| |||||
| Dernière réponse | |
|---|---|
| Sujet : PDC samba, openldap avec back-end SQL | |
| phoenix-dark | On y a réflechi un peu. On utilisera pas l'annuaire directement via SQL ça semble évident maintenant. On s'en servira directement avec des requêtes LDAP (grand merci pour le dernier lien c'est exactement ce que je cherchais). Maintenant qu'est-ce que ça change d'utiliser un back-end SQL ou BDB ? On l'interroge de la même façon, c'est l'annuaire qui se charge de la communication avec son back-end non ? |
| Aperçu |
|---|
| Vue Rapide de la discussion |
|---|
| phoenix-dark | On y a réflechi un peu. On utilisera pas l'annuaire directement via SQL ça semble évident maintenant. On s'en servira directement avec des requêtes LDAP (grand merci pour le dernier lien c'est exactement ce que je cherchais). Maintenant qu'est-ce que ça change d'utiliser un back-end SQL ou BDB ? On l'interroge de la même façon, c'est l'annuaire qui se charge de la communication avec son back-end non ? |
| MaxMaverick | Plus simple ?
A moins avis ca va etre beaucoup plus compliquer de comprendre comment OpenLDAP stocke ses données dans la base SQL (et de les reformer) que de comprendre comment faire une requete ldap en php :) Note il faut abandonner l'idee d'interroger le backend directement vous détruirez l'integritée de l'annuaire et ses index. Et le plus compliqué dans OpenLDAP c'est pas les requetes de lecture ou ecriture en ldap mais bien la creation des accesslist en OpenLDAP :) A priori le ldap en php c'est pas compliqué: http://fr.php.net/ldap |
| phoenix-dark | la back-end sql c'est principalement pour que ce soit plus simple pour nous avec php. Je connais trés mal ldap (c'est peu dire, en fait je découvre). Si on abandonne le back-end postgresql on utilisera une Berkeley DB alors je suppose ? Sais-tu si c'est difficile d'interroger la base avec php ?
Si c'est pas beaucoup plus difficile, ça vaudra sûrement plus le coût de revenir à un fonctionnement classique. D'autant qu'on pourra certainement utiliser directement les paquets et pas les sources. Merci pour ton post en tout cas. |
| MaxMaverick |
A mon avis perso (qui vaut ce qu'il vaut hein mais j'ai quand meme un peut d'experience dans les ldap que ce soit openldap ou iplanet) utiliser OpenLDAP avec MySQL ce n'est pas du tout un bonne idée en terme de performance et de possibilitée au niveau du ldap. Remarque mon avis est partagé par l'equipe OpenLDAP: http://www.openldap.org/faq/data/cache/378.html . Deuxieme choses si vous continuez quand meme a utiliser OpenLDAP + MySQL, n'esperez pas pouvoir editer la base en SQL et l'interroger en Ldap. Je vous le dit tout de suite ca passera pas sans douleurs (notamment les index qui vont pas aimer). Aussi voir: http://www.openldap.org/faq/data/cache/978.html Ldap+MySQL/PostgreSQL: http://www.flatmtn.com/computer/Linux-LDAP.html |
| phoenix-dark | Il y a eu beaucoup de changements.
On a eu quelques difficultés à utiliser iodbc (gestionnaire de drivers odbc) avec myodbc (driver odbc pour mysql) sur la sarge. Il en était de même avec postgresql (driver odbc : odbc-postgresql). J'ai essayé de le faire sur ma machine perso (sous kubuntu 5.04) en utilisant postgresql ça a marché nickel on a donc décidé de changer de distrib et de sgbdr. voilà le détail :
|
| phoenix-dark | petite remontée de topic pour expliquer où on en est.
