• [^] # Re: LemonLDAP::NG

    Posté par . En réponse au message mettre en place un SSO centralisé ? [RESOLU]. Évalué à 2.

    l'interet de l'AD c'est que c'est compatible windows,
    sinon ton windows doit parler à Samba3 qui lui ira parler à openLDAP.

    samba4 integre l'annuaire, mais aussi le DNS, etc
    et se fait passer pour un ldap, mais avec des attributs de type AD plutot que openLDAP
    par exemple "sAMAccount" plutot que "uid" ou "cn"

    tu peux donc utiliser pam-ldap pour aller chercher tes utilisateurs/groupes dans le samba4, mais en utilisant le tuto pam-ldap sur AD
    les options/extensions "AD" ne sont utiles que si tu remplaces le couple OpenLDAP/Samba3 par un Samba4