Bonjour,

Je viens de trouver que le module de gestion de mot de passe ne fonctionne pas comme vous l'annoncez : il s'appuie sur la base de données pour vérifier l'ancien mot de passe. Du coup, si on met LemonLDAP en frontal, on peut réinitialiser les mots de passe sur un email spécifique, mais l'utilisateur ne pourra plus réinitialiser son mot de passe depuis OBM...

On peut bien sûr demander à LemonLDAP de faire le changement de mot de passe, mais pour le coup, il faut que l'utilisateur sorte de OBM, bref ce n'est pas ergonomique.

Bonne journée

Dom

On 08/03/13 08:21, Dominique Fournier wrote:
Bonjour

Merci de cette indication. Je vais regarder comment configurer la
récupération de mot de passe dans LemonLDAP.
Par contre, savez-vous comment configurer l'adresse email secondaire
dans OBM ? Cette adresse a qui est envoyé le ticket de réinitialisation
de mot de passe est associée à l'adresse email OBM, et est
nécessairement à l'extérieur du périmètre OBM.

Merci

Dom

On 06/03/13 16:03, Thomas Sarboni wrote:
Inutile,

Comme l'avait indiqué Michel Maudet plus ttôt sur cette liste, une fois
que l'on a délégué l'authentification à LemonLDAP, la base de données
n'est plus utilisée.

Cordialement,

Thomas Sarboni
Linagora SA
Support OBM/Messagerie

Le 06/03/2013 15:14, Clément OUDOT a écrit :
Le 2 mars 2013 15:18, Dominique Fournier
<[email protected]> a écrit :
Le 01/03/2013 19:49, Clément OUDOT a écrit :
Le 1 mars 2013 16:33, Laurent Neiger
<[email protected]> a écrit :
Bonjour,

tout d'abord merci pour vos réponses, et pour les pistes envisagées.

Mais je ne vois pas comment m'en sortir. Même en modifiant le module
de changement de mot de passe d'OBM par SSP, il faudrait accéder à
OBM.
Or en front-end se trouve LemonLDAP, puisqu'on est obligés de passer
par lui pour l'authentification pour le webmail...
LemonLDAP travaille sur une base LDAP, OBM sur sa base de données...
Bref, ça tourne un peu en rond.

Je conçois complètement l'ampleur d'un tel projet et le nombre de
briques d'un tout intégré comme OBM, mais je m'étonne tout de même
de voir les difficultés rencontrés sur les comptes ou
l'authentification,
les problématiques de gestion utilisateurs etc., et de savoir que
dans la
roadmap se profile la vidéoconf...

OBM fait un super boulot et est robuste, la gestion de la partie
devices
mobile / activeSync etc. est un super boulot, roundcube est un
très bon
webmail et possède de nombreux plugins, bref, c'est dommage de
galérer
pour l'authenitification et l'import des utilisateurs...

Personne d'autre ne s'est retrouvé dans le même cas ? Importer des
utilisateurs temporaires, et que ceux-ci oublient parfois leur mot
de passe
?

En tous cas je le répète, merci pour les réponses et tout le beau
boulot
fourni ! J'essaie juste d'apporter des éléments d'orientation au
projet
afin de coller aux problématiques classiques d'administration.

Expériences d'autres administrateurs et utilisateurs d'OBM
bienvenues !



Bonsoir Laurent,

si vous avez LemonLDAP::NG installé en frontal, celui-ci possède déjà
une fonction de réinitialisation des mots de passe :
http://lemonldap-ng.org/documentation/latest/resetpassword

Clément.
_______________________________________________
Obm mailing list
[email protected]
http://list.obm.org/mailman/listinfo/obm


Bonjour

Sauf erreur de ma part, LemonLDAP s'appuie sur LDAP, alors que la
réinitialisation des mots de passe devrait être faite dans la base de
OBM puis propagée sur LDAP.

Si je réinitialise les mots de passe dans LDAP, OBM ne fonctionnera
plus, puisqu'il s'appuie sur la base PostgreSQL, qui n'est pas
rafraîchie.. Me trompe-je ?


En effet, modifier le mot de passe via LemonLDAP::NG ne vaut que si
LemonLDAP::NG peut modifier le mot de passe "maître". Deux solutions :
* Utiliser un annuaire LDAP comme référentiel et écrire un script de
synchro vers la base de données OBM
* Configurer LemonLDAP::NG pour utiliser la BDD OBM comme référentiel
(en théorie possible avec les modules DBI de LL::NG mais je n'ai
jamais essayé).


Clément.
_______________________________________________
Obm mailing list
[email protected]
http://list.obm.org/mailman/listinfo/obm



_______________________________________________
Obm mailing list
[email protected]
http://list.obm.org/mailman/listinfo/obm

<<attachment: dominique_fournier.vcf>>

_______________________________________________
Obm mailing list
[email protected]
http://list.obm.org/mailman/listinfo/obm

Répondre à