<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Identity Cosmos &#187; NIS</title>
	<atom:link href="http://www.identitycosmos.com/http:/www.identitycosmos.com/tag/nis/feed" rel="self" type="application/rss+xml" />
	<link>http://www.identitycosmos.com</link>
	<description>&#124;  Le blog francophone sur la gestion des identités et des accès  &#124;  http://www.identitycosmos.com  &#124;</description>
	<lastBuildDate>Sun, 08 Jan 2012 19:43:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Migrer vos domaines NIS vers Active Directory</title>
		<link>http://www.identitycosmos.com/http:/www.identitycosmos.com/migration/migration-nis-active-directory?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=migration-nis-active-directory</link>
		<comments>http://www.identitycosmos.com/http:/www.identitycosmos.com/migration/migration-nis-active-directory#comments</comments>
		<pubDate>Sat, 01 Aug 2009 18:14:22 +0000</pubDate>
		<dc:creator>Sylvain</dc:creator>
				<category><![CDATA[Migration]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[NIS]]></category>
		<category><![CDATA[SUN]]></category>

		<guid isPermaLink="false">http://www.identitycosmos.com/?p=62</guid>
		<description><![CDATA[ La migration NIS est une des problématiques majeures de l&#8217;ensemble des grands groupes que j&#8217;ai pu rencontrer. En effet, les domaines NIS ou NIS+ ne sont plus supportés par SUN, l&#8217;inventaire du protocole. De plus, le protocole d&#8217;authentification NIS n&#8217;étant pas sécurisé (en fait, vraiment pas sécurisé&#8230;), il est important de migrer pour des [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-63" title="nis-migrationcom" src="http://www.identitycosmos.com/wp-content/uploads/2009/08/nis-migrationcom.png" alt="nis-migrationcom" width="361" height="85" /> La migration NIS est une des problématiques majeures de l&#8217;ensemble des grands groupes que j&#8217;ai pu rencontrer. En effet, les domaines NIS ou NIS+ ne sont plus supportés par SUN, l&#8217;inventaire du protocole. De plus, le protocole d&#8217;authentification NIS n&#8217;étant pas sécurisé (en fait, vraiment pas sécurisé&#8230;), il est important de migrer pour des raisons sécuritaires ou pour des besoins de compatibilité SOX ou PCI.</p>
<p>Classiquement, le premier réflexe est d&#8217;imaginer migrer les informations contenues dans les domaines NIS ou NIS+ vers un annuaire LDAP. <strong>Après ce premier réflexe, les ennuis commencent&#8230;</strong> La première problématique étant bien évidemment<strong> la collision des UIDs</strong>. En effet, dans le monde réel (et pas celui de PowerPoint) un utilisateur physique unique possède plusieurs profils Unix en fonction du système sur lequel il doit se connecter, il est alors très compliqué de consolider potentiellement des dizaines d&#8217;UIDs vers un seul attribut UID stocké dans un annuaire LDAP.</p>
<p>C&#8217;est ici qu&#8217;<strong>Active Directory</strong> peut venir à l&#8217;aide des administrateurs ou architectes Unix !!! En effet, selon certaines conditions, il sera possible de migrer et conserver plusieurs UIDs dans l&#8217;annuaire Active Directory et ainsi conserver les accès aux ressources Unix sans modifier les UIDs sur l&#8217;ensemble des systèmes migrés.</p>
<p>Un site extrêmement bien construit<a href="www.nis-migration.com"> www.nis-migration.com</a> explique (en anglais) l&#8217;ensemble de la problématique et des possibilités techniques de la migration NIS -&gt; Active Directory &#8211; Je reviendrais plus tard sur cette problématique très répandue dans les grands entreprises utilisant Unix ou Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.identitycosmos.com/http:/www.identitycosmos.com/migration/migration-nis-active-directory/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

