C'est pas bien compliqué à comprendre pourquoi: la plupart des entreprises ont déjà un AD pour leur(s) domaine(s) et aimeraient pas avoir à synchroniser des comptes.
Une autre solution est possible : ma boîte développe un soft qui remplace l'authentification windows par une authentification sur un annuaire LDAP (donc éventuellement RedHat DS, je sens que la demande va arriver). On stocke les identifiants windows dans l'annuaire (chiffrés par une clé dérivée du mot de passe LDAP), donc après l'authentification on va récupérer et déchiffrer les identifiants Windows, et on ouvre une session sur le domaine. Plus besoin de méta-annuaire.
[^] # Re: Vis à vis de la concurrence
Posté par Nap . En réponse au journal RedHat Directory Server. Évalué à 3.
Une autre solution est possible : ma boîte développe un soft qui remplace l'authentification windows par une authentification sur un annuaire LDAP (donc éventuellement RedHat DS, je sens que la demande va arriver). On stocke les identifiants windows dans l'annuaire (chiffrés par une clé dérivée du mot de passe LDAP), donc après l'authentification on va récupérer et déchiffrer les identifiants Windows, et on ouvre une session sur le domaine. Plus besoin de méta-annuaire.