Koozali.org: home of the SME Server

Synchroniser les utilisateurs entre deux SME

Offline agecanonix

  • 3
  • +0/-0
Synchroniser les utilisateurs entre deux SME
« on: December 02, 2012, 10:27:00 PM »
Bonjour,

J'ai deux SME : une en serveur-passerelle et PDC de mon domaine, l'autre en serveur seul dans le LAN de la première. J'aimerais pouvoir synchroniser les utilisateurs entre les deux (reconnaitre ou créer automatiquement sur la seconde ceux existant déjà sur la première, mais aussi - si possible - que les futurs nouveaux utilisateurs créés sur la première soient automatiquement reconnus ou recréés sur la seconde).

J'ai bien évidemment pensé aux Lazy Admin Tools, mais j'aimerais si possible quelque chose d'automatique, et j'avoue ne pas bien voir comment m'y prendre... Est-il possible que la seconde SME s'authentifie sur la première et en reconnaisse les utilisateurs, comme on peut le faire avec les postes de travail ? Ça me conviendrait parfaitement, mais je ne vois pas comment réaliser cette authentification...

Pour les versions, la SME PDC/serveur/passerelle est encore en version 7.6, la nouvelle est en version 8.

Offline Jean-Philippe Pialasse

  • *
  • 2,762
  • +11/-0
  • aka Unnilennium
    • http://smeserver.pialasse.com
Re: Synchroniser les utilisateurs entre deux SME
« Reply #1 on: December 18, 2012, 11:18:16 PM »
cela pourrait être les LAT avec un script en  cron toutes les heures par exemple

une autre alternative pourrait être AFFA.

Malheureusement SME n'est pas prévu pour être contrôleur secondaire de domaine .

Google propose surement d'autres alternatives plus générales, passant par exemple par une authentification ldap au lieu de PAM.

Offline agecanonix

  • 3
  • +0/-0
Re: Synchroniser les utilisateurs entre deux SME
« Reply #2 on: December 19, 2012, 09:42:10 AM »
Bonjour unnilennium,

Merci pour ta réponse !

cela pourrait être les LAT avec un script en  cron toutes les heures par exemple
Oui, je n'avais pas pensé à associer les LAT et cron... Ce n'est pas la solution qui me plait le plus, mais elle a le mérite d'être assez simple et pourrait faire mon affaire.

une autre alternative pourrait être AFFA.
Peux-tu préciser STP ? Je ne vois pas du tout comment affa pourrait me créer les utilisateurs ?
Si c'est possible, ça pourrait peut-être m'apporter la solution que je cherche, d'autant qu'affa est déjà fonctionnel sur les deux SME !
Mais je précise que les deux SME ont des fonctions totalement différentes : il ne s'agit pas d'une SME de prod+une SME de backup qui peut la remplacer par la fonction --rise, si c'est ce à quoi tu penses.

Malheureusement SME n'est pas prévu pour être contrôleur secondaire de domaine .
Oui, c'est bien dommage ! Probablement, les dev n'ont pas jugé que ce soit très utile. Mais entre les SME associées avec un PDC windows et  les cas comme le mien où deux SME ont des tâches complémentaires, ça serait parfois bien pratique !

Google propose surement d'autres alternatives plus générales, passant par exemple par une authentification ldap au lieu de PAM.
J'avais bien un peu cherché dans ce sens, sans succès. Il est vrai que je pensais qu'une authentification LDAP n'était pas trop possible sur SME. Je vais refaire quelques recherches, mais si tu (ou quelqu'un...) as un lien, je suis preneur.

Merci en tous cas pour cet éventail de solutions ! Je laisse le sujet ouvert le temps que j'étudie laquelle me conviendrait le mieux...

Offline Jean-Philippe Pialasse

  • *
  • 2,762
  • +11/-0
  • aka Unnilennium
    • http://smeserver.pialasse.com
Re: Synchroniser les utilisateurs entre deux SME
« Reply #3 on: December 19, 2012, 10:02:25 PM »
pour AFFA je pensais à cela. Je ne suis pas utilisateur de l'usine à gaz, je préfère configurer moi-même rsync à la main, je comprends plus ce que je fais. Cependant il est peut être possible de limiter la synchro a /etc/shadow, /etc/passwd, /etc/group , /home/e-smith/db/accounts

Suivant ton besoin tu peux peut être juste tweaker samba pour le configurer en contrôleur secondaire.. mais cela ne synchronisera que samba avec un autre PDC linux (googlE).

Pour Ldap sous sme 8 il y a une possibilité, il faut juste fouiller sur le wiki et les archives de la devteam.

Enfin je pense à la solution heartbeat, et regarder juste la partie utilisateur.

Les LAT avec cron me semblent le plus simple et efficace, surtout avec cela : http://bugs.contribs.org/show_bug.cgi?id=7137 pour synchroniser les mdp sans les connaitre

Offline agecanonix

  • 3
  • +0/-0
Re: Synchroniser les utilisateurs entre deux SME
« Reply #4 on: December 19, 2012, 11:50:02 PM »
Merci pour ces nouvelles précisions et idées ! Et désolé : comme j'avais mis du temps à obtenir une réponse, j'ai posé la question sur Ixus sans m'apercevoir que tu avais déjà posté cette seconde réponse ici...

Comme je sais que tu es sur Ixus aussi, peut-être le plus simple est-il de continuer là-bas ?