OpenLDAP et Active Directory : Syncroniser la Suppression d’éléments

Est-ce possible, un système pour faire la synchronisation entre OpenLDAP et Active Directory ?

Je suis présentement en train de créer une série d’applications pour faire tout simplement(relatif) synchronisé un OpenLDAP (master) vers un Active Directory (Slave).

Voici un premier draft pour la suppression d’élément.  Ce script écrit en C# (sous Mono), a comme bût d’avoir un point d’accès pour la suppression d’attribut ou d’entré d’un OpenLDAP et d’un Active Directory.

Je vais créer un projet Open Source avec le code que j’ai déjà fait sous peu, avec une licence GNU (ou similaire).  Mais en attendant voici le code pour la suppression d’élément.

ldap-delete.zip

Installation d’OpenLDAP sous Ubuntu 9.10 ou 10.4

Note

Suite a de nombreuses frustration de votre part et de la mienne au sujet de OpenLDAP. OpenLDAP “is a pain in the a..”. Pour mon infrastructure j’ai migré vers OpenDS; necessite un peu plus de ressource (Java) par contre, la gestion et la syncronisation est un charme. Je vais publier bientôt des tutoriel au sujet de OpenDS.

Description

La configuration d’OpenLDAP c’est un peu compliquer. cn=config est toujours utilisé, par contre lors de l’installation du paquet, uniquement un squelette de la configuration est installé.

On ne vous demande plus de mot de passe lors de l’installation du paquet et “dpkg-reconfigure slapd” ne fait que restaurer le squelette de la configuration initial.  Vous devez utiliser le compte root (ou sudo) pour configurer la base de donnée, dn et acl.

Voici une procédure sur comment installer OpenLDAP sous Ubuntu 9.10 ou 10.4.

Le guide officiel sur help.ubuntu.com n’est pas à jour et ne spécifie pas comment installer OpenLDAP sous Karmic ou Lucid.

Dans ce tutoriel nous utiliserons dc=example,dc=com comme arbre LDAP.  Ajuster en conséquence.

Continue reading