0% ont trouvé ce document utile (0 vote)
4 vues3 pages

Rôles des logiciels d'authentification LDAP

Traitement détaillé du contenu

Transféré par

mbazstallone65
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
4 vues3 pages

Rôles des logiciels d'authentification LDAP

Traitement détaillé du contenu

Transféré par

mbazstallone65
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

🔑 Rôles des logiciels installés

1. slapd (OpenLDAP)

 Rôle : Serveur d’annuaire central (LDAP).


 Fonction : Stocke les comptes utilisateurs, groupes, mots de passe et
informations d’identité.
 Importance : C’est la base unique d’authentification utilisée par les
autres services (Samba, Shibboleth, CAS).

2. ldap-utils

 Rôle : Outils clients LDAP.


 Fonction : Permet les opérations de base (ajouter, supprimer,
modifier, rechercher des entrées LDAP) via la ligne de commande
(ldapadd, ldapsearch, etc.).

3. apache2

 Rôle : Serveur web.


 Fonction : Héberge phpldapadmin et sert de proxy SSL/HTTPS.
 Importance : Sert d’interface sécurisée entre les
administrateurs/utilisateurs et les applications web (ex : IdP
Shibboleth).

4. php5, php5-gd, php5-ldap

 Rôle : Langage de script côté serveur.


 Fonction : Permet à phpldapadmin (et d’autres applis PHP)
d’interagir avec l’annuaire LDAP.

5. phpldapadmin

 Rôle : Interface web d’administration LDAP.


 Fonction : Gérer l’annuaire (ajouter utilisateurs, groupes, schémas,
etc.) depuis un navigateur.
 Importance : Simplifie la gestion de LDAP sans passer par les
commandes en console.

6. samba + smbclient + smbfs + samba-doc

 Rôle : Serveur de fichiers et contrôleur de domaine.


 Fonction :
o Permet l’authentification Windows contre LDAP.
o Intègre les machines Windows dans le domaine géré par LDAP.
 Importance : Garantit une authentification centralisée sur Windows
via LDAP.

7. libnss-ldap et libpam-ldap

 Rôle : Intégration Unix/Linux avec LDAP.


 Fonction :
o libnss-ldap : permet au système de résoudre les
utilisateurs/groupes depuis LDAP.
o libpam-ldap : permet la connexion (login) Unix/Linux via les
comptes LDAP.
 Importance : Tous les serveurs Debian utilisent LDAP comme source
unique d’authentification.

8. openjdk-6-jre-headless

 Rôle : Environnement d’exécution Java.


 Fonction : Nécessaire pour exécuter Tomcat et Shibboleth IdP.

9. tomcat6

 Rôle : Serveur d’applications Java.


 Fonction : Héberge et exécute le fournisseur d’identité Shibboleth
IdP (Identity Provider).
 Importance : C’est la brique applicative qui délivre des assertions
SAML pour le SSO.

10. Shibboleth IdP

 Rôle : Fournisseur d’identité (IdP).


 Fonction : Authentifie les utilisateurs (via LDAP) et émet des
assertions SAML vers des services externes.
 Importance : Permet l’authentification unique (SSO) dans un
contexte fédéré (entre services et applications web).

11. CAS (Central Authentication Service)

 Rôle : Serveur d’authentification centralisée.


 Fonction : Fournit un mécanisme de SSO pour les applications
internes (ex : intranet, portails web).
 Différence avec Shibboleth :
o CAS → SSO interne simple (basé sur tickets).
o Shibboleth → SSO fédéré, basé sur SAML (interopérabilité entre
organisations).

12. MySQL Server


 Rôle : Base de données relationnelle.
 Fonction : Stocke certaines informations de configuration, logs ou
sessions (notamment pour Shibboleth).
 Importance : Support backend pour IdP ou CAS.

13. OpenSSL

 Rôle : Gestion des certificats SSL/TLS.


 Fonction : Génération et gestion de certificats pour sécuriser les
communications (HTTPS, LDAPS).
 Importance : Garantit la confidentialité et l’intégrité des échanges.

Synthèse architecturale
 Serveur 1 (DNS + LDAP + Samba) : cœur de l’annuaire et de
l’authentification.
 Serveur 2 (Shibboleth + Tomcat + MySQL) : fournisseur
d’identité (IdP), interopérable avec d’autres systèmes (SSO fédéré).
 Serveur 3 (CAS) : service d’authentification centralisée interne
(SSO local).
 Apache2 + OpenSSL : passerelle sécurisée (proxy SSL + interface
web).
 phpldapadmin : outil d’administration simplifiée.

Vous aimerez peut-être aussi