<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; Active Directory</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/tag/active-directory/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Webinar sur la sécurité et l&#8217;intégrité des données dans Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/webinar/webinar-active-directoty?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=webinar-active-directoty</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/webinar/webinar-active-directoty#comments</comments>
		<pubDate>Sun, 18 Sep 2011 10:34:23 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Webinar]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=512</guid>
		<description><![CDATA[ NetIQ a organisé avec l&#8217;aide de Darren Mar-Elia un webinar sur la sécurité et l&#8217;intégrité des données dans Active Directory. Pour ceux qui ne connaissent pas encore Darren, et bien disons que c&#8217;est le genre de personnage qui illumine les soirées par son intelligence et son agilité d&#8217;esprit. Je croise Darren tous les ans [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/09/NetIQ_webinar.png"><img class="alignleft size-full wp-image-513" title="NetIQ_webinar" src="http://www.identitycosmos.com/wp-content/uploads/2011/09/NetIQ_webinar.png" alt="" width="459" height="212" /></a> NetIQ a organisé avec l&#8217;aide de <a href="http://www.sdmsoftware.com/about-us/our-team/">Darren Mar-Elia</a> un webinar sur la sécurité et l&#8217;intégrité des données dans Active Directory. Pour ceux qui ne connaissent pas encore Darren, et bien disons que c&#8217;est le genre de personnage qui illumine les soirées par son intelligence et son agilité d&#8217;esprit. Je croise Darren tous les ans au MVP Summit, car il est lu aussi MVP sur les GPOs, et c&#8217;est franchement un réel plaisir d&#8217;échanger avec lui sur sa vision de l&#8217;IT et sur l&#8217;avenir de notre métier. En tant que ex-concepteur de Vintela, ex-CTO de Quest et actuel CEO de SDM Software, autant dire que ce sont des conversations ouvertes et intéressantes.</p>
<p>Vous retrouverez dans ce webinar gratuit toute la passion et intelligence de Darren, il est à voir si vous travaillez de près ou de loin avec Active Directory et la sécurité. Le webinar est accessible [ <a href="https://event.on24.com/eventRegistration/EventLobbyServlet?target=registration.jsp&amp;eventid=343154&amp;sessionid=1&amp;key=BA2CFF9FE35CE639B13D10AEF47DE7DD&amp;sourcepage=register">ici </a>]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/webinar/webinar-active-directoty/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lion &amp; Active Directory: Trucs et astuces</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/macwindows?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=macwindows</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/macwindows#comments</comments>
		<pubDate>Wed, 10 Aug 2011 09:57:58 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Lion]]></category>
		<category><![CDATA[Mac OS]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=489</guid>
		<description><![CDATA[ MacWindows.com est un des sites de référence en terme de gestion de l&#8217;interopérabilité entre le monde Apple et Microsoft. L&#8217;arrivée de Lion apporte un nombre de bugs et de facteurs d&#8217;instabilité très important en ce qui concerne la connexion à des serveurs NAS ou la connexion à Active Directory. C&#8217;est pourquoi le blog MacWindows [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/08/macwindowscom.png"><img class="alignleft size-full wp-image-490" title="macwindowscom" src="http://www.identitycosmos.com/wp-content/uploads/2011/08/macwindowscom.png" alt="" width="371" height="86" /></a> <a href="http://www.MacWindows.com">MacWindows.com</a> est un des sites de référence en terme de gestion de l&#8217;interopérabilité entre le monde Apple et Microsoft. L&#8217;arrivée de Lion apporte un nombre de bugs et de facteurs d&#8217;instabilité très important en ce qui concerne la connexion à des serveurs NAS ou la connexion à Active Directory. C&#8217;est pourquoi le blog MacWindows consacre une part très importante des derniers posts sur les différents trucs et astuces pour corriger ou contourner ces problèmes de connexion survenus depuis la sortie du dernier OS d&#8217;Apple. En effet, de nombreuses organisations utilisant le plug-in d&#8217;authentification à Active Directory découvrent des problèmes récurrents alors inconnus avec les versions précédentes. Les causes réelles de ces dysfonctionnements ne sont pas clairement expliquées par Apple, qui préfère annoncer pour l&#8217;instant des patchs pour les semaines à venir, sans garantir le support du fonctionnement tel que connu avant Lion. Si vous administrez du Lion sur votre réseau, je vous invite donc à regarder sur <a href="http://www.MacWindows.com">MacWindows.com</a> si il n&#8217;y a pas quelques réponses à vos questions existentielles.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/macwindows/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Etude comparative des solutions d&#8217;intégration gratuites à Active Directory pour les systèmes Unix et Linux</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=likewise</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise#comments</comments>
		<pubDate>Sat, 16 Jul 2011 15:30:25 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Centrify]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=472</guid>
		<description><![CDATA[Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société Interop Systems, qui est un cabinet d&#8217;expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.
