OpenDJ 2.6 pour faire swinguer vos annuaires LDAP !

Posté par  . Édité par palm123, rootix, claudex, Nÿco, Katyucha et Xavier Teyssier. Modéré par Xavier Teyssier. Licence CC By‑SA.
Étiquettes :
21
15
juil.
2013
Technologie

OpenDJ qu’es aquò ?

OpenDJ est un ensemble de services d'annuaire basés sur les standards LDAP, écrit en Java, développé en open source sous licence CDDL.

Pour être complet, un annuaire LDAP est un annuaire d'entreprise permettant de stocker des informations dans un arbre. Je vous renvoie vers le journal de PEB ou la page Wikipédia qui décrivent très bien ce dont il s'agit.

Le projet OpenDJ est la continuation du projet OpenDS, initié par Sun Microsystems pour remplacer Sun Directory Server par une nouvelle génération technologique, et laissé à l'abandon suite au rachat par Oracle. (Disclaimer : je travaille pour Forgerock, la société qui édite OpenDJ avec l'aide de la communauté)

Les forces d'OpenDJ reposent sur :

  • un respect strict et complet du standard LDAPv3, et de toutes ses extensions ;
  • une facilité d'installation et d'utilisation sur n'importe quelle plateforme qui supporte Java 6 ou 7 ;
  • une très grande stabilité et une capacité de grosses performances ;
  • une réplication multi-maîtres qui permet de répliquer les données sur plusieurs nœuds tout en autorisant les mises à jour depuis n'importe quel nœud ;
  • une prise en compte importante de la sécurité des transferts, des données et des mots de passe ;
  • une documentation complète et à jour ;
  • une localisation dans six langues, y compris le français.

Le projet fournit une bibliothèque cliente en Java, des outils de stress, une passerelle DSMLv2 (représentation XML des données d'un annuaire LDAP) qui peut être utilisée avec n'importe quel annuaire LDAPv3.

Les journaux LinuxFr.org les mieux notés du mois de juin 2013

Posté par  (site web personnel, Mastodon) . Modéré par patrick_g. Licence CC By‑SA.
9
1
juil.
2013
LinuxFr.org

LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l'équipe de modération avant publication. C'est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par mail, ou encore via médias sociaux.

Ce que l’on sait moins, c’est que LinuxFr.org vous propose également à tous de tenir vos propres articles directement publiables, sans validation a priori des modérateurs. Ceux-ci s'appellent des journaux. Voici un florilège d'un dizaine de ces journaux parmi les mieux notés par les utilisateurs… qui notent. Lumière sur ceux du mois de juin passé.

Journal LDAP, un peu de technique.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
42
21
juin
2013

Sommaire

Dans mon journal d'hier, je parlais de LDAP d'un point de vue utilités. Je propose ici de se plonger un peu plus dans le côté technique.

Comme référence, j'utilise l'installation et la configuration du paquet slapd sous debian, nul doute que cela marchera à d'autres (…)

Journal Gestion de LDAP sous Debian : OpenLDAP

Posté par  (site web personnel) . Licence CC By‑SA.
57
20
juin
2013

Il y a quelques mois, j'avais, sur un wiki, rédigé un tutoriel sur les bases LDAP. Souvent laissées de côté au profit de SGBDR (système de gestion de base de données relationnelles), considérés comme plus classiques (MySQL, PostgreSQL, …), les bases LDAP peuvent parfois s'avérer pratiques.

Je me propose donc de faire une présentation de ce type de bases de données ici. Je ne cherche pas à inciter les gens à s'en servir, j'utilise moi-même bien plus souvent PostgreSQL, mais (…)

FusionDirectory 1.0.5 est sorti avec plein de nouveautés intéressantes

Posté par  . Édité par Davy Defaud, Nÿco, Benoît Sibaud, NeoX et Florent Zara. Modéré par Florent Zara. Licence CC By‑SA.
21
24
avr.
2013
Administration système

L’équipe de FusionDirectory est heureuse de vous annoncer la publication de la version 1.0.5 de FusionDirectory. Pour ceux qui ne connaissent pas FusionDirectory, il s’agit d’un gestionnaire d’infrastructure. Il vous permet de gérer, via une interface Web :

  • les utilisateurs : UNIX, Samba, informations administratives ;
  • les groupes : UNIX, Samba ;
  • les services : SMTP, IMAP/POP, DHCP, DNS, Apache, Freeradius, AutoFS, dépôts Debian, Antivirus, Asterisk, etc. ;
  • les serveurs : déploiement via FAI, OPSI, DebConf, Puppet et paramétrage ;
  • les postes clients : déploiement système et applications.

