• [^] # Re: Question

    Posté par (site web personnel) . En réponse à la dépêche Le projet GOsa2 publie la version 2.6.6 de Gosa2. Évalué à 2.

    Pour LDAP, l'authentification systeme reste toujours un probleme, PAM, imap, smtp, mysql, apache et consorts necessitent toujours du specifique.
    Souvent pas grand chose certes, mais chaque conf a sa syntaxe. Pour le sso, je pense que c'est une idee et une methodologie avant d'etre des outils. Rien n'interdirait d'utiliser AD ou openID ou aitre du moment que devs et admins respectent la norme.

    Oui et ? LDAP est un protocole normé ! Dans la mesure où les API des différents logiciels ne sont pas communes, quoi de mieux qu'un protocole normé ? Je ne vois pas où est le problème. Rien n'empêche l'utilisation de LDAP pour OpenID. Quant à AD, il s'appuie sur DNS, LDAP et Kerberos. Intégrer un poste de travail Linux à un réseau AD est encore plus complexe que pour le piloter depuis GOsa2.

    Enfin pour AD je ne crois pas au cathedrale qui se batissent en 1 jours. AD est arrive si vite que je ne vois pas comment les inges ms ont pu batir une couche Ldap aussi propre sans emprunter a l'existant.De plus un string sur les executables MS (dhcp, ping, ftp) renvoie parfois des chaines de licences libres. Donc l'emprunt de code a des projets bsd est pas ideologiquement tabou chez MS.
    Il est vrai que la licence d'OpenLDAP est de type BSD-like mais je n'ai cependant jamais entendu parler d'une reprise de leur code au sein d'AD, contrairement aux exécutables cités.
    De même, je ne pense pas que leur serveur DNS soit tiré de BIND.