Je suis développeur pour FusionDirectory, quelques réponses donc:
La grande nouveauté de OpenLDAP c'est qu'il n'y a plus de fichier de configuration. Toute la configuration est stockée dans la base de donnée de l'annuaire. C'est peut-être séduisant sur le papier mais lorsqu'on ne parle pas le LDAP Data Interchange Format (.ldif) couramment, c'est assez compliqué de faire quelque chose de simple surtout que la documentation n'est pas toujours très claire.
Oui, c’est pas simple leur système de config, en plus leur doc est encore beaucoup centrée sur l’ancien système, et le serveur refuse toute modification un peu risquée pour l’instant, donc par exemple on peut ajouter un overlay, mais pas en retirer un.
On a un prototype d’outil pour aider un peu à interroger cn=config: https://gitlab.fusiondirectory.org/fusiondirectory/schema2ldif/-/tree/1.4-dev/bin (c’est le ldap-config-manager dans ce dossier)
C’est pas complet mais ça dépanne et tu peux l’étendre si tu code un peu.
Pour les modifs refusée par le serveur faut jouer avec slapcat et ses copains, on trouve des exemples dans les archives de la ML openldap.
Synchroniser les mots de passe LDAP et Samba s'est révélé au dessus de mes capacités.
Normalement installer le plugin samba de FusionDirectory suffit, quel problème as-tu rencontré?
Quelle version de FusionDirectory as-tu testé? Ça vaut le coup de mettre nos dépôts pour avoir plus récent que la version Debian.
# FusionDirectory
Posté par MCMic (site web personnel) . En réponse au journal Identification et authentification centralisées. Évalué à 3.
Bonjour,
Je suis développeur pour FusionDirectory, quelques réponses donc:
Oui, c’est pas simple leur système de config, en plus leur doc est encore beaucoup centrée sur l’ancien système, et le serveur refuse toute modification un peu risquée pour l’instant, donc par exemple on peut ajouter un overlay, mais pas en retirer un.
On a un prototype d’outil pour aider un peu à interroger cn=config: https://gitlab.fusiondirectory.org/fusiondirectory/schema2ldif/-/tree/1.4-dev/bin (c’est le ldap-config-manager dans ce dossier)
C’est pas complet mais ça dépanne et tu peux l’étendre si tu code un peu.
Pour les modifs refusée par le serveur faut jouer avec slapcat et ses copains, on trouve des exemples dans les archives de la ML openldap.
Normalement installer le plugin samba de FusionDirectory suffit, quel problème as-tu rencontré?
Quelle version de FusionDirectory as-tu testé? Ça vaut le coup de mettre nos dépôts pour avoir plus récent que la version Debian.