🔑 Rôles des logiciels installés
1. slapd (OpenLDAP)
Rôle : Serveur d’annuaire central (LDAP).
Fonction : Stocke les comptes utilisateurs, groupes, mots de passe et
informations d’identité.
Importance : C’est la base unique d’authentification utilisée par les
autres services (Samba, Shibboleth, CAS).
2. ldap-utils
Rôle : Outils clients LDAP.
Fonction : Permet les opérations de base (ajouter, supprimer,
modifier, rechercher des entrées LDAP) via la ligne de commande
(ldapadd, ldapsearch, etc.).
3. apache2
Rôle : Serveur web.
Fonction : Héberge phpldapadmin et sert de proxy SSL/HTTPS.
Importance : Sert d’interface sécurisée entre les
administrateurs/utilisateurs et les applications web (ex : IdP
Shibboleth).
4. php5, php5-gd, php5-ldap
Rôle : Langage de script côté serveur.
Fonction : Permet à phpldapadmin (et d’autres applis PHP)
d’interagir avec l’annuaire LDAP.
5. phpldapadmin
Rôle : Interface web d’administration LDAP.
Fonction : Gérer l’annuaire (ajouter utilisateurs, groupes, schémas,
etc.) depuis un navigateur.
Importance : Simplifie la gestion de LDAP sans passer par les
commandes en console.
6. samba + smbclient + smbfs + samba-doc
Rôle : Serveur de fichiers et contrôleur de domaine.
Fonction :
o Permet l’authentification Windows contre LDAP.
o Intègre les machines Windows dans le domaine géré par LDAP.
Importance : Garantit une authentification centralisée sur Windows
via LDAP.
7. libnss-ldap et libpam-ldap
Rôle : Intégration Unix/Linux avec LDAP.
Fonction :
o libnss-ldap : permet au système de résoudre les
utilisateurs/groupes depuis LDAP.
o libpam-ldap : permet la connexion (login) Unix/Linux via les
comptes LDAP.
Importance : Tous les serveurs Debian utilisent LDAP comme source
unique d’authentification.
8. openjdk-6-jre-headless
Rôle : Environnement d’exécution Java.
Fonction : Nécessaire pour exécuter Tomcat et Shibboleth IdP.
9. tomcat6
Rôle : Serveur d’applications Java.
Fonction : Héberge et exécute le fournisseur d’identité Shibboleth
IdP (Identity Provider).
Importance : C’est la brique applicative qui délivre des assertions
SAML pour le SSO.
10. Shibboleth IdP
Rôle : Fournisseur d’identité (IdP).
Fonction : Authentifie les utilisateurs (via LDAP) et émet des
assertions SAML vers des services externes.
Importance : Permet l’authentification unique (SSO) dans un
contexte fédéré (entre services et applications web).
11. CAS (Central Authentication Service)
Rôle : Serveur d’authentification centralisée.
Fonction : Fournit un mécanisme de SSO pour les applications
internes (ex : intranet, portails web).
Différence avec Shibboleth :
o CAS → SSO interne simple (basé sur tickets).
o Shibboleth → SSO fédéré, basé sur SAML (interopérabilité entre
organisations).
12. MySQL Server
Rôle : Base de données relationnelle.
Fonction : Stocke certaines informations de configuration, logs ou
sessions (notamment pour Shibboleth).
Importance : Support backend pour IdP ou CAS.
13. OpenSSL
Rôle : Gestion des certificats SSL/TLS.
Fonction : Génération et gestion de certificats pour sécuriser les
communications (HTTPS, LDAPS).
Importance : Garantit la confidentialité et l’intégrité des échanges.
Synthèse architecturale
Serveur 1 (DNS + LDAP + Samba) : cœur de l’annuaire et de
l’authentification.
Serveur 2 (Shibboleth + Tomcat + MySQL) : fournisseur
d’identité (IdP), interopérable avec d’autres systèmes (SSO fédéré).
Serveur 3 (CAS) : service d’authentification centralisée interne
(SSO local).
Apache2 + OpenSSL : passerelle sécurisée (proxy SSL + interface
web).
phpldapadmin : outil d’administration simplifiée.