Bonjour, bonsoir!
Donc j ai un peu lu certaines choses sur le LDAP.
J ai compris en gros ce qu'il faisait.. mais pas exactement a quoi il servait...
Est ce qu il permet de créé un domaine ou tous les ordinateurs peuvent se connecter grace a un nom d'utilisateur et un mot de passe?
Merci de votre aide a ce sujet!
Salutations
Pas vraiment, désolé de ne pas satisfaire ta réponse mais LDAP est un annuaire.

Il utilise son propre protocole réseau mais ne reste qu'un annuaire.
On peut y stocker une multitude d'attributs standards ou les personaliser.

Rien n'empeche evidement de l'intégrer à tout type d'application necessitant une authentification.
Le protocole de requetes est plus léger qu'un accès à une base de données, il est très robuste en lecture.
Les données sont stockées hierarchiquement.
Les processus de réplication en font un outil déployable à grande échelle.

Mais rien ne t'empeche de gérer par exemple un accès à un repository d'apache pour une demande d'authentification, d'une simple application perl, ou d'un petite application au sein de quelques utilisateurs.

Pour gérer un domaine il va te faloir un controleur de domaine .. Active directory , serveur samba, Netware ...
Mais l'adhérence à un domaine ouvre plus de portes qu'une simple authentification.

Un serveur samba , peut tres bien authentifier ses utilisateurs par : les comptes système, un annuaire LDAP ...

Si tu comptes utiliser LDAP et profiter de ses atouts il ne faut pas que ce soit juste pour un login/mdp.
Il permetrait de stocker par exemple : @mail, telephone, couleur des yeux, blonde ?? et .. surtout les habilitations de chacun pour chacune des applications de ton réseau.
Ha ok merci beaucoup de ta reponse!
Sa m eclairci enormement!
Je vais deja tester avec mon serveur samba... pis plus tard peut etre apprendre le perl lol
Salutations
je ne sais pas si tu liras ceci, mais ne te laisse pas décourager.
En fait ton idée première est valide.
tu peux effectivement grâce à LDAP monter un espèce de domaine pour ordinateurs (n'en déplaise à certains, Active Directory c'est bien basé sur LDAP) ; c'est d'ailleurs comme ça que je me suis lancé dans la grande aventure du LDAP. de plus réduire LDAP à un simple annuaire n'est pas correcte. En fait le point fort de LDAP c'est la normalisation de l'authentification : grâce à LDAP tu peux centraliser l'authentification de toutes las activités de l'Entreprise MAIS ...
avant de se lancer dans les projets ambitieux, comme de répertorier les blondes que tu connais, je te conseilles de continuer vers ton idée première, c.a.d de configurer un serveur LDAP, puis de faire en sorte qu'un station de travail l'utilises comme serveur d'authentification, (ne serait que le serveur lui-même). Tu peux aussi tester ensuite l'authentification de stations clientes Windows, et alors là effectivement tu auras besoin de configurer un serveur samba en plus.
mais franchement les variations autour de LDAP sont immenses, et tu ne dois en aucun cas te laisser décourager : tu as l'air de t'intéresser à linux, alors n'oublie pas que la première qualité d'un utilisateur linux c'est la curiosité.
Le protocole est simple à la base, son application est un peu plus complexe, mais son utilisation est excitante.

j'espère sincèrement que tu persévèreras.
Bonjour, je poste ici après avoir tenté sur le forum configuration...

Nous essayons de mettre en place LDAP sur une FC6 : nous souhaitons remplacer notre authentification NIS avec LDAP, nous avons donc converti toutes les données NIS avec les scripts fournis, nous avons créé notre schéma de base et tout fonctionne pour l'authentification. (vérification avec wireshark pour voir le traffic réseau)
Par contre nous rencontrons un problème pour le montage des comptes utilisateurs parce que autofs v5 (fourni avec FC6) est très protecteur et empêche le montage... pour y remédier, nous avons supprimé autofs v5 et installé autofs v4 : ca remarche. Quelle est la configuration à faire pour que autofs v5 accepte le montage à distance ? Nous avons remarqué que sous autofs v5 seul le compte root a nfs d'activé et il est impossible de le démarrer pour les autres utilisateurs.

Actuellement, nous bloquons sur un souci avec le montage : le client récupère bien les infos du LDAP, il récupère le auto.master, mais le répertoire ne se monte pas, le compte client ne peut pas se connecter à son répertoire.

nous avons rencontré un gros problème avec
Merci beaucoup jidea pour ta reponse... t inquete pas je persevere... j kiff trop... c est koi le plus simple pour commencer avec ldap? c est essayer avec samba? ou y aurait koi d autre que j pourrais essayer pour l auhentification ldap?
Merci de votre aide!
Salutations
Le plus simple pour commencer avec LDAP est d'installer un serveur puis de le tester avec un client de type messagerie (evolution par exemple) pour qu'il recupere les adresses mail dans on LDAP plutot que dans ton carnet d'adresse classique...

Si tu veux jouer avec l'authentification, j'ai également un post pour configurer ProFTPd (serveur FTP) avec authentification LDAP.


A+
Ok merci.. j ai installer mon serveur.. il fonctionne.. mais j arrive pas a ajouter des entrées.. il me dit qu il y a une erreur.. ( No such object (32)) etc... snif...
lol
Salutations et merci de ton aide