dolibarr-dev
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RE: [Dolibarr-dev] code barre et ldap


From: Régis Houssin
Subject: RE: [Dolibarr-dev] code barre et ldap
Date: Wed, 13 Jul 2005 14:14:04 +0200

oui c’est pour cela que j’ai mis une constante active directory afin de positionner l’administrateur dans le cn=users

 

Régis

 

 


De : address@hidden [mailto:address@hidden De la part de Jean-René ATHANASE
Envoyé : mercredi 13 juillet 2005 13:37
À : Discussions sur le developpement de Dolibarr
Objet : Re: [Dolibarr-dev] code barre et ldap

 

Hello,

Pour l'administrateur de l'annuaire LDAP, rien n'impose cn=Manager, dc=societe, dc=com. Il faut que cela soit paramétrable et indépendant d'un logiciel Annuaire, donc compatible par exemple avec Active Directory, eDirectory de Novell, etc. Chez ces derniers le compte d'administration se trouve dans le conteneur des utilisateurs et il peut s'appeler par exemple Administrateur, en plus chez Novell, il y a la notion d'administrateur et d'officier de sécurité qui alloue les droits (acl) et autre réjouissance autour de cette idée de sécurité. L'administrateur n'ayant qu'une vue restrictive sur les données de l'annuaire pour respecter la confidentialité. Par quelques manipulations de configuration, OpenLDAP peut arriver à des choses similaires. Mais plus hard à mettre en oeuvre.

Cordialement.

Jean-René ATHANASE
Les données et renseignements contenus dans ce message sont personnels, confidentiels et secrets. Ce message est adressé à l'individu ou l'entité dont les coordonnées figurent ci-dessus. Si vous n'êtes pas le bon destinataire, nous vous demandons de ne pas lire, copier, utiliser ou divulguer cette communication. Nous vous prions de notifier cette erreur à l'expéditeur et d'effacer immédiatement cette communication de votre système.
The information contained in this message is privileged, confidential, and protected from disclosure. This message is intended for the individual or entity addressed herein. If you are not the intended recipient, please do not read, copy, use or disclose this communication to others ;also please notify the sender by replying to this message, and then delete it from your system.

Powered by Thunderbird



Simon TOSSER said the following on 13/07/2005 13:58:

Régis Houssin wrote:
 
  
c'est histoire de ne pas répéter les mêmes choses, ensuite les variables
sont assemblée dans le code :
 
LDAP_SUFFIX_DN = "dc=societe,dc=com"
LDAP_ADMIN_DN  = "cn=Manager"
LDAP_USER_DN   = "ou=users"
 
LDAP_ADMIN_DN,LDAP_SUFFIX_DN = "cn=Manager,dc=societe,dc=com"
 
LDAP_USER_DN,LDAP_SUFFIX_DN  = "ou=users,dc=societe,dc=com"
 
j'ai repris le principe de paramétrage de smbldap-tools de IDEALX pour samba
 
mais si vous préférez mettre le DN complet je peux changer ?
 
Régis
 
 
    
à voir, il est sûr que c'est plus simple comme ça. Moins d'informations
redondantes à renseigner. Il faudra juste penser à documenter cette partie.
 
 
 
_______________________________________________
Dolibarr-dev mailing list
address@hidden
http://lists.nongnu.org/mailman/listinfo/dolibarr-dev
  

reply via email to

[Prev in Thread] Current Thread [Next in Thread]