Demande #240
ferméMise en place d'un annuaire LDAP au sein du SI de l'April.
0%
Description
Problématique¶
La gestion des données des adhérents, ainsi que l'authentification auprès des services est actuellement réalisée par gDTC via une base mysql.
Le problème, est ce que nécessite de développer un module de comptabilité pour chaque service utilisé alors que la plupart des services existants possèdent déjà de base un backend LDAP.
C'est pourquoi il parait utile de déplacer un maximum d'informations au sein d'un annuaire LDAP.
Personnes connaissant ldap¶
- vincentxavier, aeris, Sp4rKy, theo
Migration¶
Plan de migration proposée :- Identifier les services utilisant gDTC et ceux candidats à l'utilisation de LDAP (voir plus bas)
- Mettre en place un environnement LDAP de test (chaque serveur doit être son propre serveur LDAP. Tous les serveurs LDAP doivent êtres slave d'un même master.)
- Migrer les informations nécessaires de la base mysql vers le nouvel annuaire LDAP.
- Patcher gDCT pour remplir l'annuaire LDAP en parallèle de la base MySQL (chaque action résultant en une modification de la base devrait résulter en une modification de l'annuaire LDAP).
- Vérifier que l'annuaire LDAP se comporte correctement au fil des modifications apportées par gDTC. Comparer avec l'évolution de la base MySQL.
- Commencer à mettre des services non critiques et n'utilisant pas précédemment gDTC sur le LDAP. Vérifier que tout se passe bien.
- Migrer les autres services un par un en terminant par les services les plus critiques et ceux utilisant gDTC.
Liste des services¶
Services utilisant gDTC¶
Services N'utilisant pas gDTC¶
- Redmine
- Mediawiki
- Comptes shell
- Postfix
- rp
- Authentifications apaches (par exemple sur http://media.april.org)
- awstats
Mis à jour par Loïc Dachary il y a environ 12 ans
- Catégorie mis à Task
- Difficulté mis à 2 Facile
Mis à jour par Loïc Dachary il y a environ 12 ans
- Difficulté changé de 2 Facile à 3 Moyen
Mis à jour par Loïc Dachary il y a environ 12 ans
- Difficulté changé de 3 Moyen à 6 Très difficile
Mis à jour par Vincent-Xavier JUMEL il y a plus de 10 ans
benj prétend que le support de LDAP existe dans gtdc et qu'il suffit de l'activer (avec un annuaire installé)
Mis à jour par François Poulain il y a environ 8 ans
- Description mis à jour (diff)
- Assigné à mis à Vincent-Xavier JUMEL
VX, t'es le seul survivant du gdt à connaitre ldap et penser que ça va nous ramener l'être aimé.
Je t'affecte le bug et t'encourage soit à faire des next, soit à le marquer wontfix. (sinon je le ferai pour toi) :)
Mis à jour par François Poulain il y a presque 8 ans
- Statut changé de Nouveau à Fermé
Je le fait pour toi. :)