SME Server et serveur d'authentification pour les clients ?

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

SME Server et serveur d'authentification pour les clients ?

Messagepar Togarf » 11 Mars 2006 15:05

Bonjour...
Tout d'abord je m'explique : mon reseau est compose de plusieurs postes clients sous Fedora CORE 4 et d'un serveur SME 7 pre 3... mais chaque utilisateur possede son proppre poste avec biensur des partages par l'intermediaire des i bays ou directement entre postes. Mais cela ne correspond pas tout à fait à mes besoins.
Donc moi je souhaiterai pouvoir centraliser l'authentification des utilisateurs à partir de la base LDAP du serveur SME, ainsi que mettre en place un systeme de profils itinerants, comme ça les utilisateurs ne sont plus bloqués sur leur poste uniquement.
Comment configurer mes postes clients pour qu'ils puissent s'identifier directment à partir de la base LDAP du serveur et qu'ils puissent recuperer les profils utilisateurs sur un partage du serveur... ???

MERCI d'avance... car moi je commence a saturer avec ce probleme...
Togarf
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 07 Fév 2006 14:33

Messagepar androme » 12 Mars 2006 14:45

Il te suffit de creer un domaine au lieu d'un workgroup sur ta sme et de mettre l'option profil sur : itinerant, biensur après avoir crée tes différents comptes users à partir de l'interface admin de sme.

ensuite tu rentres chaque station sur le domaine et à partir de là tes users pourront se logguer sans problème.
IPCOP 1.4.11 + guardian + urlfilter + advproxy | red + orange + green
PIII 550 | 384 Mo | 4,3 Go 2.5"

Serveur Debian Sarge XEN
XP 1800+ | 512Mo | 2*40 Go
2 serveurs virtuels
Avatar de l’utilisateur
androme
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 194
Inscrit le: 27 Fév 2006 18:20
Localisation: Arles city

Messagepar Togarf » 12 Mars 2006 19:05

Je vois la config du serveur mais je ne parviens pas à lier mes machines linux au domaine...
Togarf
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 07 Fév 2006 14:33

Messagepar mad_dog » 12 Mars 2006 21:01

Petite question ?

Les profiles itinérants fonctionnent'ils pour des machines LINUX ?
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar androme » 13 Mars 2006 10:10

mad_dog a écrit:Petite question ?

Les profiles itinérants fonctionnent'ils pour des machines LINUX ?


ah bein y'a de fortes chances que non je suppose
IPCOP 1.4.11 + guardian + urlfilter + advproxy | red + orange + green
PIII 550 | 384 Mo | 4,3 Go 2.5"

Serveur Debian Sarge XEN
XP 1800+ | 512Mo | 2*40 Go
2 serveurs virtuels
Avatar de l’utilisateur
androme
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 194
Inscrit le: 27 Fév 2006 18:20
Localisation: Arles city

Messagepar Togarf » 13 Mars 2006 18:27

Mais alors comment mettre en place un sys de profils intinérants... ??? à la façon d'un Active Directory sous Windows...
De partager l'annuaire et de faire monter des volumes predefinis en fonction de l'utilisateur et ce à chaque connexion à partir de n'importe quel poste du réseau... ???
Togarf
Second Maître
Second Maître
 
Messages: 36
Inscrit le: 07 Fév 2006 14:33

Messagepar mad_dog » 13 Mars 2006 20:08

NIS devrait être la solution à tous tes problèmes (d'après mes maigres connaissances) !
Mais il vrai que NIS est un peux une usine à gaz.

D'après mes souvenirs, un membre l'a déjà implémenté sur SME.
Je fais une petite recherche et te tiens au courant.
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar fraedhrim » 13 Mars 2006 20:44

Salut,

Pour ton problème sachant que tu as des clients Linux et un serveur Linux je pense plus à un savant mélange de NFS et LDAP.
Cela te permettrait de monter les homedir des users automatiquement sur les postes clients au login dont l'authentification se ferait de surcroit au niveau de l'annuaire LDAP de la SME.

Tu devrais trouver des tutos sur Internet mais je ne sais pas si l'annuaire LDAP de la SME permet cet exercice.
Perso j'ai fait ça une fois en formation mais quand à te ressortir tout ça :? ... En consultant mes notes j'ai un peu de mal à retrouver mes petits....

