<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.lesmorin.fr/index.php?action=history&amp;feed=atom&amp;title=Ldap</id>
	<title>Ldap - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.lesmorin.fr/index.php?action=history&amp;feed=atom&amp;title=Ldap"/>
	<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Ldap&amp;action=history"/>
	<updated>2026-05-01T20:13:53Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.40.0</generator>
	<entry>
		<id>https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=441&amp;oldid=prev</id>
		<title>Ycharbi : Utilisation du modèle &quot;attention&quot; au lieu du code HTML.</title>
		<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=441&amp;oldid=prev"/>
		<updated>2017-05-04T23:58:27Z</updated>

		<summary type="html">&lt;p&gt;Utilisation du modèle &amp;quot;attention&amp;quot; au lieu du code HTML.&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 5 mai 2017 à 01:58&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l191&quot;&gt;Ligne 191 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 191 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Identifiant uniforme de ressource (&amp;quot; URI &amp;quot;) du serveur LDAP : `ldap://ldap2.jmador.yo`&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Identifiant uniforme de ressource (&amp;quot; URI &amp;quot;) du serveur LDAP : `ldap://ldap2.jmador.yo`&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;span style=&quot;color:#FF0000&quot;&amp;gt;&lt;/del&gt;'''&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;WARNING: Bien remplacer `&lt;/del&gt;ldapi:///&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;` &lt;/del&gt;par &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;`&lt;/del&gt;ldap://&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;`&lt;/del&gt;'''&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;/span&amp;gt;&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{attention|Bien remplacer &lt;/ins&gt;'''ldapi:///&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;''' &lt;/ins&gt;par &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;'''&lt;/ins&gt;ldap://'''&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;.}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Fichier:LDAP-LIBNSSLDAP1.png|800px]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Fichier:LDAP-LIBNSSLDAP1.png|800px]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=390&amp;oldid=prev</id>
		<title>Ycharbi : Ycharbi a déplacé la page LDAP vers Ldap sans laisser de redirection : Nom en minuscule afin d'avoir la suggestion dans la barre de recherche</title>
		<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=390&amp;oldid=prev"/>
		<updated>2017-04-08T21:56:48Z</updated>

		<summary type="html">&lt;p&gt;Ycharbi a déplacé la page &lt;a href=&quot;/index.php?title=LDAP&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;LDAP (page inexistante)&quot;&gt;LDAP&lt;/a&gt; vers &lt;a href=&quot;/index.php/Ldap&quot; title=&quot;Ldap&quot;&gt;Ldap&lt;/a&gt; sans laisser de redirection : Nom en minuscule afin d&amp;#039;avoir la suggestion dans la barre de recherche&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 8 avril 2017 à 23:56&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;fr&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(Aucune différence)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Ycharbi</name></author>
	</entry>
	<entry>
		<id>https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=378&amp;oldid=prev</id>
		<title>Nmorin le 8 avril 2017 à 19:46</title>
		<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=378&amp;oldid=prev"/>
		<updated>2017-04-08T19:46:21Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 8 avril 2017 à 21:46&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Ligne 1 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 1 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:service_annuaire]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ce tuto va traiter :&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Ce tuto va traiter :&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*La mise en place d'un serveur LDAP assisté par [http://phpldapadmin.sourceforge.net/wiki/index.php/Main_Page phpLDAPadmin].&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*La mise en place d'un serveur LDAP assisté par [http://phpldapadmin.sourceforge.net/wiki/index.php/Main_Page phpLDAPadmin].&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Nmorin</name></author>
