Date de début:
10:00
Date de fin:
10:00
Lieu:
vvf
Ville:
Le Grand Lioran
Producteur:
-

Durée:
25:31
Type:
video/mp4
Poids:
201.28 Mo
Format:
mp4
Résolution:
1280x720
Codec:
-

Migration de NIS vers Active Directory

Jusqu’à présent les comptes Unix et Windows étaient gérés respectivement via un annuaire NIS et Active Directory. Cette double gestion nous imposait un workflow lourd (ouverture du compte sous unix puis ouverture ous Windows/AD) à la création des comptes et tout au long de la vie du compte. En pratique les comptes Unix n’étaient pas gérés correctement. De plus NIS étant un service obsolète et très mauvais du point de vue de la sécurité nous avons décidé de ne plus avoir qu’un seul système de comptes sous Active Directory. Pour réaliser cela il a fallu réaliser plusieurs choses : • Unifier les comptes Windows et Linux (login name, groupes, appartenance aux groupes, …) existants. • Gérer l’ensemble des informations NIS sous Active directory : les maps pour le montage des espaces NFS et l’ensemble des attributs UNIX (uid, gid, shell, rep. home) • Migrer l’authentification de l’ensemble des services Linux de NIS vers LDAP/Kerberos d’Active Directory (mail, serveurs interactifs, GLPI, web, svn, Owncloud, …) • Développer une application web de gestion des comptes qui alimente l’annuaire LDAP d’AD

Le projet a été mené par un ingénieur système Linux (qui a travaillé sur AD comme sur il l’aurait fait sur un annuaire LDAP « classique ») et par un ingénieur système alternant qui a développé l’application web (UTENTOMATIC).

Valérie GIVAUDAN (LAL)

Dernières vidéos