Cette page vous donne les différences entre la révision choisie et la version actuelle de la page.
|
linux:dokuwiki:ldap [2011/01/05 21:41] matthieu créée |
linux:dokuwiki:ldap [2011/01/08 17:09] (Version actuelle) matthieu [Authentification LDAP dans Dokuwiki] |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | {{tag>fr fr:linux fr:serveur fr:web fr:wiki fr:authentification}} | ||
| ====== Authentification LDAP dans Dokuwiki ====== | ====== Authentification LDAP dans Dokuwiki ====== | ||
| + | Cette page décrit l'activation de l'authentification LDAP avec [[linux:Dokuwiki]].\\ | ||
| Pour plus d'information sur la configuration du serveur LDAP, voir [[linux:openldap]]. | Pour plus d'information sur la configuration du serveur LDAP, voir [[linux:openldap]]. | ||
| - | L'utilisation de l'authentification LDAP est relativement simple, il y a cependant quelques limitations comme l'impossibilité d'utiliser l'autoenregistrement.\\ | + | L'utilisation de l'authentification LDAP est relativement simple, il y a cependant quelques limitations comme l'impossibilité d'utiliser l'auto-enregistrement.\\ |
| La documentation de l'authentification LDAP est disponible ici : http://wiki.splitbrain.org/wiki:auth:ldap | La documentation de l'authentification LDAP est disponible ici : http://wiki.splitbrain.org/wiki:auth:ldap | ||
| - | L'activation de l'authentification LDAP peut être réalisé via l'interface d'administration mais pas la configuration. | + | L'activation de l'authentification LDAP peut être réalisé via l'interface d'administration mais pas la configuration.\\ |
| Voici la configuration nécessaire pour ce serveur (à mettre à la fin de //conf/local.php//) : | Voici la configuration nécessaire pour ce serveur (à mettre à la fin de //conf/local.php//) : | ||
| <file> | <file> | ||
| Ligne 30: | Ligne 31: | ||
| Les paramètres sont bien sûr adaptés à mon arbre ldap décrit dans la section [[linux:openldap]]. | Les paramètres sont bien sûr adaptés à mon arbre ldap décrit dans la section [[linux:openldap]]. | ||
| - | Les étapes d'authentification sont : | + | Pour information, les étapes d'authentification (messages LDAP envoyés par Dokuwiki au serveur LDAP) sont : |
| - connexion au serveur LDAP avec binddn/bindpw | - connexion au serveur LDAP avec binddn/bindpw | ||
| - recherche de l'utilisateur dans usertree avec le critère userfilter | - recherche de l'utilisateur dans usertree avec le critère userfilter | ||
| - recherche du groupe de l'utilisateur dans grouptree avec le critère groupfilter | - recherche du groupe de l'utilisateur dans grouptree avec le critère groupfilter | ||
| - bind de l'utilisateur avec le dn trouvé et le mot de passe fourni par l'utilisateur | - bind de l'utilisateur avec le dn trouvé et le mot de passe fourni par l'utilisateur | ||
| - | - l'option mapping permet d'indiquer où est enregistré le nom complet de l'utilisateur | + | - l'option mapping permet d'indiquer quel champ contient le nom complet de l'utilisateur |