	</entry>
	<entry>
		<id>https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=377&amp;oldid=prev</id>
		<title>Nmorin : Page créée avec « Ce tuto va traiter : *La mise en place d'un serveur LDAP assisté par [http://phpldapadmin.sourceforge.net/wiki/index.php/Main_Page phpLDAPadmin]. *La mise en place des cl... »</title>
		<link rel="alternate" type="text/html" href="https://doc.lesmorin.fr/index.php?title=Ldap&amp;diff=377&amp;oldid=prev"/>
		<updated>2017-04-08T19:44:03Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « Ce tuto va traiter : *La mise en place d&amp;#039;un serveur LDAP assisté par [http://phpldapadmin.sourceforge.net/wiki/index.php/Main_Page phpLDAPadmin]. *La mise en place des cl... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ce tuto va traiter :&lt;br /&gt;
*La mise en place d'un serveur LDAP assisté par [http://phpldapadmin.sourceforge.net/wiki/index.php/Main_Page phpLDAPadmin].&lt;br /&gt;
*La mise en place des clients&lt;br /&gt;
&lt;br /&gt;
=Serveur=&lt;br /&gt;
==Installer OpenLDAP==&lt;br /&gt;
&lt;br /&gt;
Changer le hostname et le hosts pour definire le domaine:&lt;br /&gt;
 ldap2.jmador.yo&lt;br /&gt;
&lt;br /&gt;
Installer slapd et ldap-utils&lt;br /&gt;
&lt;br /&gt;
 $ apt install slapd ldap-utils&lt;br /&gt;
&lt;br /&gt;
Pendant l’installation, slapd va vous demander le mot de passe admin pour LDAP. Entrez celui que vous souhaitez (éviter les caractères spéciaux).&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd1.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Éditez le fichier '''/etc/ldap/ldap.conf'''&lt;br /&gt;
&lt;br /&gt;
 #&lt;br /&gt;
 # LDAP Defaults&lt;br /&gt;
 #&lt;br /&gt;
 # See ldap.conf(5) for details&lt;br /&gt;
 # This file should be world readable but not world writable.&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;BASE    dc=jmador,dc=yo&amp;lt;/span&amp;gt;&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;URI     ldap://127.0.0.1&amp;lt;/span&amp;gt;&lt;br /&gt;
 #SIZELIMIT      12&lt;br /&gt;
 #TIMELIMIT      15&lt;br /&gt;
 #DEREF          never&lt;br /&gt;
 # TLS certificates (needed for GnuTLS)&lt;br /&gt;
 TLS_CACERT      /etc/ssl/certs/ca-certificates.crt&lt;br /&gt;
&lt;br /&gt;
Lancez l’assistant de configuration&lt;br /&gt;
&lt;br /&gt;
 $ dpkg-reconfigure slapd&lt;br /&gt;
&lt;br /&gt;
Pendant l'installation il vous sera posé les questions suivantes :&lt;br /&gt;
&lt;br /&gt;
* Voulez-vous omettre la configuration d'OpenLDAP : `Non`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd3.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Nom de domaine : `jmador.yo`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd4.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Nom d'entité : `ldap2`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd5.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Mot de passe de l'administrateur : `[mot de passe admin]`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd6.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Mot de passe de l'administrateur : `[mot de passe admin]`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd7.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Module de base de données à utiliser : `MDB`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd8.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Faut-il supprimer la base de données lors de la purge du paquet : `Oui`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd9.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Faut-il déplacer l'ancienne base de données : `Oui`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Faut-il autoriser le protocole LDAPv2 : `Non`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-Slapd11.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Pour vérifier que votre serveur LDAP fonctionne, il suffit de lancer la commande suivante :&lt;br /&gt;
&lt;br /&gt;
 $ ldapsearch -x&lt;br /&gt;
&lt;br /&gt;
Vous devriez obtenir ce résultat :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 result: 0 Success&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==phpLDAPadmin==&lt;br /&gt;
&lt;br /&gt;
===Installation et configuration===&lt;br /&gt;
