[Conseils] Gestion des comptes utilisateurs GNU/Linux: LDAP vs. MySQL

Gestion des comptes utilisateurs GNU/Linux: LDAP vs. MySQL [Conseils] - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 20-07-2007 à 20:51:11    

Bonjour à tous,
 
J'aurais voulu avoir des retours d'expériences et des avis sur les techniques de gestion des comptes utilisateurs sous GNU/Linux (Debian). Plus précisément sur LDAP et MySQL (via libpam-ldap/libpam-mysql).
 
Pour le moment, j'utilise LDAP pour gérer et stocker les comptes utilisateurs (homeDirectory, mail, username, etc...). A court terme je vais devoir réaliser un système de gestion de ces comptes pour facilité l'administration des différents types de comptes et surtout les relations entre eux.  
 
Sachant qu'un compte système peut être liés à des comptes mails virtuel sur Postfix, un compte sur un serveur MySQL, un compte sur un environnement de gestion de projet (Trac ou j'utilise encore LDAP pour l'authentification), etc...
 
En clair un faudrait quelque chose qui allie homogénéité, efficacité et cohérence par rapport aux besoins (qui peuvent évoluer à court terme => demande d'ajout de service par un utilisateur).
 
Pour ceux qui connaissent voir maitrise ces deux "techniques", avez-vous des suggestion, conseils, avis ou autre?
 
Je suis impatient de voir ce que vous allez répondre :-D
 
Julien (aka Oxylin).


Message édité par oxylin le 21-07-2007 à 17:44:33
Reply

Marsh Posté le 20-07-2007 à 20:51:11   

Reply

Marsh Posté le 21-07-2007 à 17:43:44    

Aucune réponse?
Je suis impressionné, que des windowsiens (sans vouloir lancer de troll)

Reply

Marsh Posté le 22-07-2007 à 12:47:02    

LDAP.
C'est fait pour un annuaire, et c'est standardisé.
tu pourras plus facilement etendre le schema pour rendre l'annuaire compatible avec d'autres applic dans le futur.
Avec MySQL t'es limité à qqs applic libres.

Reply

Marsh Posté le 22-07-2007 à 13:37:52    

Je ne cherche de toute façon qu'a travailler avec des appli libres... Donc à priori, ce critère ne me bloque pas.
 
Tu travaille avec l'un des deux?

Reply

Marsh Posté le 22-07-2007 à 16:43:21    

J'ai bien précisé quelques applications libres, car elle ne sont pas nombreuses à prendre en charge MySQL.  
perso, j'utilise mysql parce que je voulais pas me prendre la tete lors de la mise en place d'un pureftpd et d'un postfix (je parle d'une installe perso)
Et dejà la, bien que les 2 tournent sur mysql, il faut maintenir 2 bases différentes, c'est le bor***.
Au boulot -> LDAP intégré à l'AD.
 
Mais je maintiens, LDAP a été développé pour ça.

Reply

Marsh Posté le 23-07-2007 à 09:08:20    

C'est clair... LDAP est 'formé' à recevoir les comptes, UID et caractéristiques des comptes Utilisateurs locaux et, de plus, des modules d'auhtentification utilisant LDAP sont fournis un peu pour tout, je m'explique :
 
Par exemple, des modules pour Samba sont dispo, permettant d'authentifier / gerer les comptes Samba dans un annuaire LDAP.
 
J'ignore si la meme chose existe en SQL mais LDAP à l'avantage, comme le dis Tic&Tac d'avoir été développé pour ça.......

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed