• [^] # Re: Question

    Posté par (site web personnel) . En réponse à la dépêche Le projet GOsa2 publie la version 2.6.6 de Gosa2. Évalué à 2.

    Bon, si mes souvenirs sont exacts Gosa est une interface qui est à LDAP ce que phpmyadmin est à mysql : cela rend la gestion LDAP plus simple par interface web que par ligne de commande avec un soft relativement léger.
    FAUX. Comme déjà dit dans la précédente dépêche au sujet de GOsa2, il ne s'agit pas vraiment d'une interface comme l'est phpMyAdmin à MySQL. L'équivalent est phpLDAPAdmin.
    L'objectif de GOsa2 est précisément de s'appuyer sur LDAP pour administrer un parc et des utilisateurs, y compris avec des utilisateurs non-avertis par rapport à LDAP.

    Si tu programmes en web, tu as moults librairies qui te permettent d'utiliser LDAP pour utiliser cette authentification.
    Mieux. Il existe également le projet LemonLDAP::NG qui permet de faire du WebSSO plutôt que d'implémenter le support au niveau de chaque application.

    Le reproche que je faisais à openLDAP c'était à l'époque de ne pas implémenter les servers sides sorting, et les clauses de paging (ça a du changer par rapport à il y a 5 ans quand même). Contre LDAP à part une question de goût (style des requêtes, des urls, forme arborescente des données) je n'ai rien. Cela fait partie des outils que l'on doit garder sous le coude.
    Pour la RFC 2891 ou Servers Sides Sorting, la réponse est non :
    http://www.openldap.org/its/index.cgi/Archive.Software%20Enh(...)
    Pour les « paging clauses » sans doute aussi.
    Il ne faut pas perdre de vue que le projet OpenLDAP est d'écrire un serveur LDAP. et de ne pas confondre serveur LDAP et SGBDR.

    PS AD est je soupçonne implémenté sur un openLDAP, un PDC windows parle LDAP couramment. Ce serait drôle de voir si on peut l'administrer avec GOSA.
    FAUX. Active Directory (AD pour les intimes) implémente un service LDAP en plus des autres services, DNS et Kerberos notamment, afin de gérer les parcs de systèmes Windows
    AD ne s'appuie pas sur OpenLDAP mais sur le protocole LDAP et implémente des schémas spécifiques de Microsoft, en plus des schémas dits standards. Le moteur utilisé n'a rien à voir avec OpenLDAP au niveau du code si ce n'est la gestion du protocole LDAPv3.