LDAP Account Manager (LAM) est sorti en version 0.5
LAM est particulièrement orienté gestion de comptes utilisateurs. Il permet en effet :
- la gestion des comptes ou groupes Unix (posix)
- la gestion des utilisateurs et machines Samba 2.x/3
- la gestion des quotas
- le support des mots de passes hachés
- la sortie en PDF pour les comptes des utilisateurs/groupes/machines.
Par ailleurs, il supporte le LDAP+SSL est multi-langue (Anglais, Français, Allemand, Hongrois et Japonais) et est entièrement en UTF-8. La version 0.5 sort après 3 releases candidates, elles ont toutes apportées un nombre important d'ajouts et de modifications depuis la 0.4.1. Le ChangeLog donne les détails du travail réalisé en seulement deux mois de développement.
phpldapadmin est sorti en version 0.9.7
phpldapadmin est un projet plus important que LAM, il s'agit de gérer plus complètement un serveur LDAP. Il propose de nombreuses fonctionnalités:
- Gestion du LDAP en arborescence
- Permet la copie ou la suppression récursive d'arborescences complètes
- Ajout/suppression/Copie/Renommage des entrées
- Visualisation et édition des attributs des images
- Recherche
- Export au format LDIF et DSML
- Import au format LDIF
- Gestion des mots de passes hachés (sha, crypt, md5, blowfish, md5crypt)
- Détermine automatiquement le DN du serveur LDAP
- Gestion des hyperliens
- Support d'un dizaine de langues
Cette nouvelle version arrive après la 0.9.6 sortie en avril, elle apporte notamment le support complet du PHP5 et un nouveau moteur de templates et de configuration qui utilise des fichiers XML
Si certains connaissent plus complètement ces projets ou ont eu l'occasion de les comparer, leurs expériences sont les bienvenues.
Aller plus loin
- Site de Ldap Account Manager (123 clics)
- Le changelog de LAM (11 clics)
- Le site de phpldapadmin (61 clics)
- Le changelog de phpldapadmin (8 clics)
# JXplorer
Posté par Etienne Juliot (site web personnel) . Évalué à 2.
http://pegacat.com/jxplorer/(...)
A propos de LDAP, quelqu'un sait si Thunderbird peut utiliser en ECRITURE un carnet d'adresse sur serveur LDAP ?
[^] # Re: JXplorer
Posté par tuiu pol . Évalué à 2.
Pas que je sache, c'est pas trop son rôle en plus.
[^] # Re: JXplorer
Posté par tinodeleste . Évalué à 3.
Dans ce genre d'utilisation, Thunderbird savait sortir l'ensemble de son carnet d'adresse sous format LDIF (avec un schéma qui peut-être différent de celui choisi pour le carnet d'adresse mais bon...)
[^] # Re: JXplorer
Posté par Nap . Évalué à 2.
- où créer les objets ? Il faut une interface avec un browser pour choisir l'emplacement des entrées à ajouter
- quel schéma utiliser ? Il faut une interface pour configurer les attributs LDAP correspondant aux champs particuliers des entrées
- comment gérer les problèmes de droits d'accès ? Tu peux avoir le droit de modifier seulement certains attributs
- stocker les identifiants permettant de s'authentifier (dans le password manager)
[^] # Re: JXplorer
Posté par Babou . Évalué à 1.
J'utilise conjointement GQ (interface GTK+) et PhpLdapAdmin: c'est un bon compromis pour à peu près tout faire. (GQ ne propose pas le hashage MD5CRYPT contrairement a phpLdapAdmin, ce qui est requis pour faire de l'authentification UNIX/PAM avec autre chose que la vieille fonction de hashage crypt()).
[^] # Re: JXplorer
Posté par Nap . Évalué à 2.
Cela dépend fortement de l'implémentation du serveur. Par exemple, si un jour tu utilises IBM Tivoli Directory Server, tu verras que ce serveur demande obligatoirement les mots de passe en clair, mais qu'il les chiffre lui-même avant de les stocker avec un algo que l'on peut choisir dans la configuration du serveur.
# Authentification centralisée : en cas de panne ?
Posté par Nicolas Ecarnot (site web personnel) . Évalué à 1.
Dans le cas d'un serveur LDAP servant de serveur d'authentification centralisée, c'est-à-dire étant utilisé par différents services comme samba, un MTA, éventuellement apache, etc... que se passe-t-il quand le serveur LDAP tombe en panne ?
Quelles sont les solutions pour limiter la casse ?
[^] # Re: Authentification centralisée : en cas de panne ?
Posté par didbaba . Évalué à 4.
[^] # Re: Authentification centralisée : en cas de panne ?
Posté par tuiu pol . Évalué à 2.
[^] # Re: Authentification centralisée : en cas de panne ?
Posté par Nap . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.