Cette excellente étude compare les différentes solutions logicielles gratuites permettant d&#8217;intégrer les systèmes Unix, Linux et Mac dans Active [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/multi_os.png"><img class="alignleft size-full wp-image-473" title="multi_os" src="http://www.identitycosmos.com/wp-content/uploads/2011/07/multi_os.png" alt="" width="317" height="196" /></a>Une étude extrêmement intéressante a été réalisée par Rodney Ruddock, consultant au sein de la société<a href="http://www.interopsystems.com/about_interop.htm"> Interop Systems</a>, qui est un cabinet d&#8217;expertise Américain spécialisé dans les études de marché techniques en ce concerne les problématiques d’interopérabilité.</p>
<p>Cette excellente étude compare les différentes solutions logicielles gratuites permettant d&#8217;intégrer les systèmes Unix, Linux et Mac dans Active Directory, et qui permettent aux organisations d&#8217;utiliser Active Directory comme annuaire centralisant pour les authentifications des utilisateurs quel que soit le système utilisé. cette approche apportant de nombreux avantages tels que: unicité du nom utilisateur et du mot passe utilisateur sur l&#8217;ensemble des systèmes, centralisation des logs d&#8217;authentification sur les contrôleurs de domaine AD, stratégie de politique et de complexité de mot de passe unifiée sur l&#8217;ensemble des systèmes, etc.</p>
<p>En substance, voila les conclusions de Rodney Ruddock dans le tableau suivant, les cases en jaune indiquant les éléments significatifs et importants selon Rodney Ruddock:</p>
<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparaison.png"><img class="aligncenter size-full wp-image-476" title="comparaison" src="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparaison.png" alt="" width="471" height="635" /></a></p>
<p>Rodney Ruddock préconisant donc <a href="http://www.centrifyexpress.cerberis.com/">Centrify Express</a> comme la solution idéale pour l&#8217;intégration gratuite des environnements hétérogènes dans Active Directory.</p>
<p>L&#8217;étude complète est accessible [ <a href="http://www.identitycosmos.com/wp-content/uploads/2011/07/comparing-centrify-versus-likewise-open-and-windbind.pdf">ICI</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/likewise/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory 2008 R2: Backup et DRP</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active-directory-backup?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=active-directory-backup</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active-directory-backup#comments</comments>
		<pubDate>Thu, 16 Jun 2011 16:47:53 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=450</guid>
		<description><![CDATA[Peter Van Keymeulen est un consultant infrastructure de haut niveau travaillant pour une société de consulting belge spécialisée dans le domaine des infrastructures Microsoft. Il a créé il y a peu un document vraiment complet concernant les méthodes de sauvegarde et de restauration pour un Active Directory sous Windows 2008 R2. La partie restauration traite [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2011/06/recycleBin_pleine.jpg"><img class="alignleft size-full wp-image-451" title="recycleBin_pleine" src="http://www.identitycosmos.com/wp-content/uploads/2011/06/recycleBin_pleine.jpg" alt="" width="225" height="225" /></a><a href="http://www.linkedin.com/profile/view?id=10267155&amp;authType=NAME_SEARCH&amp;authToken=Hfpr&amp;locale=en_US&amp;srchid=90b154cd-2097-4349-a2b3-36c85c23c68d-0&amp;srchindex=1&amp;srchtotal=2&amp;goback=%2Efps_PBCK_Peter+Van+Keymeulen_*1_*1_*1_*1_*1_*1_*2_*1_Y_*1_*1_*1_false_1_R_true_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2_*2&amp;pvs=ps&amp;trk=pp_profile_name_link">Peter Van Keymeulen</a> est un consultant infrastructure de haut niveau travaillant pour une société de consulting belge spécialisée dans le domaine des infrastructures Microsoft. Il a créé il y a peu <a href="http://www.edeconsulting.be/downloads/WindowsServer2008R2ADBackupandDisasterRecoveryProcedures_V3.0.pdf">un document</a> vraiment complet concernant les méthodes de sauvegarde et de restauration pour un Active Directory sous Windows 2008 R2. La partie restauration traite de façon précise les éléments nécessaire à un DRP (genre, c&#8217;est vraiment la misère de la misère noire&#8230;car pour faire un vrai DRP Active Directory, il faut quand même être motivé&#8230; ou ne pas avoir le choix&#8230;) J&#8217;ai vraiment été <span style="text-decoration: underline;"><strong>très</strong></span><strong> </strong>impressionné par la qualité et l&#8217;exhaustivité du document, je me devais de vous le faire partager.</p>
<p>Bon d&#8217;accord, le document est en Anglais et non en Français, mais c&#8217;est pour en faire profiter le plus grand nombre car il faut bien reconnaitre que les articles du Microsoft Technet ne sont pas toujours très précis. Et puis, cela pourrait être pire&#8230; en Néerlandais !</p>
<p>Bonne lecture de ce [ <a href="http://www.edeconsulting.be/downloads/WindowsServer2008R2ADBackupandDisasterRecoveryProcedures_V3.0.pdf">très bon document </a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active-directory-backup/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Centrify DirectExpress: Intégrer gratuitement les machines Mac, Linux et Unix dans Active Directory !!!</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/gratuitement_linux_unix_mac_activedirector?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gratuitement_linux_unix_mac_activedirector</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/gratuitement_linux_unix_mac_activedirector#comments</comments>
		<pubDate>Tue, 31 May 2011 10:49:59 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Mac OS]]></category>
		<category><![CDATA[SSO]]></category>
		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=417</guid>
		<description><![CDATA[Centrify propose maintenant une version gratuite permettant de déployer et gérer l&#8217;intégration des environnement Mac, Linux et Unix dans Active Directory.
Bien sur, certaines fonctions ne sont pas présentes, donc pas de possibilité ici de gérer plusieurs UIDs/GIDs, de supporter les SmartCard ou de faire des GPOs sur les systèmes (fonctions intégrées dans la version payante) [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2009/07/pilipili.jpg"><img class="alignleft size-full wp-image-39" title="pilipili" src="http://www.identitycosmos.com/wp-content/uploads/2009/07/pilipili.jpg" alt="" width="198" height="132" /></a>Centrify propose maintenant <a href="http://www.centrify.com/express?pid=0014">une version gratuite</a> permettant de déployer et gérer l&#8217;intégration des environnement Mac, Linux et Unix dans Active Directory.</p>
<p>Bien sur, certaines fonctions ne sont pas présentes, donc pas de possibilité ici de gérer plusieurs UIDs/GIDs, de supporter les SmartCard ou de faire des GPOs sur les systèmes (fonctions intégrées dans la version payante) &#8211; néanmoins, il est possible ici de gratuitement intégrer les systèmes hétérogènes dans Active Directory.</p>
<p>Il donc possible de réaliser une intégration transparente dans l&#8217;annuaire Microsoft et donc de permettre aux utilisateur d&#8217;utiliser le même mot de passe sur tous les systèmes et de profiter d&#8217;un SSO utilisateur basé sur kerberos. Cela est déjà génial !</p>
<p>Centrify DirectExpress est téléchargeable [ <a href="http://www.centrify.com/express?pid=0014">ICI</a> ]</p>
<p>Si vous voulez en savoir plus sur Centrify DirectExpress avant le déploiement, vous pouvez regarder la vidéo suivante:</p>
<p><iframe width="480" height="380" src="http://www.youtube.com/embed/DiD9CZXF5kM" frameborder="0" allowfullscreen></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/gratuitement_linux_unix_mac_activedirector/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Les limites techniques d&#8217;Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active_directory_limites_techniques?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=active_directory_limites_techniques</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active_directory_limites_techniques#comments</comments>
		<pubDate>Wed, 18 May 2011 10:23:59 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=399</guid>
		<description><![CDATA[Un post rapide pour signaler un article que j&#8217;ai trouvé par hasard sur le blog de la société Nelite expliquant les limites techniques d&#8217;Active Directory en ce qui concerne le nombres d&#8217;objets, le nombre de GPOs applicables, etc&#8230;
C&#8217;est très intéressant: http://blogs.nelite.com/blogs/identitysolutions/archive/2011/02/04/les-limites-d-active-directory.aspx et à garder sous le coude pour certains projets grands comptes&#8230;
De plus, je vous [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.identitycosmos.com/wp-content/uploads/2010/05/assistance.jpg"><img class="alignleft size-full wp-image-227" title="assistance" src="http://www.identitycosmos.com/wp-content/uploads/2010/05/assistance.jpg" alt="" width="128" height="128" /></a>Un post rapide pour signaler un article que j&#8217;ai trouvé par hasard sur le blog de la société Nelite expliquant les limites techniques d&#8217;Active Directory en ce qui concerne le nombres d&#8217;objets, le nombre de GPOs applicables, etc&#8230;</p>
<p>C&#8217;est très intéressant: <a href="http://blogs.nelite.com/blogs/identitysolutions/archive/2011/02/04/les-limites-d-active-directory.aspx">http://blogs.nelite.com/blogs/identitysolutions/archive/2011/02/04/les-limites-d-active-directory.aspx</a> et à garder sous le coude pour certains projets grands comptes&#8230;</p>
<p>De plus, je vous invite à conseiller vos client internes ou externes à mettre une vraie politique de <a href="http://www.cerberis.com/sauvegarde-active-directory/89">sauvegarde Active Directory</a> avec des outils dédiés et performants.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active_directory_limites_techniques/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Est ce que freeIPA est l&#8217;Active Directory de RedHat ?</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/freeipa_redhat?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=freeipa_redhat</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/freeipa_redhat#comments</comments>
		<pubDate>Thu, 17 Feb 2011 23:00:40 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=348</guid>
		<description><![CDATA[ Apparu il y a quelques mois en version 1.0, la suite freeIPA est passée totalement inaperçue dans le monde de la gestion des identités et des accès. Et pourtant, la version 2.0 (pour l&#8217;instant en beta) propose une liste de fonctions qui rappelle fortement ce que propose Microsoft au travers d&#8217;Active Directory:

Service LDAP (anciennement [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-349" title="redhat_freeIPA" src="http://www.identitycosmos.com/wp-content/uploads/2011/02/redhat_freeIPA.PNG" alt="redhat_freeIPA" width="310" height="96" /> Apparu il y a quelques mois en version 1.0, la suite <a href="http://www.freeipa.org/page/Main_Page">freeIPA </a>est passée totalement inaperçue dans le monde de la gestion des identités et des accès. Et pourtant, la version 2.0 (pour l&#8217;instant en beta) propose une liste de fonctions qui rappelle fortement ce que propose Microsoft au travers d&#8217;Active Directory:</p>
<ul>
<li>Service LDAP (anciennement Fedora Directory Server)</li>
<li>Service MIT Kerberos</li>
<li>Service NTP</li>
<li>Service DNS</li>
<li>Service d&#8217;autorité de certification</li>
<li>Interface d&#8217;administration en mode web ou en ligne de commandes</li>
<li>Gestion des comptes utilisateurs et des groupes</li>
</ul>
<p><img class="aligncenter size-large wp-image-351" title="HighLevelArchV2" src="http://www.identitycosmos.com/wp-content/uploads/2011/02/HighLevelArchV2-768x1024.png" alt="HighLevelArchV2" width="768" height="1024" /></p>
<p>Avouez que la ressemblance est troublante&#8230;</p>
<p>J&#8217;ai pour habitude de dire qu&#8217;Active Directory, c&#8217;est trois éléments: [1] Un service LDAP [2] Un service Kerberos [3] Un ensemble d&#8217;autres choses&#8230;  Le tout proposé avec des outils d&#8217;administration et de gestion intégrés.</p>
<p>freeIPA 2.0 proposera en Mars 2011 des outils de synchronisation avec Active Directory, à voir la comparaison avec un méta-annuaire.</p>
<p>Mais, le véritable chalenge sera comme souvent l&#8217;intégration des clients&#8230; Active Directory possède pour l&#8217;instant la plus grande couverture fonctionnelle de clients qui puisse exister: Windows, Mac, Unix, Linux, tout est possible ! Il sera donc très important de tester l&#8217;intégration des clients lors du test éventuel de freeIPA en version 2.0.</p>
<p>Sortie de la version 2.1 pendant l&#8217;été 2011.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/interoperabilite/freeipa_redhat/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Charte de nommage pour les objets publiés dans l&#8217;annuaire Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/charte-nommage-ad?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=charte-nommage-ad</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/charte-nommage-ad#comments</comments>
		<pubDate>Fri, 29 Oct 2010 17:13:33 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Technique]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[RFC]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=294</guid>
		<description><![CDATA[ Microsoft fournit un article très intéressant sur la taxonomie à utiliser lorsque l&#8217;on publie des objets dans Active Directory. Cet article est accessible [ ici ] et présente dans les grandes lignes les chartes de nommages en fonction des différents objets, Nom Netbios Ordinateur, Nom FQDN Ordinateur, Nom Netbios de domaine, Nom de domain [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-295" title="Alphabet" src="http://www.identitycosmos.com/wp-content/uploads/2010/10/Alphabet-300x225.jpg" alt="Alphabet" width="300" height="225" /> Microsoft fournit un article<span style="color: #ff0000;"><strong> très intéressant</strong></span> sur la taxonomie à utiliser lorsque l&#8217;on publie des objets dans Active Directory. Cet article est accessible [ <a href="http://support.microsoft.com/kb/909264/en-us">ici </a>] et présente dans les grandes lignes les chartes de nommages en fonction des différents objets, Nom Netbios Ordinateur, Nom FQDN Ordinateur, Nom Netbios de domaine, Nom de domain DNS, Nom des sites Active Directory, nom des OUs,  et tout cela en relation avec les règles d&#8217;usage liées à Active Directory ou aux différentes RFCs officielles.</p>
<p>En oubliant pas qu&#8217;il existe une liste de noms interdits pour les nouveaux objets car déjà utilisés par le système:</p>
<table border="0" cellspacing="1">
<tbody>
<tr>
<th>Mots réservés pour les noms</th>
<th>Windows NT 4.0</th>
<th>Windows 2000</th>
<th>Windows Server 2003</th>
</tr>
<tr>
<td>ANONYMOUS</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>AUTHENTICATED USER</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>BATCH</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>BUILTIN</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR GROUP</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR GROUP SERVER</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR OWNER</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>CREATOR OWNER SERVER</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>DIALUP</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>DIGEST AUTH</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>INTERACTIVE</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>INTERNET</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>LOCAL</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>LOCAL SYSTEM</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>NETWORK</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>NETWORK SERVICE</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>NT AUTHORITY</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>NT DOMAIN</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>NTLM AUTH</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>NULL</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>PROXY</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>REMOTE INTERACTIVE</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>RESTRICTED</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SCHANNEL AUTH</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>SELF</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SERVER</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SERVICE</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>SYSTEM</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>TERMINAL SERVER</td>
<td></td>
<td>X</td>
<td>X</td>
</tr>
<tr>
<td>THIS ORGANIZATION</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>USERS</td>
<td></td>
<td></td>
<td>X</td>
</tr>
<tr>
<td>WORLD</td>
<td>X</td>
<td>X</td>
<td>X</td>
</tr>
</tbody>
</table>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/charte-nommage-ad/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En direct de MacWorld 2010 &#8211; Comment intégrer un Mac dans Active Directory !?!</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/macworld201?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=macworld201</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/macworld201#comments</comments>
		<pubDate>Tue, 30 Mar 2010 20:31:15 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[interopérabilité]]></category>
		<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Mac OS]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=216</guid>
		<description><![CDATA[ Voici une vidéo tournée en direct sur MacWorld 2010, en février dernier. Elle montre en quelques minutes comment intégrer un Mac dans un annuaire Active Directory et donc comment avoir GPO, kerberos, SSO, controle d&#8217;accès, etc&#8230; comme pour un PC sous Windows !

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-217" title="macworld" src="http://www.identitycosmos.com/wp-content/uploads/2010/03/macworld.png" alt="macworld" width="198" height="71" /> Voici une vidéo tournée en direct sur MacWorld 2010, en février dernier. Elle montre en quelques minutes comment intégrer un Mac dans un annuaire Active Directory et donc comment avoir GPO, kerberos, SSO, controle d&#8217;accès, etc&#8230; comme pour un PC sous Windows !</p>
<p><object width="480" height="385"><param name="movie" value="http://www.youtube.com/v/n6F4QQmNruo&#038;hl=fr_FR&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/n6F4QQmNruo&#038;hl=fr_FR&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="385"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/non-classe/macworld201/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory a 10 ans !!!</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active-directory-a-10-ans?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=active-directory-a-10-ans</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active-directory-a-10-ans#comments</comments>
		<pubDate>Thu, 25 Mar 2010 08:43:28 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Stratégie]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Annuaire]]></category>
		<category><![CDATA[Geneva]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=210</guid>
		<description><![CDATA[Active Directory a maintenant 10 ans !!!
Cette date est passée inaperçue, doucement, comme si cela était normal&#8230; N&#8217;oublions pas qu&#8217;il y a donc un peu plus de 10 ans, Microsoft ne proposait &#171;&#160;que&#160;&#187; la base SAM NT 4.0 comme annuaire de comptes. Le véritable annuaire étant en fait à l&#8217;époque l&#8217;annuaire proposé par Exchange Server 5.5. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Active Directory a m<img class="alignleft size-full wp-image-211" title="happy_birthday_cake" src="http://www.identitycosmos.com/wp-content/uploads/2010/03/happy_birthday_cake.jpg" alt="happy_birthday_cake" width="300" height="316" />aintenant 10 ans !!!</strong></p>
<p>Cette date est passée inaperçue, doucement, comme si cela était normal&#8230; N&#8217;oublions pas qu&#8217;il y a donc un peu plus de 10 ans, Microsoft ne proposait &laquo;&nbsp;que&nbsp;&raquo; la base SAM NT 4.0 comme annuaire de comptes. Le véritable annuaire étant en fait à l&#8217;époque l&#8217;annuaire proposé par Exchange Server 5.5. La pression exercée par Novell sur les NOS fut alors totalement retournée contre Novell, et il faut bien reconnaitre que Microsoft a largement réussi son OPA sur les NOS&#8230; Quel est maintenant l&#8217;avenir d&#8217;Active Directory ? in the cloud ? ou pas ?  Geneva sera t-il le prochain Active Directory ? j&#8217;ai personnellement du mal a y croire&#8230; Est ce que votre entreprise veut mettre son creuset identitaire chez un tiers ? &laquo;&nbsp;in the cloud&nbsp;&raquo; ? sans aucun contrôle technique et éthique ? cela semble plutôt improbable&#8230; ou suicidaire&#8230; au choix.</p>
<p><strong>A suivre&#8230;.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/microsoft/active-directory-a-10-ans/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

