S. CAGNI, S. PICARD et A. CORDIER Vous avez dit :
Préambule Contraintes à respecter Chaîne dinscription des étudiants Saisie dans APOGEE Intégration dans LDAP Client Unix Intégration dans Active Directory Client Windows Enregistrement dun personnel Saisie dans HARPEGE 2
Sous UNIX, authentification via Pam_LDAP Création automatique : - des groupes dutilisateurs - des répertoires utilisateurs Technologies : PHP / HTTPS / LDAP / LDAPS 3
Utilisation dActive Directory sous Windows 2003 Server Révision 2 Création automatique : - des utilisateurs dans AD - des groupes dutilisateurs - des répertoires utilisateurs Technologies : PHP / HTTPS / LDAP / LDAPS 4
Extraction quotidienne des comptes de LDAP vers Active Directory 5 Interface Administrateur Serveur LDAP Serveur Active Directory Met à jour les informations Lit les informations
6 Interface administrateur de limportation LDAP / AD des utilisateurs :
Synchronisation des mots de passe entre LDAP et Active Directory après lactivation du compte sur lENT seul lutilisateur final a connaissance du mot de passe. Interface Utilisateur Saisie identifiant/MDP Serveur LDAP Utilisateur Vérification de la saisie Serveur Active Directory Mise à jour du MDP et activation du compte 7
Interface de synchronisation du mot de passe : 8
9 Documentation utilisateur
Service en exploitation sur le campus Belfort depuis Septembre Redondance du service (Système de Fichiers Distribués, NAS sur RAID 5). Connexion SSL pour les synchronisations. Confidentialité & sécurité des données. 10
Avantages : Authentification unifiée. « Serveur unique » pour la composante. Possibilité de stockage unique pour les 2 mondes. Gestion centralisée des comptes utilisateurs. Avantages de chaque « monde » conservés. Autonomie des administrateurs conservée. 11
Améliorations souhaitables : Synchronisation simultanée du mot de passe à lactivation du compte par lutilisateur Accès des données de lutilisateurs via lENT. Questions ? 12
13