Introduction
- Notion d'annuaire. Principe de répertoire distribué ; sécurisation du répertoire.
- Infrastructure liée à l'annuaire.
- Standard lié à LDAP : historique, OSI, structure X.500.
- Présentation des principales versions de LDAP.
- Annuaire sous Windows 2003 : Active Directory et ADAM, architecture de l'Active Directory. Différences.
Travaux pratiques
Mise en place de l'Active Directory. Installation de l'infra-structure TCP/IP et de l'ADAM. Observation du contenu de l'annuaire après installation.
Architecture et mise en œuvre de LDAP
- Les modèles de LDAP. Modèle d'information.
- Gestion des données : structure de codification ASN.1, gestion des informations et des attributs attachés aux objets.
- Gestion du schéma. Contrôle de l'intégrité référentielle.
- Le modèle de désignation dans LDAP : structure arborescente de l'espace des noms dans LDAP.
- Modèle de service : protocole client-serveur de recherche, gestion des requêtes LDAP, notion de bind et authentification.
- Accès à LDAP : utilisation de la dénomination sous forme d'URL, principe des requêtes LDAP.
- Lien entre le système et l'Active Directory : classes importantes dans l'annuaire et signification.
- Modèle de distribution : principe de la réplication de l'annuaire, distribution de l'Active Directory.
Travaux pratiques
Extension du schéma pour ajouter des informations applicatives. Modification des outils du système pour administrer le contenu de l'annuaire. Soumission de requêtes LDAP.
Stratégie de sécurité de l'Annuaire
- Principe de l'authentification : LDAP sans authentification. Sécurisation sur les communications réseau. Protection des données : définition des ACL, contrôle d'accès.
Travaux pratiques
Sécurisation de l'accès aux données.
Applications utilisant l'Active Directory
- Outils de développement pour LDAP, interface de programmation LDAP (API) accessible en C/C++. Accessibilité via le Web : URL d'accès à LDAP, interface entre LDAP et Java. Interface de développement ADSI.
Travaux pratiques
Exemple de programme interrogeant l'annuaire OpenLDAP. Utilisation de l'annuaire pour l'authentification sur le Web.
Conclusion
- Autres solutions d'annuaires.
- Outils nécessaires pour la mise en œuvre des annuaires, modèles des méta-annuaires.
- Capacité d'interopérabilité entre l'Active Directory Windows 2000 et les annuaires autres.
- Conception d'un annuaire d'entreprise.