[LDAP] Browser software en ervaringen

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Het uitlezen van het AD is vrij simpel en kan met built in tools, cmd line, vbscript, powershell, third party etc etc.

Dit is het probleem niet, maar ik wil via het intranet graag een web based tool beschikbaar stellen om met beperkte rechten de user groups op te vragen.

Nu weet ik dat er voldoende oplossingen zijn en of zelfs via php/webserver zelf in elkaar geknutseld kan worden. Deze zijn jammer genoeg vrij langzaam, te groot, alleen toegangelijk via url:poort en meestal niet te integreren als simpele link/search bar op een intranet pagina.

Mijn vraag is dus niet of het bestaat, maar hoe jullie aanpak is in deze.

Mijn Eisen :

- Gratis
- Simpel (ook een miep met alleen een word cursus moet groepen kunnen opvragen)
- Installatie zonder program. kunsten
- Web based (mag eventueel via linux op een VM)
- Domain users moeten groepen kunnen opvragen uit AD (dus met beperkte rechten)
- Eventueel rechten zetten uit welke groepen ze info kunnen halen
- Thirdparty tool is prima, maar dan moet deze te integreren zijn op een intranet pagina en niet via een aparte url of applicatie
- View is voldoende (ik hoef geen editing features!)

Zou mooi zijn als ik iets kan gebruiken in de trend van :

- Display user groups
- Display users
- Find user

Is zoiets wel veilig te noemen? Of kan ik beter een cmd line script aanmaken die elke week data in een database zet en dat ik deze dan via php of dergelijke beschikbaar maak? Hiermee heb ik dan geen "interactie" met het AD.

Er is genoeg te vinden, maar ik ben eigenlijk benieuwd naar jullie aanpak hierbij en welke tools er worden gebruikt.

[ Voor 27% gewijzigd door Workaholic op 07-11-2008 14:09 ]

Mijn V&A


Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 01:40

Qwerty-273

Meukposter

***** ***

Je kan natuurlijk via asp.net gewoon je AD uitlezen/aanpassen op een eenvoudige manier, en kan je het gelijk regelen met de rechten van een AD object wat wel en niet mag. (gelijk een tikkie met wat info http://forums.asp.net/93.aspx ).

Bij een van onze klanten wordt door gebruikers voornamelijk data uitgelezen en niet aangepast (de mogelijkheid is er wel etc.) hierom heeft men destijds besloten om elke x uur een dump van de AD data (gebruikers, groepen+leden, etc) te maken naar een SQL database waar vervolgens de intranet groepbeheersapp eigenlijk alle data uithaalt. Zodat er niet bij elke opvraag connecties naar je AD gemaakt hoeven worden. Wegschrijven van wijzigingen gebeurt dan naar de SQL database en direct naar AD. Dit is verder in elkaar gezet door hun interne dev afdeling, dus geen verdere info beschikbaar.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • 0 Henk 'm!

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Dat klinkt als een mooi project, maar gaat helaas geld kosten om zoiets te ontwikkelen.

Dit zal ik dan sowieso uit moeten besteden en dit is zonde, want het zal verder geen geld opleveren.

Het is meer uit gebruiksgemak dat bepaalde mensen snel kunnen zien wie bijvoorbeeld lid is van de
groep " administratie".

Dit zonder ingewikkelde queries, opstarten van ldap browsers of andere applicaties.

Ik denk stiekem dat .asp hierbij toch de beste oplossing is. Moet hier maar even voor gaan zitten denk ik ;)

Het importeren van data in een sql database hiervoor is wellicht een goed idee, maar stel dat deze browser maar 1x in de week wordt gebruikt, dan is dit wat overdreven denk ik?

Wat de rechten betreft, ik zou kunnen leven met het gebruiken van de current user info voor de ldap queries.

Edit : Dankzij een behulpzame tweaker heb ik een simpele ASP script gehad. Deze werkt perfect en is erg simpel in gebruik. Ik ben dus al voorzien! Maar mochten er nog andere oplossingen zijn die jullie gebruiken of bijbehorende ervaringen.. lees ik die natuurlijk graag.

[ Voor 38% gewijzigd door Workaholic op 07-11-2008 17:59 ]

Mijn V&A