Demande #240
closedMise en place d'un annuaire LDAP au sein du SI de l'April.
0%
Description
Problématique¶
La gestion des données des adhérents, ainsi que l'authentification auprès des services est actuellement réalisée par gDTC via une base mysql.
Le problème, est ce que nécessite de développer un module de comptabilité pour chaque service utilisé alors que la plupart des services existants possèdent déjà de base un backend LDAP.
C'est pourquoi il parait utile de déplacer un maximum d'informations au sein d'un annuaire LDAP.
Personnes connaissant ldap¶
- vincentxavier, aeris, Sp4rKy, theo
Migration¶
Plan de migration proposée :- Identifier les services utilisant gDTC et ceux candidats à l'utilisation de LDAP (voir plus bas)
- Mettre en place un environnement LDAP de test (chaque serveur doit être son propre serveur LDAP. Tous les serveurs LDAP doivent êtres slave d'un même master.)
- Migrer les informations nécessaires de la base mysql vers le nouvel annuaire LDAP.
- Patcher gDCT pour remplir l'annuaire LDAP en parallèle de la base MySQL (chaque action résultant en une modification de la base devrait résulter en une modification de l'annuaire LDAP).
- Vérifier que l'annuaire LDAP se comporte correctement au fil des modifications apportées par gDTC. Comparer avec l'évolution de la base MySQL.
- Commencer à mettre des services non critiques et n'utilisant pas précédemment gDTC sur le LDAP. Vérifier que tout se passe bien.
- Migrer les autres services un par un en terminant par les services les plus critiques et ceux utilisant gDTC.
Liste des services¶
Services utilisant gDTC¶
Services N'utilisant pas gDTC¶
- Redmine
- Mediawiki
- Comptes shell
- Postfix
- rp
- Authentifications apaches (par exemple sur http://media.april.org)
- awstats
Updated by Loïc Dachary almost 12 years ago
- Category set to Task
- Difficulté set to 2 Facile
Updated by Loïc Dachary almost 12 years ago
- Difficulté changed from 2 Facile to 3 Moyen
Updated by Loïc Dachary almost 12 years ago
- Difficulté changed from 3 Moyen to 6 Très difficile
Updated by Loïc Dachary almost 12 years ago
- Priority changed from Élevée to Normale
Updated by Vincent-Xavier JUMEL about 10 years ago
benj prétend que le support de LDAP existe dans gtdc et qu'il suffit de l'activer (avec un annuaire installé)
Updated by François Poulain almost 8 years ago
- Description updated (diff)
- Assignee set to Vincent-Xavier JUMEL
VX, t'es le seul survivant du gdt à connaitre ldap et penser que ça va nous ramener l'être aimé.
Je t'affecte le bug et t'encourage soit à faire des next, soit à le marquer wontfix. (sinon je le ferai pour toi) :)
Updated by François Poulain over 7 years ago
- Status changed from Nouveau to Fermé
Je le fait pour toi. :)