De mémoire il a une contrainte non-négligeable: il ne propose pas de hasher (crypt, MD5, SHA-1, MD5CRYPT...) les mots de passes (champ Password). Par conséquent, les mots de passe sont nécessairement stockés en clair. Ceci peut être souhaité pour certains usage. Exemple: un RADIUS utilise l'annuaire pour des authentification par challenge comme MS-CHAPv2 (au travers d'un EAP-PEAP ou EAP-TTLS, sinon MS-CHAPv2 c'est mal, CQFD). Mais pour un annuaire utilisé par des services tels que PAM (auth UNIX), Apache, etc ... il faut pouvoir hasher les mots de passe si la politique n'est pas clairement un stockage en clair.
J'utilise conjointement GQ (interface GTK+) et PhpLdapAdmin: c'est un bon compromis pour à peu près tout faire. (GQ ne propose pas le hashage MD5CRYPT contrairement a phpLdapAdmin, ce qui est requis pour faire de l'authentification UNIX/PAM avec autre chose que la vieille fonction de hashage crypt()).
[^] # Re: JXplorer
Posté par Babou . En réponse à la dépêche Administration LDAP : sortie de LDAP Account Manager 0.5 et phpldapadmin 0.9.7. Évalué à 1.
J'utilise conjointement GQ (interface GTK+) et PhpLdapAdmin: c'est un bon compromis pour à peu près tout faire. (GQ ne propose pas le hashage MD5CRYPT contrairement a phpLdapAdmin, ce qui est requis pour faire de l'authentification UNIX/PAM avec autre chose que la vieille fonction de hashage crypt()).