Bonjour,
Je suis actuellement à la recherche d'une méthode à suivre pour créer un utilisateur ActiveDirectory qui pourra seulement accéder en lecture seule à l'annuaire LDAP.
Je m'explique un peu plus en détail.
J'ai un serveur sous windows 2003 server avec un controleur de domaine activedirectory. Tous les employés ont un identifiant et mot de passe propre pour se conencter aux pc et aux mails.
Le site intranet sera sur un autre serveur avec debian apache php5 mysql.
Dans le cadre de mon stage, je dois créer un site intranet pour mettre quelques outils pratiques. Je dois donc vérifier que la personne est bien de l'entreprise. En ce qui concerne les méthodes d'autentification, j'en ai trouvé plusieurs pour interroger l'annuaire mais je n'arrive pas à établir une connexion. J'ai essayé avec des logiciels comme LDAP browser mais même lui n'arrive pas à se connecter. J'en ai donc déduis que je n'avais tout simplement pas accès à la LDAP.
J'ai lu sur plusieurs sites qu'il fallait créer un utilisateur dédié pour la lecture d'ActiveDirectory mais je n'arrive pas à la faire.
J'ai même essayer de chercher sur technet mais c'est un fameau foutoir et leur moteur de recherche interne n'est pas très éfficace (google sur technet ?

)
Merci à tous par avance.
Edité le 01/08/2007 à 15:18