ne comprend pas comment cela s'installe et ce configure.
 
Merci de vos réponses.
 
Bonne année à vous.

Reply

Marsh Posté le 05-01-2010 à 09:10:31   

Reply

Marsh Posté le 05-01-2010 à 10:44:08    

dsa.msc

 

--> click droit sur une BU que tu veux qu il gere --> delegation de controle --> choisi l utilisateur en question --> suivant --> met lui les droits que tu veux lui donner et hop c bon.

 

Ensuite lui utilisera dsa.msc pour faire les manip

 

Enjoy


Message édité par MickeyNox le 05-01-2010 à 10:44:42
Reply

Marsh Posté le 05-01-2010 à 10:45:56    

Avec l argent que tu viens de ne pas perdre négocie une formation active directory

Reply

Marsh Posté le 06-01-2010 à 11:12:03    

Regarde du côté des consoles a distances (mmc)

Reply

Marsh Posté le 06-01-2010 à 13:44:25    

Très pertinent ce que dit MickeyNox, il a bien raison.
 
Moi avant de me "rappeler" de dsa.msc je me suis tappé plus de 1000 entrées AD à la Mano pour éviter de déléguer ça à quelqu'un.
 
Youpie !!!


---------------
Toi tu me prends vraiment pour un con ou bien tu te fous de ma gueule ?
Reply

Marsh Posté le 06-01-2010 à 21:10:06    

csvde, ldifede, ou powershell pour automatiser ça aurait pas fait de mal :D

Reply

Marsh Posté le 07-01-2010 à 12:18:29    

Très bien je vais regarder vos solution mais il faut que ça respecte deux condition :
 
1) La personne qui va gerer les comptes n'y connait rien en informatique, il lui faut quelque chose "d'user friendly" et simple à utiliser.
2) Pas d'accès direct au serveur.
 
Merci de vos réponses et je vous tiens au courant

Reply

Marsh Posté le 07-01-2010 à 16:03:55    

comme dit une console mmc dédiée en quelque clics et les droits pour la personne déléguée à l'administration des comptes et c'est tout

Reply

Marsh Posté le 08-01-2010 à 10:18:27    

+1 pour la console mmc.
 
Peut-être cela pourra t'aider :
http://www.laboratoire-microsoft.org/articles/win/mmc/


---------------
Pixel mort -> .
Reply

Marsh Posté le 08-01-2010 à 11:36:59    

ça m'a l'air bien et en plus personnalisable.
 
Je vais me pencher là dessus et partir sur cette solution.
 
Merci de votre aide.

Reply

Marsh Posté le 08-01-2010 à 11:36:59   

Reply

Marsh Posté le 10-01-2010 à 16:30:33    

Sympa comme petit tuto...merci, on a justement un besoin similaire pour un client.

Reply

Marsh Posté le 10-01-2010 à 20:21:02    

Classique, on bidouille ça en TP de BTS.

 

Pour 2008 SRV il y a moyen d'avoir la même chose ? [:noxauror]


Message édité par tuxerman12 le 10-01-2010 à 20:22:43
Reply

Marsh Posté le 11-01-2010 à 17:52:58    

Il me semble que c'est à peu près la même chose en serveur 2008, non :??:


---------------
Pixel mort -> .
Reply

Marsh Posté le 14-01-2010 à 09:50:34    

Vu quel Win2008 utilise toujours la MMC, il ne devrait pas y avoir beaucoup de changements.

Reply

Marsh Posté le 04-07-2013 à 18:40:13    

Bonjour,
 
Je relance ce sujet, je recherche exactement la même chose, j'ai bien regarder pour faire une mmc perso, mais le problème c'est que je ne peux pas installer les outils d'admin sur le poste de l'utilisateur...
 
Une interface web ou autre existe-il?
 
Merci d'avance

Reply

Marsh Posté le 04-07-2013 à 19:09:53    

Pas d'outils d'admin, pas de chocolat, à moins de monter une usine à gaz genre outil de provisioning.

Reply

Marsh Posté le 04-07-2013 à 21:43:43    

Oui justement ces outils d'admin ça m'embête, il y a bien une autre solution? Je suis pas le seul dans ce cas??
 
Merci :)

Reply

Marsh Posté le 04-07-2013 à 22:18:43    

C'est pour faire quoi comme taches ?
Parce que gérer un AD ça veut tout et rien dire :D

 

Après on pourra peut être t'aiguiller vers un outil d'IAM, un outil de service desk, une solution custom, des outils d'admins, de l'orchestration bref ça peut aller loin

 

Mais gérer un AD dans son ensemble, sans les outils d'admin AD c'est un peu complexe :D


Message édité par Je@nb le 04-07-2013 à 22:20:38
Reply

Marsh Posté le 04-07-2013 à 22:46:40    

Tu lui crées une machine d'admin dédiée sur laquelle tu installes les outils d'admin c'est une bonne solution également.

Reply

Marsh Posté le 05-07-2013 à 09:14:59    

Bonjour,
 
Merci pour vos réponses.
 
@Je@nb: Cette personnes devra créer/modifier/effacer des contacts dans une OU spécifique, pas de users ni de groupes à gérer.
 
Ces contacts seront alors syncro avec un carnet d'adresse sur des imprimantes/fax.
 
Elle devra juste renseigner nom, prénom et le numéro de fax (télécopie dans AD)
 
@nebulios: Pas possible de lui fournir les outils d'admin, même caché, question de sécurité, en plus la personne ne travaille pas toujours sur le même pc.
 
Selon moi, une interface web serait une idée, mais apèrs j'en sais pas plus...
 
Merci
 

Reply

Marsh Posté le 05-07-2013 à 09:23:32    

Ca tu peux le dev facilement c'est pas très compliqué

Reply

Marsh Posté le 05-07-2013 à 10:43:28    

Oui, mais comment? quel langage? quels outils?
 
Merci

Reply

Marsh Posté le 05-07-2013 à 11:01:57    

Une fois, j'avais utilisé ça : http://www.manageengine.com/products/ad-manager/
 
Je l'avais utilisé pour modifier en masse des comptes AD, mais ça permet surtout d'avoir une interface webisée pour gérer ton AD. A fouiller. Il y a une démo en ligne histoire de mettre les doigts dedans...

Reply

Marsh Posté le 05-07-2013 à 11:32:59    

Soit si tu as un citrix/rds tu peux publier la mmc.
 
Sinon en webisé, qq pages asp.net/c# ça se fait bien :D

Reply

Marsh Posté le 05-07-2013 à 13:06:08    

Merci pour réponses.
 
Et faire cela dans Sharepoint c'est possible? J'y pense maintenant...
 
Si oui, il faut dans tout les cas développé des pages en ASP?
 
Merci

Reply

Marsh Posté le 05-07-2013 à 16:49:12    

non tu peux faire une webpart sharepoint, j'en ai déjà vu (genre changer de password, éditer so profil) mais créer des comptes faudra développer le webpart si tu le trouves pas

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed