Bonjour à tous,
j'utilise la suite Kontact sous KDE pour la gestion de mes mails...
Je souhaiterai utiliser openLDAP pour avoir un carnet d'adresses centralisé afin de l'accorder avec d'autres éventuelles logiciels permettant d'utiliser du LDAP.
Je pense installé donc openLDAP sur mon serveur debian Sarge dispo par Internet.
Mais je voudrai savoir, est-il possible d'héberger plusieurs carnets d'adresses sur un même serveur?
imaginez! si mon frère veut profiter de cette nouvelle configuration centralisée, puis-je lui en faire profiter sans devoir mettre un autre serveur et tout en ayant des carnets d'adresses complètement distinct?
J'espère me faire comprendre.
Merci pour vos réponses!!
# LDAP
Posté par mrlem (site web personnel) . Évalué à 2.
Je ne connais pas Kontact, mais si c'est un tant soit peu bien foutu comme appli, elle doit permettre de préciser l'emplacement de ton annuaire où sont stockés tes contacts. Dans ce cas, tu n'as qu'à mettre tes contacts dans une "branche"[*] de l'annuaire, et les siens dans une autre. Les préférences de Kontact pour chaque utilisateur incluant sans doute cet emplacement, cela ne devrait pas poser problème d'avoir chacun sa "branche" de configurée.
Voili voilou.
[*] généralement appelée "base de recherche", ou "DN de base" en termes LDAP.
[^] # Re: LDAP
Posté par chraa_n . Évalué à 1.
j'imagine que pour un soft comme openldap, il serait dommage qu'on ne puisse y hébergé qu'un seul annuaire...
Mais comme je connais pas le soft, je voulais avoir des retours des personnes l'utilisant.
Merci.
[^] # Re: LDAP
Posté par mrlem (site web personnel) . Évalué à 1.
Ensuite, quand tu fais une recherche (ou quand tu configures un soft exploitant le protocole LDAP), tu précises :
1. une base de recherche : c'est un truc du genre "c=fr, o=mondomaine, ou=mescontacts" (c'est ce qu'on appelle un DN, pour "Distinguished Name")
2. un filtre de recherche (genre tu tapes "Al", et ton programme pourrait retrouver "Alain" et "Aline", mais uniquement s'ils sont contenus dans la base de recherche)
Evidemment je simplifie un peu : les annuaires LDAP permettent beaucoup plus de choses (e.g. authentification, gestion de droits, gestion de groupes d'utilisateurs, etc...) : c'est un sujet très vaste :o)
[^] # Re: LDAP
Posté par chraa_n . Évalué à 2.
En fait lors de la construction de la base de l'annuaire LDAP, le dn est le
point de liaison racine et permet de différencier 2 carnets d'adresses
distinct mais hébergés sur le même serveur!
donc (le plus important), lorsqu'on connecte Kontact au serveur openLDAP, on configure le DN et ensuite lorsque moi ou mon frère on voit nos contacts, ils sont propre à notre arborescence. il n'y a pas possibilité qu'il trouve un de mes contact ou le contraire.
Merci de valider ou non mes affirmations.
[^] # Re: LDAP
Posté par netsurfeur . Évalué à 3.
point de liaison racine et permet de différencier 2 carnets d'adresses
distinct mais hébergés sur le même serveur!
Exact
il n'y a pas possibilité qu'il trouve un de mes contact ou le contraire.
En principe oui, mais si ton frère remplace son DN par le tien, il aura accès à tes contacts.
Pour l'éviter, il faut que vous ayez chacun un nom d'utilisateur LDAP différent et que les droits soient configurés sur le serveur LDAP pour que chaque utilisateur ne puisse consulter que son propre carnet d'adresses.
[^] # Re: LDAP
Posté par chraa_n . Évalué à 1.
encore faudrait qu'il le connaisse?
>Pour l'éviter, il faut que vous ayez chacun un nom d'utilisateur LDAP >différent
c'est à dire dans l'arborescence?
>et que les droits soient configurés sur le serveur LDAP pour que >chaque utilisateur ne puisse consulter que son propre carnet >d'adresses.
je suis un peu bête mais sur le serveur (compte unix) ou sur le serveur LDAP?
Merci pour ces précisions.
[^] # Re: LDAP
Posté par netsurfeur . Évalué à 2.
Les DN sont généralement très explicites.
Le DN du carnet d'adresses personnel de l'utilisateur "toto" pourrait ressembler à ça:
dn: ou=Contacts,cn=toto,ou=Users,dc=example,dc=com
Il est donc assez facile pour l'utilisateur "toto" de supposer que le DN de "titi" serait
dn: ou=Contacts,cn=titi,ou=Users,dc=example,dc=com.
c'est à dire dans l'arborescence?
Oui.
je suis un peu bête mais
Ce n'est pas de la bêtise mais du manque de connaissance, ce qui normal quand on ne connaît pas le sujet.
Il ne te reste plus qu'à te plonger dans les docs OpenLDAP ;)
sur le serveur (compte unix) ou sur le serveur LDAP?
Sur le serveur LDAP.
Tu devras configurer les ACL (Access Control List) d'OpenLDAP pour définir les droits d'accès.
[^] # Re: LDAP
Posté par chraa_n . Évalué à 1.
je m'en vais plonger dans la doc...
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.