locked
Vérifier pas requete LDAP qu'un utilisateur est dans un active directory ou dans un AD approuvé RRS feed

  • Question

  • Bonjour,

    Dans mon entreprise, nous avons plusieurs filiales(une par pays), qui ont chacune un AD différent.

    Il existe un AD central qui a des relations d'approbation avec les autres AD.

    J'ai maintenant besoin de vérifier que mon utilisateur a les bon identifiant / mot de passe pour la connexion à un site web(enfin, à de nombreux sites web). Je veux donc utiliser une authentification LDAP pour cela, entre autre parce que les extensions / modules sont très nombreux pour les projets open source, et qu'ils ne nécessitent pas de devoir "approuver" chaque server à chaque fois. (on a quelques milliers d'applications intranet... donc ca alourdirai considérablement les process...)

    J'arrive sans soucis à me connecter sur un AD local pour vérifier un login / mot de passe pour un utilisateur d'un pays donné(une filiale), mais ce que j'aimerai, c'est pouvoir contacter l'AD central, et qu'il me donne lui même la réponse. (qu'il peut trouver grâce aux relation d'approbation...) Que l'utilisateur soit dans la filiale A ou B, peut m'importe.

    Est ce possible ?

    Et surtout, est ce la meilleure solution, nous galérons depuis quelques temps sur le sujets, et la création d'un annuaire centralisé est d'une importance capitale pour de nombreux projets. la seule solution que nous avons pour le moment consiste à) interroger les annuaires les un après les autres... ce qui alourdit la procédure considérablement.

    Merci pour votre aide,

    Pierre

    vendredi 15 mars 2013 10:22

Réponses

  • Bonjour pmithrandir.

    En effet dans votre cas et comme de nombreux cas, il est preferable d'effectuer la demande d'authentification sur l'AD principal de la foret, les sous domaine seront aussi approuvé et les requetes LDAP d'authentification s'effecturont alors via le CG. Grace au informations contenu dans le CG vous aurez la possibiliter d'obtenir les informations necessaires comme par exemple le PATH de l'utilisateur dans l'AD ou autres informations.

    Cependant si vos domaines sont dans des forets AD distincts, je vous recomande l'installation d'un serveur ADLDS.

    J'espere que cela vous aidera.

    Cordialement,


    Cordialement, Yann Biez http://www.adminsysteme.fr

    lundi 18 mars 2013 09:46

Toutes les réponses

  • Bonjour pmithrandir.

    En effet dans votre cas et comme de nombreux cas, il est preferable d'effectuer la demande d'authentification sur l'AD principal de la foret, les sous domaine seront aussi approuvé et les requetes LDAP d'authentification s'effecturont alors via le CG. Grace au informations contenu dans le CG vous aurez la possibiliter d'obtenir les informations necessaires comme par exemple le PATH de l'utilisateur dans l'AD ou autres informations.

    Cependant si vos domaines sont dans des forets AD distincts, je vous recomande l'installation d'un serveur ADLDS.

    J'espere que cela vous aidera.

    Cordialement,


    Cordialement, Yann Biez http://www.adminsysteme.fr

    lundi 18 mars 2013 09:46
  • Bonjour,

    Je viens de regarder ADLDS et ca me parait intéressant... je vais regarder si c'est ce qui nous intéresse ou pas.

    Merci pour votre réponse en tout cas, je viendrais compléter le post plus tard avec le résultat de notre recherche.

    Pierre

    lundi 18 mars 2013 09:56
  • On se posait la question... est ce que ADLDS est payant ? Pas moyen de trouver ça sur le site descriptif.

    Nous sommes plus habitués au monde linux, donc on ne sait pas trop ce qui est inclue ou pas...

    lundi 18 mars 2013 15:14
  • Non ADLDS est fourni avec windows serveur.

    Cela s'appel un Role dans le monde microsoft windows serveur.

    Si cela peux vous aider voici un article qui me semble vraiment bien à lire sur ce sujet. http://technet.microsoft.com/fr-fr/library/141900a7-445c-4bd3-9ce3-5ff53d70d10a.aspx

    Par experiance, vous avez aussi la possibilité OpenLDAP / ActiveDirectory....

    Cordialement,


    Cordialement, Yann Biez http://www.adminsysteme.fr

    lundi 18 mars 2013 16:13
  • voici un autre lien de configuration ADLDS / Active Directory.  

    http://technet.microsoft.com/fr-fr/library/cc770408.aspx


    Cordialement, Yann Biez http://www.adminsysteme.fr

    lundi 18 mars 2013 16:17