Active Directory, Applications STIME/Groupement des Mousquetaires 03 Novembre 2003
Active Directory et Applications : Agenda 1.Quest ce que lAD 2.Exemples dutilisation 1.Microsoft et autres editeurs 1.Annuaire: Exchange 2.Sécurité: MS SQL-server, ISA server 3.SAP, Korean Telecom 2.Exemple de développement dEntreprise 1.Identification Extranet 2.Profil metier et construction dIHM 3.Profil metier et validation de transaction. 4.Interaction avec dautres annuaires 3.Questions, réponses ?
Quest ce que lAD
AD et Applications : Quest ce que lActive Directory ? Active Directory peut être assimilé en première approximation à tout autre annuaire LDAP Un annuaire LDAP V2, V3: >Des objets Microsoft: user >Des objets RFC: inetOrgPerson >Possibilité de FastBind Une base de sécurité >Authentification des Utilisateurs >Droits sur les objets de lannuaire Des mécanismes de transport et de localisation Active Directory Nest PAS un SGBDR
La frontière de lannuaire est la forêt Un ensemble darbres de domaines qui : Un ensemble darbres de domaines qui : Utilisent le même schéma Utilisent le même schéma Partagent le même Catalogue Global Partagent le même Catalogue Global Reliés par les relations de confiance Kerberos Reliés par les relations de confiance Kerberos AD et Applications : Quest ce quune forêt ? Active Directory peut alimenter ou être alimenté par tout autre annuaire (LDAP)
L arbre est un ensemble de domaines dans un même espace de nommage (contiguë) Ensemble de domaines regroupés hiérarchiquement par relation parent-enfant Ensemble de domaines regroupés hiérarchiquement par relation parent-enfant Les utilisateurs peuvent accéder à toute information à lintérieur de larbre des domaines Les utilisateurs peuvent accéder à toute information à lintérieur de larbre des domaines Le Schéma est identique à lintérieur de larbre des domaines Le Schéma est identique à lintérieur de larbre des domaines AD et Applications : Quest ce quun Arbre ?
Le domaine est la limite « naturelle » de sécurité de lActive Directory. Constitue une frontière pour la réplication Constitue une frontière pour la réplication Représenté par un triangle sur les diagrammes Active Directory Représenté par un triangle sur les diagrammes Active Directory Peut être subdivisé en OU (administration) Peut être subdivisé en OU (administration) Les propriétés dOU sont héritées à lintérieur de leur domaine uniquement (pas entre domaines) Les propriétés dOU sont héritées à lintérieur de leur domaine uniquement (pas entre domaines) Les OU sont représentées par un rond sur les diagrammes Les OU sont représentées par un rond sur les diagrammes AD et Applications : Quest ce quun Domaine, une OU ?
2 types de Contrôleur >serveur DC, LDAP port 389 >serveur GC, LDAP port 3268 Sur le Domaine >Requête un DC ou un GC du domaine sur port 389 Sur un Arbre >Requête un GC dun des domaine de la forêt sur port 3268 Sur la Forêt >Faire un requête par Arbre AD et Applications : Portée dune requête LDAP ?
AD et Applications : Quy a-t-il dans un GC ? Le GC de chaque domaine pointe sur les informations de son propre domaine (qui sont complètes) Il possède en plus des informations partielles de tous les autres domaines de larbre (ou de la forêt)
AD et Applications : Quy a-t-il dans un GC ? Domain Schema User Account >Name >Title >Manager >Office Location >Phone >Division >Cost Center Code >Certification Expires … Printer >Name >Mfr >Model >Color >Duplex >Asset # >Paper Size Global Catalog User Account Name Title Manager Office Location Phone Printer Name Mfr Model Color Duplex
Exemples dutilisation de lAD
Exemples dutilisation de AD: Editeurs de Logiciels Microsoft >Annuaire: Le carnet dadresses Exchange >Identification: Base MS-SQL en sécurité Windows >Identification et droits: ISA server SAP >Identification >Publication des services SAP >Administration des instances Korean Telecom : Pages Blanches, Pages Jaunes Dautres Marimba (Vision64), ChangePoint, Faxination, SecureID, FastLane…
Exemples dapplications dentreprise
AD & Applications dEntreprise: Identification ExtraNet 1)Demande daccès à lapplication 2)Réception de la fenêtre de logon applicatif 3)Renvoi du nom/mot passe au frontal 4)Traitement par le serveur applicatif 5)Vérification dans lAD du couple 6)Envoi de la fenêtre applicative
AD & Applications dEntreprise: Identification ExtraNet 1)Demande daccès à lapplication 2)Réception de la fenêtre de logon applicatif 3)Renvoi du nom/mot passe au frontal 4)Traitement par le serveur applicatif 5)Vérification dans lAD du couple 6)Envoi de la fenêtre applicative
AD & Applications dEntreprise: Profil Metier et IHM 1)Recupération de lidentifiant utilisateur 2)Détermination du Profil métier de lutilisateur 3)Détermination des points de fonction du profil Métier 4)Construction de lIHM de lapplication
AD & Applications dEntreprise: Validation de paramètres 1)Recupération de lidentifiant utilisateur 2)Détermination du Profil métier de lutilisateur + Récupération des paramètres 3)Détermination de lOU de lutilsateur 4)Détermination du Profil de lOU + Récupération des paramètres 5)Détermination des règles de gestion 6)Vérification des règles avant tout accord de soumission RègleR. LedouxP. Legrand Auto Immo Sante Vie
AD & Applications dEntreprise: Interaction avec un autre Annuaire
Des questions ?