Services/LDAP.md
... ...
@@ -2,21 +2,30 @@
2 2
3 3
# Description
4 4
5
-Le **LDAP** est la base de donnée centrale au ResEl. C'est dans cette base de donnée que sont enregistrés toutes les informations concernant les utilisateurs et leurs machines, les clubs, ainsi que les serveurs du ResEl.
5
+Le **LDAP** est la base de donnée centrale au ResEl. C'est dans cette base de
6
+donnée que sont enregistrés toutes les informations concernant les
7
+utilisateurs et leurs machines, les clubs, ainsi que les serveurs du ResEl.
6 8
7
-Le *LDAP* pour *Lightweight Directory Access Protocol* est à l'origine un [protocole](https://fr.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol) et sert de norme pour l'architecture d'un annuaire. Un **serveur LDAP** permet de gérer un arbre *LDAP*.
9
+Le *LDAP* pour *Lightweight Directory Access Protocol* est à l'origine un
10
+[protocole](https://fr.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol)
11
+et sert de norme pour l'architecture d'un annuaire. Un **serveur LDAP** permet
12
+de gérer un arbre *LDAP*.
8 13
9 14
10 15
# Mise en place
11 16
12
-Pour gérer le LDAP, le ResEl utilise la [suite](https://www.openldap.org/software/man.cgi?query=slapd) **OpenLDAP**, dont le serveur est **slapd** (pour *stand alone LDAP daemon*).
17
+Pour gérer le LDAP, le ResEl utilise la [suite](https://www.openldap.org/software/man.cgi?query=slapd)
18
+**OpenLDAP**, dont le serveur est **slapd** (pour *stand alone LDAP daemon*).
13 19
14
-Le serveur LDAP est hébergé sur la machine [Beaune](/Serveurs/Beaune) à Brest et [Lussac](/Serveurs/Lussac) à Rennes qui fait de la réplication LDAP.
20
+Le serveur LDAP est hébergé sur la machine [Beaune](/Serveurs/Beaune) à Brest
21
+et [Lussac](/Serveurs/Lussac) à Rennes qui fait de la réplication LDAP.
15 22
16 23
Le serveur LDAP écoute sur *ldap.adm.resel.fr*, le port est *389* pour une connexion non-sécurisée ou *636* pour une connexion TLS.
17 24
Le LDAP n'est accessible que depuis le vlan admin. Le DNS a une entrée *ldap.resel.fr* pointant vers le serveur selon le campus.
18 25
19
-En plus de cela, un service de synchronisation, **slurpd** (pour *Stand Alone Update Replication Daemon*), permet de synchroniser l'arbre entre les deux serveurs. *Beaune* est maître. Voir [replication]().
26
+En plus de cela, un service de synchronisation, *syncrepl* permet de
27
+synchroniser les arbres entre les deux serveurs. *Beaune* est maître. Voir
28
+[replication]().
20 29
21 30
Un script permet la vérification de l'intégrité du LDAP. Voir [intégrité]().
22 31
... ...
@@ -47,8 +56,6 @@ Pour son utilisation, le ResEl a défini quelques objets, voici une description
47 56
48 57
# Utilisation
49 58
50
-**Important : Ne jamais lancer slapd en tant que root**
51
-
52 59
### Interfaces admins
53 60
54 61
Pour les lectures courantes (de la part d'administrateurs), il est conseillé d'utiliser [l'interface admin](https://admin.resel.fr). Vous ne risquez pas de faire trop de betises avec.
... ...
@@ -227,6 +234,8 @@ Le dépôt contient la configuration du maître (Beaune), et de l'esclave (Lussa
227 234
228 235
La configuration générale
229 236
237
+**Important : Ne jamais lancer slapd en tant que root**
238
+
230 239
### Schéma
231 240
232 241
La configuration des schémas, plus explication de la syntaxe
... ...
@@ -262,7 +271,7 @@ Son code source est versionné est disponible dans [ResEl/scripts](https://git.r
262 271
Sur l'ancien site admin RA2 :
263 272
264 273
Lorsqu'un personne enregistré auprès de l'école, souhaite un accès au resel, il est possible de récupèrer son compte depuis le ldap de l'école.
265
-Il suffit d'aller dans ​RA2 , dans synchro ldap, ​https://admin.resel.fr/ldap/synchro.php , puis de remplir le champ de recherche avec un filtre de recherche ldap.
274
+Il suffit d'aller dans RA2, dans synchro ldap, https://admin.resel.fr/ldap/synchro.php , puis de remplir le champ de recherche avec un filtre de recherche ldap.
266 275
267 276
### Script
268 277
... ...
@@ -302,4 +311,4 @@ Documentation sur la réplication LDAP:
302 311
303 312
# TODO (rédacteur)
304 313
* Documentation de certains objets LDAP et l'utilité de chacun de leurs champs
305
-* Configuration générale, de synchro, et des droits + détail de la syntaxe
... ...
\ No newline at end of file
0
+* Configuration générale, de synchro, et des droits + détail de la syntaxe