Plus de détails dans la suite de la dépêche.

FusionDirectory 1.0.4

Posté par  . Édité par Davy Defaud, Florent Zara, baud123, Benoît Sibaud, rootix et Nils Ratusznik. Modéré par Pierre Jarillon. Licence CC By‑SA.
20
7
nov.
2012
Administration système

L’équipe de FusionDirectory est heureuse de vous annoncer la publication de la version 1.0.4 de FusionDirectory. Pour ceux qui ne connaissent pas cet outil, sachez qu’il s’agit d’un gestionnaire d’infrastructure. Il vous permet de gérer via une interface Web :

  • les utilisateurs : UNIX, Samba, informations administratives ;
  • les groupes : UNIX, Samba ;
  • les services : SMTP, IMAP/POP, DHCP, HTTP, dépôts Debian, DNS, antivirus, Asterisk ;
  • les serveurs : déploiement via FAI/OPSI et paramétrage ;
  • les postes clients : déploiement système et applications.

Logo FusionDirectory
Plus de détails sur cette version 1.0.4 dans la suite de la dépêche.

Sortie de DavMail en version 4.0.0

Posté par  . Édité par Davy Defaud, Benoît Sibaud, Nÿco, Xavier Teyssier et Florent Zara. Modéré par Nÿco. Licence CC By‑SA.
45
11
sept.
2012
Microsoft

Par défaut, les serveurs de messagerie Microsoft Exchange promeuvent leur protocole propriétaire (MAPI/EWS) au détriment de protocoles, certes anciens, mais ouverts et éprouvés (IMAP, POP, SMTP, WebDAV/CardDAV). Il est difficile de les utiliser avec d’autres clients de messagerie et de calendrier que le client Outlook officiel. Il existe cependant une parade :

DavMail est un petit logiciel, léger et multi‐plate‐forme (Java), qui va s’intercaler entre l’interface HTTP (OWA pour Outlook Web Access) d’un serveur Exchange et votre poste de travail, pour jouer les interprètes. Il « parlera » WebDAV (jusqu’à Exchange 2007) ou EWS (pour Exchange 2010) avec le serveur Exchange, et traduira tout cela en IMAP/SMTP/LDAP/CalDAV/CardDAV pour votre client de messagerie et/ou de calendrier favori.

Logo DavMail

La sortie (très discrète) de la version 4.0.0, hier, correspond au terme d’un long travail d’adaptation et de test de l’outil pour l’adapter à Exchange 2010, lequel a abandonné l’usage du protocole WebDAV au profit exclusif d’une variante maison nommée EWS (Exchange Web Services), introduite dans la version 2007 d’Exchange.

NdM : On peut aussi citer un greffon pour Thunderbird : Exchange 2007/2010 Calendar and Tasks Provider (non compatible Thunderbird 15, pour l’instant).

Forum Linux.débutant Accès distant à un LDAP

Posté par  .
Étiquettes :
4
4
sept.
2012

Bien l'bonjour !

J'ai, avec un collègue, depuis le début cet été pris la charge du petit réseau de l'école dans laquelle j'étudie, et je ne connaissais alors rien de rien à Linux.

Après plusieurs mois de galères diverses, on est enfin parvenus à avoir un serveur qui tourne sous Debian squeeze, avec un LDAP, Samba, Bind9 et plus ou moins tout ce qu'on désirait.
Le LDAP marche bien, tous les ordinateurs windows peuvent s'y enregistrer, et la connexion des utilisateurs (…)

Journal lemonldap-cli

Posté par  (site web personnel) . Licence CC By‑SA.
12
2
juil.
2012

LemonLDAP::NG est une excellente solution Open-Source pour réaliser facilement un système de SSO (Signle-Sign On).

Développé en perl, il s'intègre à apache2 sans grand soucis de configuration.

La configuration de LemonLDAP::NG peut se faire via une interface web, le manager.
C'est simple, rapide, et pas casse-tête. On arrive facilement à un résultat utilisable pleinement.

Cependant, quittons notre serveur local :

  • Je suis une entreprise qui souhaite pouvoir déployer une application rapidement ;
  • Je veux que chacune de mes applications (…)

Forum Programmation.shell ajouter dans un serveur ldap les destinataires d'un mail

Posté par  (site web personnel) .
Étiquettes :
0
22
juin
2012

Afin de pallier l'impossibilité d'écrire dans un annuaire LDAP avec Thunderbird, j'essaye de le faire à la main directement depuis mon serveur.

Mes mails sont au format MAILDIR, donc un fichier par mail. Pour les récupérer, pas de soucis. Ne garder que les lignes qui m'intéressent, pas trop de problèmes non plus. Par contre, isoler les adresses mails de l'entête puis les passer dans une commande ldapadd, là ca coince.

