Partage
  • Partager sur Facebook
  • Partager sur Twitter

Synchronisation mot de passe OpenLDAP vers AD

Synchronisation mot de passe OpenLDAP vers Microsoft Active Directory

20 décembre 2021 à 14:33:04

Bonjour à tous,

Je cherche le moyen d'effectuer une synchronisation de mot de passe contenu dans un annuaire OpenLDAP (champ "userPassword") vers un annuaire Microsoft Active Directory. Pour cela, j'ai vu qu'il existe l'outil LDAP Synchronization Connector, mais il ne permet d'opérer uniquement sur des mots de passe en clair dans la base d'OpenLDAP, mes mots de passes sont hashés en SSHA... Quelqu'un a déjà effectué une synchro de ce type et rencontré cette problématique ?

Merci par avance. 

  • Partager sur Facebook
  • Partager sur Twitter
3 janvier 2022 à 14:13:30

Personne n'a d'idées ? Je ne savais pas si je devais poster sur le forum Windows ou Linux pour cette question
  • Partager sur Facebook
  • Partager sur Twitter
3 janvier 2022 à 22:53:27

Bonjour,

Si tu ne peux pas importer directement les mots de passes hashés, il n'y a aucun moyen de réaliser un import de OpenLDAP vers l'AD. C'est le principe même des fonctions de hachages cryptographiques.

Je vois deux solutions perso:

  • Importer ton annuaire OpenLDAP dans l'AD et forcer le changement de mot de passe.
  • Utiliser un proxy LDAP devant ton serveur AD et OpenLDAP qui utilisera les deux serveurs pour l'authentification (j'ai aucune idée de la simplicité de la mise en oeuvre d'une telle solution).
  • Partager sur Facebook
  • Partager sur Twitter
17 janvier 2022 à 11:16:40

Bonjour,

Je prend note merci pour ta réponse

  • Partager sur Facebook
  • Partager sur Twitter