Bonjour,

Je vais bientôt démarrer le développement d'une appli web.
Celle-ci doit gérer ses propres utilisateurs qui tous, par contre, sont par
ailleurs identifiés dans un annuaire Active Directory.

J'imagine que cela simplifierai la vie de tout le monde si j'utilisais
l'annuaire Active Directory pour authentifier (mot de passe) voire
autoriser les utilisateurs (persistance des droits d'accès)
.
Je développe sous Debian et n'ai pas envie d'investir directement sur AD
(je ne connais pas grand chose à Windows et ses technos spécifiques).

Comment dois-je m'y prendre ?
J'imaginais les alternatives suivantes:

1. Je développe l'appli avec un annuaire ami (type FusionDirectory) et met
au point sur place un script de synchro avec AD, en espérant que cela ne
soit pas trop difficile.

2. Je développe avec un host samba (samba4 ?) qui vu de l'appli web se
comporte comme AD : lors du déploiement, samba est remplacé par AD.

Quelle stratégie conseillez-vous ?
Quels outils ?
Quelles suggestions ?

Merci.

Répondre à