• [^] # Re: KDE 3.4

    Posté par . En réponse à la dépêche KDE 3.4 RC1. Évalué à 2.

    Ce que je veux dire, c'est que ce que tu veux faire impliquerait l'architecture qui se trouve sous ton gestionnaire de session.
    Ce n'est pas au gestionnaire de session de servir de relais, surtout pas, il n'a pas assez d'infos pour valider qu'il a le droit de transférer un mot de passe à une appli.
    Ce n'est pas non plus à PAM de lancer une appli (qui dépend de la session), l'archi de mon truc n'est pas bonne.

    Il faudrait changer toute l'architecture, et je pense que ça ne vaut pas le coup pour un simple desktop. De plus, modifier l'infra du bureau pour une appli du type wallet ne me semble pas judicieux. Il faut administrer ce genre de choses, or un utilisateur lambda ne sait pas administrer sa machine.

    Ce que ta boîte fait sous Windows est tout à fait possible à faire sous Linux. J'avais implémenté un LDAPv3 (en me basant sur le howto qui est largement dépassé) avec Kerberos et cie en 2002.
    Il faudrait que le wallet intègre la notion de tickets Kerberos et puisse dialoguer avec.
    Je suis personnellement revenu à un système plus light, sans kerberos. Parce que autant c'est très bien pour une entreprise le single sign-on, autant pour un desktop c'est une misère à gérer. Le moindre composant qui pète et c'est la misère à revenir à l'état normal. J'ai tout arrêté le jour où j'ai eu une longue coupure de courant, mon onduleur a claqué trop vite, résultat : base LDAP corrompue, openldap redémarre plus, plus rien ne marche, partition chiffrée irrécupérable. Une semaine pour réparer er revenir en l'état.