On a perdu le Minitel mais on a toujours l'annuaire... LDAP : Le côté client

Magazine
Marque
GNU/Linux Magazine
Numéro
165
Mois de parution
novembre 2013
Spécialité(s)


Résumé
Ou comment « ldapifier » certaines de nos applications favorites.Le problème que l'on rencontre lorsque l'on veut connecter une application cliente à OpenLDAP est que toutes les options peuvent ne pas être supportées. Un exemple récent est le logiciel Keystone qui est le système d'authentification centralisé d'OpenStack. Il est parfaitement connectable à un annuaire tant que la connexion n'est pas chiffrée par TLS.

La demande de correction qui a été faite en août 2012 n'a été implémenté qu'en mai 2013 mais l'absence chronique de documentation fiable sur ce projet m'a empêché de valider son fonctionnement pour cet article.

Cependant, beaucoup de logiciels majeurs et qui fonctionnent bien sont connectables sans souci.

1. Les utilitaires

Commençons par expliquer un peu plus en détail certains utilitaires livrés avec OpenLDAP. Vous remarquerez qu'on peut les séparer en deux groupes, ceux stockés dans sbin et qui commencent par « slap » et ceux stockés dans bin qui commencent par « ldap ». Les premiers, dont les plus utilisés sont slapadd et slapcat, attaquent directement la base de donnée sans passer par le serveur OpenLDAP. Cela signifie qu'ils doivent être utilisés sur le serveur même qui fait tourner slapd, que l'utilisateur doit avoir les droits sur la base et que l'on contourne toutes…

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous