URL: https://linuxfr.org/users/ploum/journaux/aventures-en-ldap-land Title: Aventures en LDAP land... Authors: ploum Date: 2008年07月23日T14:35:15+02:00 Tags: Score: 0 Hello cher journal, Je souhaite mettre en place un serveur mail multi-domaine avec possibilité de définir des sous-administrateur qui pourraient administrer leur propre domaine. J'ai déjà mis cette solution en place avec Cyrus et web-cyradm qui fonctionne très très bien : ultra simple (à utiliser, pas à installer), élégant, minimal. Cependant, je me suis mis au défi d'unifier mes comptes Jabber et mail (pas de SSO. Juste partager le même mot de passe). Pour cela, je ne vois à priori qu'un seul outil : LDAP Je vous avais fait part de mes interrogations à ce sujet : [https://linuxfr.org//~ploum/26432.html](https://linuxfr.org//~ploum/26432.html) Le résultat est plus que décevant : je ne comprends toujours rien à rien ! Après des nuits blanches, je ne sais même pas où je suis censé arrivé. Une grande constante dans toutes les docs et tutos que je lis est la perte de patience du rédacteur. Au début, on te prend par la main et on t'explique de long en large comment compiler, comment déplacer un fichier d'un répertoire à un autre, comme installer un package avec apt-get sous Debian. Super, merci les gars. Et puis dès que ça devient un peu complexe, on te sort des "Now create your admin user in your CN and modify the file.conf to use the SSL certificate and allow brol bazar". Duh o_O ! Et je fais comment ça moi ? Ou bien on te coller un fichier de 600 lignes et on te dit de l'adaptez à ta config alors que tu ne piges rien. Bref... Récemment, j'ai passé quelques jours sur Gosa : [https://gosa.gonicus.de/](https://gosa.gonicus.de/) La doc m'explique comment installer PHP de long en large puis l'install plante car visiblement y'a pas de gosaObject. Aucun moyen de savoir ce qui foire ou pas (j'ai suivi le tuto à la lettre). J'ai rien compris. J'abandonne, de toutes façons cela me semble super complexe et je n'ai rien à foutre de Samba, des fax ou des imprimantes en réseau. Je veux juste des comptes unifiés ! Grâce aux sympathiques commentaires demon journal précédent, j'essaye le Mandriva Server : [http://mds.mandriva.org/](http://mds.mandriva.org/) Je découvre le tuto : [http://www.vogelweith.com/debian_server/07_postfix.php](http://www.vogelweith.com/debian_server/07_postfix.php) (qui lui aussi me donne le plaisir de sauter pas mal d'étapes mais bon) Après une journée de batailles, victoire, j'ai un Mandriva Server qui fonctionne et je peux ajouter un utilisateur dans mon LDAP. Me reste plus qu'à installer Dovecot. Seulement voilà : 1) L'interface d'admin a déjà certains plantages dans la gestion des domaines. Mais bon... 2) Je ne vois pas du tout comment je pourrais déléguer la sous-gestion d'un domaine particulier. 3) Je ne veux *pas* d'un compte Unix/$HOME par utilisateur. Un utilisateur a juste droit a sa mailbox, rien de plus. L'identifiant au webmail doit être son adresse mail (tout comme pour Jabber) 4) Admettons que tout le reste fonctionne : je n'ai fichtrement aucune idée de comment brancher mon serveur Jabber là dessus une fois qu'il fonctionnera. Voilà, je crois que LDAP est un peu trop complexe pour mon petit cerveau. Du coup si vous avez des combines pour simplifier tout ça ou des conseils, n'hésitez pas ! Un grand merci pour les commentaires du journal précédent qui m'ont déjà bien aidé.