On s'est partagé la tâche en deux avec mon pote. Je me suis occupé de faire samba/ldap tandis que mon pote s'occupait de faire ldap avec un backend mysql. On bloque dès le départ à cause d'odbc. J'ai donc essayé de mon côté de voir ce que je pouvais faire.
|
| nobody13 | Projet interressant :wahoo: Combien de comptes à stocker ?? Par contre, je voudrai juste appuyer sur l'implémentation du protocole LDAP sur ce type d'architecture, il est fait pour ça !!! MySQL va juste t'apporter un "plus" en écriture, or tu as juste un besoin en lecture. Sinon, fais tout simplement du Samba-MySQL (backend d'authentification). De plus, avec Samba/LDAP, tu ne stockes pas les comptes, tu vas juste y stocker des attributs, identifiants, ect ... Il faudrait réellement en avoir beaucoup beaucoup pour pouvoir écarter le choix de LDAP et pis même, si tu en as tant que ça, tu peux toujours dédié des branches ... N'oublies pas la valeur ajoutée d'un annuaire LDAP, (SMTP, IMAP, POP3, GROUPWARE et même des imprimantes, sisi !!) Sinon, pour 2 secrétaires (charmantes :D ), une fois, je leur avais fait une interface vraiment simpliste en XUL pour pouvoir administrer un postfix/LDAP, je m'étais inspiré du projet opensource posfixadmin (simple et claire). Si ça peut te donner des idées ;-) Bon courage. |
| phoenix-dark | Je fais le projet avec un pote et on y réfléchit. La base c'est samba/openldap et j'ai trouvé plusieurs tuto interessant sur le web. En fait selon lui il y a beaucoup de comptes à stocker et ce serait plus interessant d'utiliser mysql (c'est aussi pour en apprendre un peu plus). Il me semble que c'ets possible de le faire, sinon tant pis. Pour phpldapadmin je l'ai essayé ce matin j'ai bien aimé ! Cependant je pense qu'on codera l'interface php nous même. Ce bout du projet est moins important, on fera une page vraiment trés légère. Il faut que la création de compte soit accessible à la secrétaire mais qu'elle ne touche à rien d'autre. Il se peut si on a fini rapidement qu'on rajoute une partie certificats SSL. C'est possible d'intégrer ça dans un projet de ce genre ? En tout cas merci d'avoir répondu à mon post, a+ ! |
| nobody13 | Mais alors pourquoi faire du samba/LDAP ?
Tu peux toujours les entrer dans une base MySQL et ensuite les pousser sur du LDAP !! Mais je ne pense pas qu'il existe à ce jour un produit proprio/OpenSource qui le fasse ... Je pense que phpldapadmin, suivi d'une petite formation préalable, est assez simple d'emploi. Pourquoi ne veux tu pas les stocker dans db berkeley ? |
| phoenix-dark | L'interface web doit être suffisament simple pour qu'une secrétaire puisse créer des comptes.
En fait je ne veux pas stocker les comptes dans une db berkeley mais dans une base mysql. Merci beaucoup pour ton lien ! |
| nobody13 | Salut,
Je ne suis pas sûr d'avoir bien saisi ta question ? Tu désires mettre en place un samba/LDAP + rentrer les comptes via une interface web => http://phpldapadmin.sourceforge.net/ Je ne comprends pas pourquoi tu évoques le MySQL ?? Si tes comptes sont déjà stockés dans une bdd, tu peux toujours les extraire et les transformer au format LDIF avec le langage de script que tu préfères (e perl ca se fait très bien ;-) ) @+ Nobody |
| phoenix-dark | Bonjour,
J'ai un projet à mettre en place sur un serveur debian (sarge). Il faudrait, via une interface PHP, pouvoir créer des comptes utilisateurs pour un domaine samba + openldap, les comptes étant sauvegardés dans une base mysql. Je recherche un peu de doc sur le sujet. Si vous avez déjà fait ce genre de chose ou que vous avez des liens interessants n'hésitez pas ! En vous remerciant d'avance. EDIT : changements distribution : ubuntu 5.04 sgbdr : postgresql |





