Authentification LDAP

Re: Authentification LDAP

par Yves Roy,
Nombre de réponses : 0
C'est un peu plus complexe !
  • D'une part, il faut penser à configurer en LDAP non seulement l'authentification mais aussi les inscriptions.
  • Ensuite, il faut que le "numéro d'identification" du cours soit renseigné et corresponde à un cn de groupe LDAP.
  • Enfin, la recherche des inscriptions n'est pas faite sur la propriété groupMembership de chaque gus (ce serait trop simple !) mais sur uniqueMember=dn_du_gus pour chacun des groupes présents dans le contexte déclaré dans le module authentification.
Pas très économique en nombre de requêtes mais cela permet de pallier les déficiences d'OpenLDAP, ainsi que de travailler avec des groupes dynamiques. Méfiance aussi, par défaut on recherche dans les posixGroup : bien avec openLDAP, mauvais avec Netscape-iPlanet ou Microsoft Active Dir ou Novell eDir (où groupOfNames est préférable).