Keycloak : Federation d’un annuaire LDAPS (Active Directory)

Cet article a pour but de décrire la mise en place de la fédération d’un annuaire LDAPS (Active Directory) au sein d’un royaume Keycloak. Testé avec un domaine Active Directory On-Premises et avec Azure Active Directory. Contexte de l’infrastructure L’infrastructure sur laquelle je vais m’appuyer est la suivante : 1 contrôleur de domaine Active Directory […]

Nextcloud : Intégration d’une authentification SSO avec AD FS

Cet article fait office de PoC (Proof of Concept) sur la mise en place d’une authentification SSO (Single-Sign-On) à travers le service ADFS (Active Directory Federation Services) de Microsoft et l’application Open Source Nextcloud. Cela va permettre aux utilisateurs de la plateforme Nextcloud de s’authentifier avec leur compte Active Directory en utilisant le protocole SAML […]

Ajouter un serveur GNU/Linux dans un Active Directory

Le but ici est d’intégrer notre serveur GNU/Linux dans un Active Directory et d’avoir un mapping des utilisateurs et groupes de l’AD sur nos serveurs GNU/Linux. Cet article est une mise à jour d’un vieil article de 2016, testé et validé avec un AD2019. Infrastructure L’infrastructure est assez classique : un active directory sur un […]

Comment intégrer les utilisateurs d’un Active Directory avec LDAP dans Rocket.Chat

[fusion_builder_container hundred_percent= »no » hundred_percent_height= »no » hundred_percent_height_scroll= »no » hundred_percent_height_center_content= »yes » equal_height_columns= »no » menu_anchor= » » hide_on_mobile= »small-visibility,medium-visibility,large-visibility » status= »published » publish_date= » » class= » » id= » » background_color= » » background_image= » » background_position= »center center » background_repeat= »no-repeat » fade= »no » background_parallax= »none » enable_mobile= »no » parallax_speed= »0.3″ video_mp4= » » video_webm= » » video_ogv= » » video_url= » » video_aspect_ratio= »16:9″ video_loop= »yes » video_mute= »yes » video_preview_image= » » border_size= » » border_color= » » border_style= »solid » margin_top= » » margin_bottom= »4% » padding_top= » » padding_right= » » padding_bottom= » » padding_left= » »][fusion_builder_row][fusion_builder_column type= »1_1″ layout= »1_1″ spacing= » » center_content= »no » link= » » target= »_self » min_height= » » hide_on_mobile= »small-visibility,medium-visibility,large-visibility » class= » » id= » » background_color= » » background_image= » » background_image_id= » » background_position= »left top » background_repeat= »no-repeat » hover_type= »none » […]

Ajouter un serveur GNU/Linux dans un Active Directory

Second article sur l’intégration entre des serveurs GNU/Linux et des serveurs Active Directory. Le but ici est d’intégrer notre serveur GNU/Linux dans l’Active Directory et d’avoir un mapping des utilisateurs et groupes de l’AD sur notre serveur GNU/Linux.

ldapsearch et kerberos

Dans cet article je vais reprendre les étapes que j’ai mises en place pour pouvoir générer des requêtes ldapsearch sur une Active Directory sans envoyer de mot de passe dans la requête.