&lt;br /&gt;
Installation d’une interface graphique pour l’administration de LDAP&lt;br /&gt;
&lt;br /&gt;
 $ apt install phpldapadmin&lt;br /&gt;
&lt;br /&gt;
Créez un lien symbolique pour le dossier de phpldapadmin&lt;br /&gt;
&lt;br /&gt;
 $ ln -s /usr/share/phpldapadmin/ /var/www/phpldapadmin&lt;br /&gt;
&lt;br /&gt;
Maintenant éditez le fichier '''/etc/phpldapadmin/config.php''' et remplacer le nom de domaine par le votre. Editez également les lignes suivantes&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 // Uncomment and set your timezone //&lt;br /&gt;
 $config-&amp;gt;custom-&amp;gt;appearance['timezone'] = 'Europe/Paris';&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 // Set your LDAP server name //&lt;br /&gt;
 $servers-&amp;gt;setValue('server','name','Mon serveur LDAP');&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 // Set your LDAP server IP address // &lt;br /&gt;
 $servers-&amp;gt;setValue('server','host','192.168.10.133');&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 // Set Server domain name //&lt;br /&gt;
 $servers-&amp;gt;setValue('server','base',array('dc=jmador,dc=yo'));&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 // Set Server domain name //&lt;br /&gt;
 $servers-&amp;gt;setValue('login','bind_id','cn=admin,dc=jmador,dc=yo');&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Relancez le service Apache2&lt;br /&gt;
&lt;br /&gt;
 $ service apache2 restart&lt;br /&gt;
&lt;br /&gt;
===L'interface phpLDAPadmin===&lt;br /&gt;
&lt;br /&gt;
Dans un navigateur web, rendez-vous à l’adresse suivante : https://ldap2.jmador.yo/phpldapadmin/&lt;br /&gt;
&lt;br /&gt;
Cliquer sur connexion pour vous identifier:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN1.png|800px]]&lt;br /&gt;
&lt;br /&gt;
Taper votre mot de passe administateur:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN2.png|800px]]&lt;br /&gt;
&lt;br /&gt;
====Créer une Unité Organisationnelle====&lt;br /&gt;
&lt;br /&gt;
* Cliquer sur &amp;quot;Créer une nouvelle entrée ici:&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN3.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Cliquer sur &amp;quot;Générique : Unité Organisationnelle&amp;quot; :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN4.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Nommer l'Unité Organisationnelle :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN5.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Puis cliquer sur &amp;quot;Créer un objet&amp;quot; puis &amp;quot;Valider&amp;quot; &lt;br /&gt;
&lt;br /&gt;
====Créer un groupe Posix====&lt;br /&gt;
&lt;br /&gt;
* Cliquer sur votre Unité Organisationnelle et cliquer sur &amp;quot;Créer une sous-entrée&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN6.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Choisir &amp;quot;Générique : Groupe Posix&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN7.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Nommer le groupe :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN8.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Puis cliquer sur &amp;quot;Créer un objet&amp;quot; puis &amp;quot;Valider&amp;quot;&lt;br /&gt;
&lt;br /&gt;
====Créer un utilisateur====&lt;br /&gt;
&lt;br /&gt;
* Cliquer sur votre groupe Posix et cliquer sur &amp;quot;Créer une sous-entrée&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN9.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Choisir &amp;quot;Générique : Compte Utilisateur&amp;quot;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN10.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Compléter les champs comme sur la capture (Ne pas compléter les champs &amp;quot;Nom Commun&amp;quot; et &amp;quot;Répertoire personnel&amp;quot; car ils vont s'auto compléter avec les champs &amp;quot;Prénom&amp;quot; et &amp;quot;Nom de famille&amp;quot;) :&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-PHPLDAPADMIN11.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Puis cliquer sur &amp;quot;Créer un objet&amp;quot; puis &amp;quot;Valider&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Client=&lt;br /&gt;
==Installation==&lt;br /&gt;
Installez le paquet '''libnss-ldap''': &lt;br /&gt;
&lt;br /&gt;
 $ apt install libnss-ldap&lt;br /&gt;
&lt;br /&gt;
Pendant l'installation il vous sera posé les questions suivantes :&lt;br /&gt;
