Tagi na forum.

C# 1456 XML 282
SQL 1192 sieci 268
ASP.NET 785 IIS 262
Windows 726 C++ 255
web 608 Html 218
Visual Studio 515 Information Technology 193
SQL Server 425 MSDN 167

pokaż wszystkie tagi na forum

Synchronizacja LDAP-ów

Kicekpicek 2011-02-01 12:10:41
0
avatar Redaktor
 
 
Witam,
 
Mam taki problem: W jednostce, gdzie pracuję, mamy bazę użytkowników opartą o usługę LDAP postawioną bodajże na CentOS (w każdym razie LDAP jest "obcy"). Nie jest to też NIS.
Chciałbym stworzyć strukturę AD, która automatycznie zaciągnie użytkowników i ich dane (także strukturę LDAP) do AD. Będzie to istnienie hybrydowe - chodzi o to, by użytkownicy byli tworzeni/usuwani w tym "zewnętrznym LDAP" i każda operacja tego typu aby się synchronizowała z AD.
Pozwoli to na zachowanie dotychczasowych rozwiązań (opartych o aktualny LDAP) w zakresie poczty/stron itd, a równocześnie, dzięki AD, będzie można wdrożyć nowe usługi (testowo Lync, SharePoint czy inne).
Nie wiem jednak, jak się do tego zabrać.
Cały ten rozdział TechNet nic mi nie daje - zarządzanie tożsamościami dla systemu UNIX to opcja do kont lokalnych danego serwera unix, Synchronizacja haseł - to działa tylko z LDAP-em po stronie AD (tak rozumiem) itd...
tagi: Sharepoint   TechNet




gibon  2011-02-01 12:44:23 #1
0
avatar VIP
 
 
Komercyjnie to są do tego rozwiazania (FIM \ ILM \ spoza MS sa tez inne tego typu). Niekomercyjnie to poszukaj czegos na SourceForge \ Codeplex albo oskrytpuj sobie export \ import danych uzywajac LDIF. Tudziez dowolnego innego narzedzia \ środowiska skryptowego.
--
Tomasz Onyszko
Connected Dots http://www.cdots.pl
Blog: http://www.w2k.pl/
 

Edytowano 1 raz. Ostatnio 2011-02-01 12:44:42 przez gibon.

Tomasz Onyszko

Connected Dots http://www.cdots.pl

Blog: http://www.w2k.pl/

 

Kicekpicek  2011-02-01 13:29:42 #1.1
0
avatar Redaktor
 
 
LDIF i skrypty nie dadzą mi synchronizacji haseł :|
To, że userów i strukturę LDAP sobie sklonuję to "kawałek" roboty, ale jak sobie poradzić z hasłami?
"Komercyjne" rozwiązania (szczególnie MS) też wchodzą w grę.

Edytowano 1 raz. Ostatnio 2011-02-01 13:31:29 przez Kicekpicek.


STIKoL  2011-02-01 13:39:23 #1.1.1
0
avatar
 
 
Co to jest za LDAP?
openLDAP?

Kicekpicek  2011-02-01 13:49:38 #1.1.1.1
0
avatar Redaktor
 
 
W tym momencie DSEE 6.3.1
Możliwe jest w przyszłości przejście na openLDAP, bo DSEE staje się komercyjnym rozwiązaniem


STIKoL  2011-02-01 13:54:01 #1.1.1.1.1
0
avatar
 
 
No to pieknie :)
 
Rok temu zsynchronizowalem katalog SUNa (Oracle) z AD.
Synchronizacja jest obustronna. Umozliwa rowniez migracje hasel.
 
Do projektu uzylem Sun Identity synchornization ( rok temu jeszcze bylo darmowe, sprawdz teraz)
 
Do poczytania

gibon  2011-02-01 22:26:18 #1.1.1.1.1.1
0
avatar VIP
 
 
Teraz ma z przodu Oracle i o ile sie orientuje to nie jest juz bezplatny.--Tomasz Onyszko
Connected Dots http://www.cdots.pl
Blog: http://www.w2k.pl/
 

Tomasz Onyszko

Connected Dots http://www.cdots.pl

Blog: http://www.w2k.pl/

 

Kicekpicek  2011-02-07 11:07:05 #1.1.1.1.1.1.1
0
avatar Redaktor
 
 
http://www.oracle.com/technetwork/middleware/downloads/oid-11g-161194.html
http://download.oracle.com/docs/cd/B15904_01/manage.1012/b14085/odip_actdir.htm
Jednak chyba jakąś część "przyzwoitości" mają ;-) I wygląda, że nadal jest darmowe (chociaż do najnowszych patch-ów trzeba mieć wykupiony support).
Zobaczymy jak będzie z update'm SUN DSEE na Oracle DSEE 11... i dołączaniem do tego integracji :)


gibon  2011-02-07 11:22:15 #1.1.1.1.1.1.1.1
0
avatar VIP
 
 
A poczytałeś OTN Licence agreemnt:
 
(...) LICENSE RIGHTS
We grant you a nonexclusive, nontransferable limited license to use the programs only for the purpose of developing, testing, prototyping and demonstrating your application, and not for any other purpose. If you use the application you develop under this license for any internal data processing or for any commercial or production purposes, or you want to use the programs for any purpose other than as permitted under this agreement, you must obtain a production release version of the program by contacting us or an Oracle reseller to obtain the appropriate license.
(...)--Tomasz Onyszko
Connected Dots http://www.cdots.pl
Blog: http://www.w2k.pl/
 

Tomasz Onyszko

Connected Dots http://www.cdots.pl

Blog: http://www.w2k.pl/

 

Kicekpicek  2011-02-07 15:11:38 #1.1.1.1.1.1.1.1.1
0
avatar Redaktor
 
 
Przeglądałem, nie doczytałem :-(


gibon  2011-02-01 22:24:38 #1.1.2
0
avatar VIP
 
 
To z komercyjnych, ze stajni Microsoft masz Forefront Identity manager 2010. Dla twoich zastosowan wystarczy tylko Synchroniztion Service. Ewentualnie jezeli Cie to bardziej interesuje to pisz na priv. Załatwia też synchronizacje haseł.
 
Co do LDIF i haseł - w zasadzie to kwestia napisania passfilt który pozwoli ci hasła przechwycić i potem proces ich synchronizacji. Troche by trzeba nad bezpieczenstwem tego poglowkowac.
 
 --Tomasz Onyszko
Connected Dots http://www.cdots.pl
Blog: http://www.w2k.pl/
 

Tomasz Onyszko

Connected Dots http://www.cdots.pl

Blog: http://www.w2k.pl/

 

ziembor  2011-02-01 23:12:58 #1.1.3
0
avatar
 
 
Quest coś tam wypuścił jakiś czas temu.
Nie, nie przyglądałem się mocno.--
Ziemek Borowski - bywam na spotkaniach PEPUG i PInG, redaktor wss.pl
 

gibon  2011-02-01 23:34:25 #1.1.3.1
0
avatar VIP
 
 
Tak, ale nie synchronizuje nic poza AD - to raczej zapelnienie luki po IIFP.--Tomasz Onyszko
Connected Dots http://www.cdots.pl
Blog: http://www.w2k.pl/
 

Tomasz Onyszko

Connected Dots http://www.cdots.pl

Blog: http://www.w2k.pl/

 

ziembor  2011-02-02 03:39:22 #1.1.3.1.1
0
avatar
 
 
racja--
Ziemek Borowski - bywam na spotkaniach PEPUG i PInG, redaktor wss.pl
 

Udziel odpowiedzi

avatar
Treść wpisu:

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Idź na górę strony