La solution SUPANN proposée ici comporte trois composants:
slapd
du projet OpenLDAP accompagné d’outils d’aide à la configuration et à la gestion des données SUPANN 2009.L’ensemble est prévu pour fonctionner sur une architecture Debian GNU/Linux 7 (Wheezy).
La solution utilise un maximum de composants fournis par le projet Debian, permettant de profiter de l’assurance qualité de ce dernier. Les développements propres à la solution visent à rendre l’ensemble des outils utilisés compatibles avec la norme SUPANN 2009 d’une part et avec la fédération Renater d’autre part.
La solution est capable de gérer plusieurs bases (branches) de façon rigoureusement distinctes dans l’annuaire LDAP. Cela permet d’héberger plusieurs annuaires SUPANN sur une seule instance.
Le serveur LDAP peut également être un méta-annuaire, celui-ci disposant alors de plusieurs branches chacune synchronisée avec un annuaire cible distant.
Chaque composant est destiné à être installé sur une machine dédiée.
L’installation sur machine virtuelle est préconisée. Tous les composants fonctionnent sur n’importe quelle machine virtuelle compatible Debian 7 (VMware, VirtualBox, kvm, etc).
ldap.example.net
, ldapsaisie.example.net
, authentic.example.net
Caractéristiques minimales :
Réseau :
Note : il est possible d’instancier plusieurs serveurs LDAP qui opérerons en mode « master-master ». Idéalement, aucun des serveurs n’étant prépondérant par rapport aux autres, ils doivent tous avoir la même configuration matérielle.
Caractéristiques minimales :
Réseau :
Caractéristiques minimales :
Réseau :
Il est très important de faire en sorte que toutes les machines de la solution soient à l’heure.
Typiquement, cela peut être fait via un système NTP. Cependant, aucun système de synchronisation d’horloge n’est installé par défaut par la solution, car certains systèmes de virtualisation peuvent proposer une horloge système déjà synchronisée par la machine hôte.
Documentation spécifique à certaines briques utilisées dans le cadre de ce projet:
20150217 tnoel – première version