&lt;br /&gt;
* Identifiant uniforme de ressource (&amp;quot; URI &amp;quot;) du serveur LDAP : `ldap://ldap2.jmador.yo`&lt;br /&gt;
&lt;br /&gt;
&amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;'''WARNING: Bien remplacer `ldapi:///` par `ldap://`'''&amp;lt;/span&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP1.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Nom distinctif (DN) de la base de recherche : `dc=jmador,dc=yo`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP2.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Version de LDAP à utiliser : `3`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP3.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Compte LDAP pour le superutilisateur (&amp;quot; root &amp;quot;) : `cn=admin,dc=jmador,dc=yo`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP4.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Mot de passe du compte du superutilisateur LDAP : `[mot de passe admin]`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP5.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Taper entrée&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP6.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* Donner les privilèges de superutilisateur local au compte administrateur LDAP : `Non`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP7.png|800px]]&lt;br /&gt;
&lt;br /&gt;
* La base de données LDAP demande-t-elle une identification : `Non`&lt;br /&gt;
&lt;br /&gt;
[[Fichier:LDAP-LIBNSSLDAP8.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Configurations==&lt;br /&gt;
&lt;br /&gt;
Modifier le fichier '''/etc/nsswitch.conf'''&lt;br /&gt;
&lt;br /&gt;
 passwd:         compat &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;ldap&amp;lt;/span&amp;gt;&lt;br /&gt;
 group:          compat &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;ldap&amp;lt;/span&amp;gt;&lt;br /&gt;
 shadow:         compat &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;ldap&amp;lt;/span&amp;gt;&lt;br /&gt;
 gshadow:        files&lt;br /&gt;
 &lt;br /&gt;
 hosts:          files dns &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;ldap&amp;lt;/span&amp;gt;&lt;br /&gt;
 networks:       files &amp;lt;span style=&amp;quot;color:#FF0000&amp;quot;&amp;gt;ldap&amp;lt;/span&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
 protocols:      db files&lt;br /&gt;
 services:       db files&lt;br /&gt;
 ethers:         db files&lt;br /&gt;
 rpc:            db files&lt;br /&gt;
 &lt;br /&gt;
 netgroup:       nis&lt;br /&gt;
&lt;br /&gt;
Vérifiez que NSS voit bien ce que fournit LDAP à l'aide '''getent''':&lt;br /&gt;
&lt;br /&gt;
 $ getent passwd&lt;br /&gt;
&lt;br /&gt;
Ceci devrait vous montrer les comptes de LDAP qui ne sont pas dans le fichier '''/etc/passwd'''.&lt;br /&gt;
&lt;br /&gt;
Puis redemmarer le service:&lt;br /&gt;
&lt;br /&gt;
 $ service nscd restart&lt;br /&gt;
&lt;br /&gt;
Pour permet la création du dossier personnel des utilisateurs LDAP, ajouter dans le fichier '''/etc/pam.d/common-session''' la ligne suivante :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 session required pam_mkhomedir.so&lt;br /&gt;
&lt;br /&gt;
==Configurations Avancées==&lt;br /&gt;
Une tâche commune est de restreindre la connexion à un certain groupe LDAP. Avec NIS, vous auriez fait cela en ajustant précautionneusement le fichier /etc/passwd. Avec LDAP, la façon la plus simple de faire est d'utiliser le module pam_access qui est fourni avec libpam-modules.&lt;br /&gt;
&lt;br /&gt;
Ajoutez la ligne suivante au fichier '''/etc/pam.d/common-auth''' :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 account required    pam_access.so&lt;br /&gt;
&lt;br /&gt;
Ceci va activer le fichier '''/etc/security/access.conf''', que vous pouvez ajuster comme suit :&lt;br /&gt;
&lt;br /&gt;
 &amp;lt;span style=&amp;quot;color:#808080&amp;quot;&amp;gt;[...]&amp;lt;/span&amp;gt;&lt;br /&gt;
 -:ALL EXCEPT root (groupe-famille):ALL&lt;br /&gt;
&lt;br /&gt;
'''Explication:'''&lt;br /&gt;
&lt;br /&gt;
* '''-:ALL''' : Interdire toutes les connexions sur l'ordi&lt;br /&gt;
* '''EXCEPT root (groupe-famille)''' : Sauf l'utilisateur '''root''' et le groupe '''groupe-famille'''&lt;br /&gt;
* ''':ALL''' : Sur tous les tty (je suis pas sûr)&lt;/div&gt;</summary>
		<author><name>Nmorin</name></author>
	</entry>
</feed>