Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

Synchro AD vers Openldap

Postez ici vos questions sur des problèmes d'interopérabilité entre les systèmes d'exploitation Microsoft et les autres systèmes, comme ceux basé sur Unix/linux ou encore Novell.

Modérateur: Modérateurs_Divers

Synchro AD vers Openldap

Messagepar atropos sur Lun 29 Mai 2006, 16:34

Bonjour à tous,
Je souhaiterais réaliser une pseudo synchronisation entra un openldap et un AD (AD serait la base et OpenLDAP le "replica"). Avant toute chose sachez que je n'ai pas besoin de synchroniser les mots de passe (étant donné que c'est cela qui semble poser le plus de problème - tant mieux), seulement les informations des comptes.
Est-ce que certains d'entre vous aurait quelques script ou ébauche de script (je pensait naturellement à du perl) pour réaliser un export ldif depuis ad, un passe à la moulinnete puis un import openldap. Ce serait déjà une bonne base, ensuite il faudrait éventuellement un controle afin de supprimer/creer les compte/groupes dans le openldap suivant ce qui se passe dans AD... Je suis preneur de toutes pistes et how-to en tout genre.
D'avance merci pour vos réponses.
Avatar de l’utilisateur
atropos
N00b
N00b
 
Messages: 5
Inscrit le: Ven 05 Nov 2004, 15:27

Messagepar kazer sur Lun 29 Mai 2006, 16:38

Regardes du côté d'IIFP (Identity Integration Feature Pack ) la version light (gratuit) de MIIShttp://www.microsoft.com/technet/pr ... fault.mspx
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008-09)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33424
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: En Vacances

Messagepar atropos sur Lun 29 Mai 2006, 17:10

D'abord merci de t'être penché sur mon problème.

Le hic avec le Identity Integration Feature Pack c'est qu'il ne semble que travailler dans un environnement Microsoft

Download the Identity Integration Feature Pack for Microsoft® Windows Server™ Active Directory® for managing identities and coordinating user details across Microsoft Active Directory, Active Directory Application Mode (ADAM), Microsoft Exchange 2000 Server, and Exchange Server 2003 implementations


La feature interressante semble n'être que pour la partie payante :

Customers wishing to manage identities across a wider variety of identity stores should visit the Microsoft Identity Integration Server web site for information on Microsoft Identity Integration Server 2003, Enterprise Edition. Microsoft Identity Integration Server 2003, Enterprise Edition supports a wide variety of identity repositories including:
(...)
* LDAP Directory Interchange Format
(...)


Et pour différentes raisons (essentiellement budgétaire), je peux pas dépenser un euro de plus cette année ...
Avatar de l’utilisateur
atropos
N00b
N00b
 
Messages: 5
Inscrit le: Ven 05 Nov 2004, 15:27

Messagepar stifler6969 sur Ven 23 Juin 2006, 15:21

salut,

As tu trouvé une solution atropos ? Car je suis intérréssé moi aussi par une synchro d'AD vers OpenLDAP.
stifler6969
Full Member
Full Member
 
Messages: 115
Inscrit le: Jeu 20 Avr 2006, 8:15

Messagepar toutou2000 sur Mer 26 Juil 2006, 14:12

je pose ici mon aidé meme c'set un peut retard pour vous mais je le pose comme meme pour tout autre personne, qui sera confronté par se prob. pour la sunchro tu peut faire d'abord faire une exportation des tout les objet AD par un ldapsaerche

ldapsearch -x -h <adr IP du ServeurLDAP> -D "DN d'un compte administrateur" -W -b "la brache d'ou on commance la recherche" "(objectClass=*)" <fichier dist> si tout ca passe bien le resltut sera affiche ds fichier dist apres tu peus fair des scripte sed awK pour traité se fichier
voila un exemple de scripte pour mon fichier LDIF récupérer
!/usr/bin/awk -f

#Ce scripte extrait tout les computeurs à partire du fichier ldif

BEGIN {
RS=""
FS = "\n"
}

{
if ($1 ~ /.*OU=Computers.*/) {
print $0
print ""
}
}

apres il faut traiter le fichier resultant de l'exicution de se scripte, en arrivant ici tu peut ajouter tes objet par un ldapadd :lol: :lol: :lol:
toutou2000
N00b
N00b
 
Messages: 3
Inscrit le: Mar 04 Juil 2006, 8:41

Messagepar Thierry DEMAN (MVP Exchan sur Ven 28 Juil 2006, 21:26

Bonjour,

SFU devrait t'aider à synchroniser les informations entre AD et Unix !

SFU 3.5 pour Windows 2003 est gratuit.

A+
Thierry DEMAN (MS MVP Exchange,SQL/server)
WEB PERSO|New FAQ EXCHANGE| FAQ ISA MCITPs SQL2005 DEV&ADM, Exchange 2007,Windows 2008 ADM&Enterprise, MCTS SBS2008 & EBS2008(56 MCPs).
Avatar de l’utilisateur
Thierry DEMAN (MVP Exchan
Forum Junkie
Forum Junkie
 
Messages: 7569
Inscrit le: Ven 22 Nov 2002, 9:33
Localisation: France, ARRAS (62)

Messagepar little_minx sur Lun 10 Sep 2007, 15:32

Bonjour

Je cherche à synchroniser un AD avec openldap...

Quelles solutions me conseillez-vous ? AdLdap, IIFP ou SFU 3.5 ?

Je cherche une solution libre SVP.

Merci par avance pour votre réponse
Avatar de l’utilisateur
little_minx
Junior
Junior
 
Messages: 27
Inscrit le: Lun 10 Sep 2007, 15:27
Localisation: Carcassonne

Messagepar kazer sur Lun 10 Sep 2007, 15:44

Déterrage
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008/Virtualization
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008-09)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33424
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: En Vacances


Retourner vers Intéropérabilité avec les Systèmes Alternatifs

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée