Un des principaux reproches que lâon fait au monde Linux est le suivant : il nâexiste pas dâAD. Ce reproche est difficile Ă contredire. En effet, lâapproche de lâadministrateur systĂšme Windows pour qui il suffit de modifier une entrĂ©e de son AD (une GPO ou autre) pour que cela sâapplique Ă toutes ces machines y compris ses serveurs fait plutĂŽt rĂȘver.
Or sachez que samba 4 apporte son lot de nouvelles fonctionnalitĂ©s y compris celui de pouvoir « Ă©muler » un Active Directory. Et une distribution sous debian spĂ©cifiquement packagĂ© pour ça avec une interface graphique simple et facile Ă utiliser existe : il sâagit dâunivention. Pour ma part, jâai Ă©tĂ© sĂ©duit par cette solution si bien que je lâai installĂ© sur mon ESXI pour pouvoir la tester et je dois dire que je ne suis pas déçu. Car elle apporte tout un tas de fonctionnalitĂ©s en plus de lâActive Directory emulĂ© qui est en fait un LDAP avec le schĂ©ma qui va bien. Soit dit en passant : plus de problĂšme de synchronisation des mots de passe entre votre Active Directory et votre LDAP dâentreprise. En effet, comme les fonctionnalitĂ©s AD sont offertes via samba 4 qui sâinterface avec votre LDAP, vous nâaurez plus ce problĂšme.
Pour vous lancer dans lâinstallation et la configuration, voici la documentation officielle.
Table of Contents
Support et crédibilité
Sachez quâUnivention est allemand (qualitĂ© allemande ?) et quâil est trĂšs utilisĂ© en Allemagne principalement dans les administrations. Un support payant est disponible et jâimagine donc quâils doivent avoir des partenaires qui soutiennent cette solution et qui vous offriront le support nĂ©cessaire.
Version GPL dâUnivention
La version GPL dâunivention se fait via la variable GPLversion que vous trouverez dans /usr/share/pyshared
GPLversion=True
Du tout en 1 paramétrable
Univention nâest pas quâun AD libre, câest aussi :
- Un serveur de virtualisation (KVM ou XEN)
- Un serveur LDAP
- Un serveur samba
- Un serveur postfix
- Un serveur DHCP
- Un serveur DNS
- Un proxy SQUID
- Un pare-feu
- Et bien plus encore
Liens utiles
Le wiki : http://wiki.univention.de
La base de connaissance : http://sdb.univention.de (extrĂȘmement utile mais souvent en allemand, utilisez google translate dans ce cas)
Le forum : http://forum.univention.de
La forge : https://forge.univention.org
Plein de modules Ă disposition
Il existe une foultitude de modules clef en main Ă dĂ©ployer et qui s’interfaceront donc aisĂ©ment Ă votre infrastructure en se basant sur l’Active Directory natif : https://www.univention.com/products/univention-app-center/app-catalog
Nextcloud
Nexctloud est packagĂ© pour ĂȘtre compatible avec univention en tant que module. Vous trouverez plus dâinformations Ă ce sujet sur : https://www.univention.com/products/univention-app-center/app-catalog/nextcloud/