Ca c'est une ligne To: d'un mail :

To: "une
(…)

Journal Linuxfr+ldap ? Une solution de gestion de communauté efficace ?

Posté par  . Licence CC By‑SA.
11
8
juin
2012

Salut tous !

J'essaye tant bien que mal de participer au parti pirate ces derniers temps, mais un des plus gros obstacles, à mon sens, c'est que c'est un sacré capharnaüm au niveau des moyens de comm' internes. J'en appelle aux bonnes volontés qui sont ici et savent organiser des groupes de travail de plusieurs centaines de personnes sur le long terme pour pouvoir m'expliquer comment faire pour rationaliser tout ça. Toutes les suggestions de logiciel sont les bienvenues, ou propositions (…)

FusionDirectory 1.0.3 est sorti avec plein de nouveautés intéressantes

Posté par  . Édité par Nÿco, baud123, Benoît Sibaud et Nils Ratusznik. Modéré par patrick_g. Licence CC By‑SA.
19
6
juin
2012
Administration système

L’équipe de FusionDirectory est heureuse de vous annoncer la publication de la version 1.0.3 de FusionDirectory. Pour ceux qui ne connaissent pas FusionDirectory, il s'agit d'un gestionnaire d’infrastructure. Il vous permet de gérer :

  • les utilisateurs : UNIX, Samba, informations administratives ;
  • les groupes : UNIX, Samba ;
  • les services : SMTP, IMAP/POP, DHCP, HTTP, dépôts Debian, DNS, antivirus, Asterisk ;
  • les serveurs : déploiement via FAI/OPSI et paramétrage ;
  • les postes clients : déploiement système et applications.

Le tout via une interface Web !

Par la même occasion on vous annonce aussi la sortie du nouveau site web et le réaménagement du wiki dorénavant destiné à la documentation. Plus de détails dans la suite de la dépêche.

Forum Linux.débutant Samba, ldap et nom de domaine

Posté par  (site web personnel) .
Étiquettes :
1
2
mai
2012

Bonjour à tous,

Depuis pas mal d'année j'utilise le couple samba/ldap pour simuler un contrôleur de domaine pour mes postes windows (XP, Seven). La semaine dernière à cause d'un éditeur de logiciel j'ai été obligé d'ajouter une machine en Windows serveur 2008 R2… C'est à partir de ce moment là que c'est devenue compliqué. Forcement le Windows 2008 ne s'ajoute pas au domaine samba (3.5.4). Je commence à lire de la doc et je me rends compte que lorsque j'ai (…)

LinID OpenLDAP Manager, une interface Web de configuration pour OpenLDAP

Posté par  (site web personnel, Mastodon) . Édité par Nÿco et baud123. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
22
24
fév.
2012
Sécurité

LinID OpenLDAP Manager est une interface Web de configuration du produit d'annuaire LDAP OpenLDAP.

En effet, depuis peu, OpenLDAP permet de gérer sa configuration non plus dans un fichier plat (slapd.conf) mais dans un arbre LDAP (l'arbre cn=config). Cela rend possible l'utilisation de navigateurs LDAP standards pour l'édition de la configuration ; toutefois ces navigateurs atteignent vite leurs limites sur ce type de données techniques.

La société Linagora développe depuis plusieurs années un framework Java, nommé LinID Directory Manager, permettant de créer des interfaces Web de gestion de données LDAP. Ce framework est basé sur Tapestry 5 et Spring, entre autres. Ce framework a été utilisé pour créer une interface de configuration d'OpenLDAP, nommée donc LinID OpenLDAP Manager.

Elle est publiée sous licence AGPLv3.

Cette interface permet d’administrer plusieurs annuaires LDAP et peut se déployer soit comme une application standard dans Tomcat, soit en mode autonome (avec Jetty intégré).

Bien qu'encore assez récente, cette application permet d'effectuer les principales tâches d'administration de l'annuaire. La version 0.6 est sortie le 10 février dernier.

Journal Quelles solutions adopter pour améliorer un parc existant ? La suite !

30
1
fév.
2012

Deux ans plus tard, voici (enfin) un retour sur les choix que j'ai fais rapport à ce que j'indiquais ici.

  • Concernant l'accès aux données: j'ai opté pour le système de fichiers réparti et à tolérance de pannes MooseFS. C'est GPL, stable (il manque toutesfois une vraie recette pour la HA en ce qui concerne le serveur de métadonnées), extrêmement simple à configurer et faire évoluer. L'autre avantage, c'est que vous y accédez comme n'importe quel système de fichiers (…)