Dans mon souvenirs c'était assez élégant comme solution...

A+
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar MasterSleepy » 13 Mars 2006 20:46

Salut,

Dans la sme 7 il y a un serveur radius.
Je ne connais pas trop ce service mais j'ai l'impression qu'il sert à ça.
C'est une autre piste à explorer.

A+
"Microsoft fera quelque chose qui ne plantera jamais quand ils commenceront à fabriquer des clous "
http://www.vanhees.cc
Avatar de l’utilisateur
MasterSleepy
Amiral
Amiral
 
Messages: 2625
Inscrit le: 24 Juil 2002 00:00
Localisation: Belgique

Messagepar mad_dog » 13 Mars 2006 22:31

@ fraedhrim, étant Nantais, aurais tu fais ta formation ?
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar fraedhrim » 14 Mars 2006 10:20

Perso je reste sur le LDAP. Ca m'a l'air plus simple. Par contre l'un de vous pourrait-il me confirmer qu'on peut faire de l'atuhentification sur le serveur LDAP de la SME et surtout ajouter des attribut s?

++

[Apparté]
Salut Mad_Dog,

J'imagine que la question c'est "où" :lol: .
Par le menu ça donne
- fac de sciences à Nantes de 1994 à 2001 ( :? j'ai essayé différents trucs)
- fac de sciences à Versailles pour le DESS en 2002
En ce qui concerne la formation dont je parle c'était une formation sur 5 jours à l'ENI.
Et toi donc où as-tu trainé ?

A+
[/Apparté]
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar mad_dog » 14 Mars 2006 10:29

[@ fraedhrim]
Salut,

je suis NAntais depuis peux et perso, j'ai
un BTS INfo Indus;
un DEST (BAC +4) CNAM en cours;
ainsi qu'une formation de 6 mois en tant d'amin syst. et réseaux à l'ENI.

Donc voilà j'ai fait l'ENI aussi :)

En ce moment, je suis dans une toute petite boite, d'ailleurs il ne faut pas que je tarde à partir au taf.

Ciao
[FIN]

JE confirme que l'on peux de l'autentification avec le LDAP de la SME ainsi qu'y ajouter des atributs c'est que j'utilise pour un forum PHP.
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Messagepar fraedhrim » 14 Mars 2006 11:08

[@ Mad_Dog]
Marrant ! Nantes est bien petite... :P
Et merci pour l'info LDAP !
[/@ Mad_Dog]
Avatar de l’utilisateur
fraedhrim
Amiral
Amiral
 
Messages: 1264
Inscrit le: 27 Jan 2004 01:00
Localisation: Nantes

Messagepar Gaston » 15 Mars 2006 00:26

Salut,
mad_dog a écrit:JE confirme que l'on peux de l'autentification avec le LDAP de la SME ainsi qu'y ajouter des atributs c'est que j'utilise pour un forum PHP.

Tu peux détailler un peu ?
Quelle sont les interractions avec le système de template (ajout d'attributs), les authorisations sur les i-bays, ...
Je suis pas contre la lecture si tu as un pointeur ;)

G.
Avatar de l’utilisateur
Gaston
Amiral
Amiral
 
Messages: 1367
Inscrit le: 06 Oct 2003 00:00
Localisation: Saint Maur, 94 FR

Messagepar mad_dog » 15 Mars 2006 01:21

Alors dans mon cas, j'ai utilisé le LDAP de ma SME pour qu'une structure utilise les identifiants réseaux pour se connecter à un forum PHPBB modififé afin qu'il se connecte sur le LDAP et non sur une BDD MYSQL.
La seule configuration faite à été de paramétrer le forum et j'utilise aussi PHPLDAPADMIN afin de rajouter les MDP des utilisateurs dans le LDAP car cette opération n'est pas faite par SME à la création du compte.
Le savoir n'est bon que s'il est partagé.
http://www.societeg.com/
Image
Solution d'hébergement WEB Open-source
Avatar de l’utilisateur
mad_dog
Vice-Amiral
Vice-Amiral
 
Messages: 997
Inscrit le: 05 Fév 2003 01:00
Localisation: Nantes

Suivant

Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Google [Bot] et 1 invité