par VIP-ire » 27 Fév 2007 13:26
Pour récupérer le login+mdp par imap, c'est assez simple, l'application (horde dans notre cas) agit comme un client mail normal, comme ton TB ou ton Outlook (beurk), tu lui passe ton login et ton mdp que toi tu connais, et lui fait simplement une requète IMAP vers le serveur (qui est localhost), et c'est le serveur imap qui fait la vérification (il utilise un module PAM je suppose, en tout cas, les mots de passes sont comparés avec le fichiers /etc/shadow si je dis pas de bêtise). Il y a d'autres applis qui supportent ce genre d'authentif, je pense à GLPI ou encore egroupware, mais il doit y'en avoir d'autres.
En tout cas si ton sujet de stage c'est d'utiliser l'authentification LDAP de SME pour des appli externes, t'a un bon paquet de taf devant toi, parce que modifier SME pour que tout passe par LDAP, c'est un sacret boulo. Cherche dans le bug tracker, il y a un rpm qui met à peu près en place l'authentification par LDAP, mais y'a encore beaucoup de boulo pour que ça soit utilisable en prod.
L'idéale serait ensuite de pouvoir configurer un SME comme étant maître, ou esclave d'un autre SME, ce qui permettrait d'avoir plusieurs serveurs tout en SSO. Encore plus loin, ça serait génial de pouvoir intégrer SME dans un réseau AD (même si j'aime pas trop ça, ça peut servir), ou encore de migrer une base AD vers SME.
Boblefou, tu dit que tu bosse sur la modif des scripts, est-ce que tu pourrais expliquer les modifs que tu a fais? (par mail à la rigueur daniel AT firewall-services DOT com) parce que ça m'interesse, même si j'ai pas le temps de m'y mettre dessuite.
profitez de la vie, plus que 6ans avant la fin du mode !!!