• [^] # Re: Question

    Posté par (site web personnel) . En réponse à la dépêche Le projet GOsa2 publie la version 2.6.6 de Gosa2. Évalué à 4.

    Ta remarque est pertinente, les projets ces derniers temps lancent leurs changelogs sur linuxfr, comme une truite dans la face des lecteurs, sans rappeler le contexte.

    Bon, si mes souvenirs sont exacts Gosa est une interface qui est à LDAP ce que phpmyadmin est à mysql : cela rend la gestion LDAP plus simple par interface web que par ligne de commande avec un soft relativement léger.

    L'intérêt de LDAP ?

    Sur tout tes postes clients et serveur si tu configures PAM, postfix, mysql, apache, ssh, dhcp de la bonne manière, tu as une authentification et un annuaire centralisée .

    Si tu programmes en web, tu as moults librairies qui te permettent d'utiliser LDAP pour utiliser cette authentification.

    Par contre, on a pas de «bons» clients lourds pour administrer les comptes (ça a peut être changé), et c'est là ou Gosa sert pour faire une interface mignone pour administrer les comptes.

    C'est donc un bon outil dans une logique plus large de SSO (s'authentifier avec un seul login / pass partout dans ton réseau). Par contre, ça implique de se repalucher les confs par défaut de tous les postes clients/serveurs, et des services.


    Le reproche que je faisais à openLDAP c'était à l'époque de ne pas implémenter les servers sides sorting, et les clauses de paging (ça a du changer par rapport à il y a 5 ans quand même). Contre LDAP à part une question de goût (style des requêtes, des urls, forme arborescente des données) je n'ai rien. Cela fait partie des outils que l'on doit garder sous le coude.



    PS AD est je soupçonne implémenté sur un openLDAP, un PDC windows parle LDAP couramment. Ce serait drôle de voir si on peut l'administrer avec GOSA.