2cbfb9fab731ac6444db93416bfb20c43c87d075
Services/LDAP.md
... | ... | @@ -2,21 +2,30 @@ |
2 | 2 | |
3 | 3 | # Description |
4 | 4 | |
5 | -Le **LDAP** est la base de donnée centrale au ResEl. C'est dans cette base de donnée que sont enregistrés toutes les informations concernant les utilisateurs et leurs machines, les clubs, ainsi que les serveurs du ResEl. |
|
5 | +Le **LDAP** est la base de donnée centrale au ResEl. C'est dans cette base de |
|
6 | +donnée que sont enregistrés toutes les informations concernant les |
|
7 | +utilisateurs et leurs machines, les clubs, ainsi que les serveurs du ResEl. |
|
6 | 8 | |
7 | -Le *LDAP* pour *Lightweight Directory Access Protocol* est à l'origine un [protocole](https://fr.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol) et sert de norme pour l'architecture d'un annuaire. Un **serveur LDAP** permet de gérer un arbre *LDAP*. |
|
9 | +Le *LDAP* pour *Lightweight Directory Access Protocol* est à l'origine un |
|
10 | +[protocole](https://fr.wikipedia.org/wiki/Lightweight_Directory_Access_Protocol) |
|
11 | +et sert de norme pour l'architecture d'un annuaire. Un **serveur LDAP** permet |
|
12 | +de gérer un arbre *LDAP*. |
|
8 | 13 | |
9 | 14 | |
10 | 15 | # Mise en place |
11 | 16 | |
12 | -Pour gérer le LDAP, le ResEl utilise la [suite](https://www.openldap.org/software/man.cgi?query=slapd) **OpenLDAP**, dont le serveur est **slapd** (pour *stand alone LDAP daemon*). |
|
17 | +Pour gérer le LDAP, le ResEl utilise la [suite](https://www.openldap.org/software/man.cgi?query=slapd) |
|
18 | +**OpenLDAP**, dont le serveur est **slapd** (pour *stand alone LDAP daemon*). |
|
13 | 19 | |
14 | -Le serveur LDAP est hébergé sur la machine [Beaune](/Serveurs/Beaune) à Brest et [Lussac](/Serveurs/Lussac) à Rennes qui fait de la réplication LDAP. |
|
20 | +Le serveur LDAP est hébergé sur la machine [Beaune](/Serveurs/Beaune) à Brest |
|
21 | +et [Lussac](/Serveurs/Lussac) à Rennes qui fait de la réplication LDAP. |
|
15 | 22 | |
16 | 23 | Le serveur LDAP écoute sur *ldap.adm.resel.fr*, le port est *389* pour une connexion non-sécurisée ou *636* pour une connexion TLS. |
17 | 24 | Le LDAP n'est accessible que depuis le vlan admin. Le DNS a une entrée *ldap.resel.fr* pointant vers le serveur selon le campus. |
18 | 25 | |
19 | -En plus de cela, un service de synchronisation, **slurpd** (pour *Stand Alone Update Replication Daemon*), permet de synchroniser l'arbre entre les deux serveurs. *Beaune* est maître. Voir [replication](). |
|
26 | +En plus de cela, un service de synchronisation, *syncrepl* permet de |
|
27 | +synchroniser les arbres entre les deux serveurs. *Beaune* est maître. Voir |
|
28 | +[replication](). |
|
20 | 29 | |
21 | 30 | Un script permet la vérification de l'intégrité du LDAP. Voir [intégrité](). |
22 | 31 | |
... | ... | @@ -47,8 +56,6 @@ Pour son utilisation, le ResEl a défini quelques objets, voici une description |
47 | 56 | |
48 | 57 | # Utilisation |
49 | 58 | |
50 | -**Important : Ne jamais lancer slapd en tant que root** |
|
51 | - |
|
52 | 59 | ### Interfaces admins |
53 | 60 | |
54 | 61 | Pour les lectures courantes (de la part d'administrateurs), il est conseillé d'utiliser [l'interface admin](https://admin.resel.fr). Vous ne risquez pas de faire trop de betises avec. |
... | ... | @@ -227,6 +234,8 @@ Le dépôt contient la configuration du maître (Beaune), et de l'esclave (Lussa |
227 | 234 | |
228 | 235 | La configuration générale |
229 | 236 | |
237 | +**Important : Ne jamais lancer slapd en tant que root** |
|
238 | + |
|
230 | 239 | ### Schéma |
231 | 240 | |
232 | 241 | La configuration des schémas, plus explication de la syntaxe |
... | ... | @@ -262,7 +271,7 @@ Son code source est versionné est disponible dans [ResEl/scripts](https://git.r |
262 | 271 | Sur l'ancien site admin RA2 : |
263 | 272 | |
264 | 273 | Lorsqu'un personne enregistré auprès de l'école, souhaite un accès au resel, il est possible de récupèrer son compte depuis le ldap de l'école. |
265 | -Il suffit d'aller dans RA2 , dans synchro ldap, https://admin.resel.fr/ldap/synchro.php , puis de remplir le champ de recherche avec un filtre de recherche ldap. |
|
274 | +Il suffit d'aller dans RA2, dans synchro ldap, https://admin.resel.fr/ldap/synchro.php , puis de remplir le champ de recherche avec un filtre de recherche ldap. |
|
266 | 275 | |
267 | 276 | ### Script |
268 | 277 | |
... | ... | @@ -302,4 +311,4 @@ Documentation sur la réplication LDAP: |
302 | 311 | |
303 | 312 | # TODO (rédacteur) |
304 | 313 | * Documentation de certains objets LDAP et l'utilité de chacun de leurs champs |
305 | -* Configuration générale, de synchro, et des droits + détail de la syntaxe |
|
... | ... | \ No newline at end of file |
0 | +* Configuration générale, de synchro, et des droits + détail de la syntaxe |