2 votes

Connexion d'un seul utilisateur sous Linux pour Website, SVN, Trac et MediaWiki

Je cherche un moyen d'accorder à de nouveaux utilisateurs (distants, publics) la possibilité de s'inscrire pour un nouveau compte via un formulaire web, qui donnera accès à une zone restreinte de notre site web, un dépôt SVN, un système Trac et un MediaWiki (tous hébergés sur un serveur Linux).

Actuellement, un nouveau compte utilisateur du système Linux est créé manuellement pour chaque nouvel utilisateur, bien que je réalise que ce n'est pas idéal du point de vue de la sécurité (ou de la gestion/administration), d'où ce post.

Quelqu'un peut-il suggérer des moyens d'y parvenir (je réalise qu'il s'agit d'une demande de haut niveau. Je recherche une vue d'ensemble des solutions possibles que je peux examiner, plutôt que des solutions détaillées).

Nous avons une liste PHP et une base de données SQL en place et si cela peut aider...

3voto

gertvdijk Points 3282

Je suggère d'utiliser un serveur LDAP tel que OpenLDAP. C'est l'analogue de MS Active Directory pour cette fonctionnalité. C'est une solution très courante pour fournir une authentification et/ou une autorisation centralisée.

  • Installez le serveur Subversion pour utiliser Apache et configurez-le comme décrit. aquí . Ou, si vous utilisez SSH, configurez la machine pour utiliser LDAP pour les utilisateurs locaux.
  • Trac propose une authentification LDAP à l'aide d'un plugin : LdapPlugin .
  • De même pour MediaWiki : Extension:LDAP_Authentication .
  • De même pour les applications X, Y, Z.
  • Le développement Web pour LDAP ne devrait pas être difficile - PHP/Python/Ruby/... et bien d'autres liaisons existent.

La seule partie délicate est une bonne configuration de la gestion de vos utilisateurs LDAP.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X