L D A P
Un serveur LDAP est un serveur d'annuaire basé sur la norme X.500 (comme NOTES)
Pour le configurer sur AS/400, utilisez Operation Navigator :
il s'agit du service "directory". (option 32 de 5769SS1 qui doit être installée avant la V5R20, intégrée à l'OS/400 depuis).
cliquez sur configuration, qui lance un assistant
choisissez une blbliothèque dans laquelle créer la base de donnéee LDAP (LDAP s'appuie sur SQL)
puis indiquez le nom distinctif de l'administrateur LDAP ainsi que son mot de passe.
ATTENTION, certains écrans proposent "administrateur" et
d'autres (plus tard) "Administrator".
Ce défaut disparait en V5 ou on vous propose un identifiant système (par défaut).
indiquez ensuite les coordonées de votre entreprise
LDAP est basé sur une arboresecence
Chaque objet doit être placé dans cette arborescence, le wizzard
(de la 5.20) propose :
Choisissez alors un nom et un pays
comme il s'agit d'un serveur TC/IP, indiquez si vous souhaitez qu'il démarre automatiquement.
ICI, l'assistant vous rappelle vos choix avant la création définitive.
Voilà, votre config de base est terminée
Sur une configuration existante, l'option propriété affiche cela :
Si vous souhaitez enregistrer vous même des informations dans l'annuaire, vous avez plusieurs solutions.
Vous pouvez obtenir une réplique de la directory système (cde WRKDIRE) vers l'annuaire LDAP (et non l'inverse)
pour cela :
Si vous souhaitez que certains utilisateurs (Profils de groupe, etc...)
ne soient PAS répliqués dans l'annuaire LDAP :
pour tous les détails sur la réplication, voyez http://publib.boulder.ibm.com/pubs/html/as400/v4r5/ic2924/info/apis/QGLDSSDD.htm
Comment utiliser LDAP ? et bien par exemple depuis un client de messagerie comme OUTLOOK :
définissez un nouveau compte d'annuaire :
en indiquant le nom racine du site : O=entreprise,C=FRA
Puis faites vos recherches dans ce compte d'annuaire, vous verrez apparaitre alors :
(ici nous demandons les noms commencant par "format*")
Sous netscape
Puis recherchez par :
Autre utilisation possible, tendre vers un SSO (ou Single Sign ON), les produits capables d'authentifier un utilisateur avec un annuaire LDAP sont :
Nous verrons ici comment configurer Apache pour protéger certains documents avec des utilisateurs enregistrés dans LDAP plutôt qu'enregistrés dans une liste de validation.
Utilisez l'administration HTTP, puis crééz une configuration de serveur LDAP (indiquez un fichier dans lequel stocker cette config.)
Renseignez ensuite les différents paramètres :
Tout cela doit généré un fichier ayant ce contenu
LDAP.Realm "Serveur LDAP sur AS400" LDAP.URL "ldap://as400.volubis.intra:389/cn=users,dc=as400,dc=volubis,dc=intra" LDAP.Appid QIBM_HTTP_CLIENT_APACHEDFT LDAP.Application.DN cn=administrator LDAP.Application.Password.StashFile /QIBM/UserData/HTTPSVR/LDAP/APACHEDFT/1059741983097.stash LDAP.Group.MemberAttributes "member uniquemember" LDAP.User.Name.FieldSep " \t," |
le mot de passe est stocké (crypté) dans un fichier nommé ici StashFile.
Ensuite la proctection d'un réperoire se fait de manière très semblable à une protection par liste de validation.
soit les directives suivantes :
# ligne placée en début de httpd.conf, correspond à la localistion des routines liées à LDAP |
© Volubis 1995-2003