OVH Cloud OVH Cloud

AD et ADAM: questions en profondeur

1 réponse
Avatar
Houdini
Bonjour à toutes et à tous,

Je retranscris ici l'échange que j'ai eu, au travers des newsgroups, au
sujet de ADAM, mais j'ai besoin d'infos complémentaires pour le mettre en
oeuvre, sur un projet en maquettage.

Quelle est la réelle utilité de ADAM ? Peut-on fabriquer un annuaire
indépendant, sans CD ? Cet annuaire peut-il fonctionner en parallèle ou avec
dépendance de
l'annuaire principal ? Peut-on synchroniser les 2 ? Si oui, que se
passe-t-il au moment de la synchro ?

Quid d'un méta-annuaire ? UDDI est-il un méta-annuaire ? Il semblerait de MS
ait abandonné son produit "délicat" MetaDirectory.
Si j'ai plusieurs annuaires ADAM, pourrais-je les gérer avec un
méta-annuaire ?

Merci de votre aide.
Cordialement,
Houdini
====================================================
en résumé : ADAM est un annuaire LDAP dérivé d'AD. Il permet donc le
stockage d'informations consultables et modifiable via le protocole LDAP. Il
ne permet pas par contre de gérer la sécurité d'un domaine.

Usuellement, certaines sociétés désireuses de ne pas modifier le schéma de
leur annuaire d'authentification peut être intéresser par l'utilisation ce
produit. Il peut aussi servir de référentiel pour des applications dédiées.

Techniquement, il est indépendant d'AD : il est néanmoins possible
d'authentifier les requêtes sur AD. Les annuaires sont synchronisables via
MIIS, version 3 de MetaDirectory. Qui est bien un meta-annuaire et n'est
absolument abandonné par MS.

Quand à ce qui se passe à la synchronisation : tout dépend des règles que
vous positionnez dans le meta-annuaire : priorité des sources d'informations,
règles de réplication, etc

UDDI est un annuaire spécialisé sur l'offre de services applicatifs, donc
n'est pas un meta-annuaire.Bien que le site soit en anglais, je vous
conseille de consulter les
différents documents disponibles sur
http://www.microsoft.com/windowsserversystem/miis2003/default.mspx si vous
désirez approfondir ce sujet.

Cordialement,
P. Manac'h/ MCS France
====================================================
Merci pour ces précieux renseignements, mais je n'ai pas la mémoire qui
flanche ...
Je veux dire par là qu'il y a quelques mois, lorsque j'avais demandé des
informations techniques de mise en oeuvre à MCS sur le méta-annuaire
"MetaDirectory", il m'a été répondu, que vu la complexité du produit et le
faible rapport utilisation / coût, que MS ne continuerait pas ce produit.
C'était donc en partie la raison de cette question.

Mon problème est le suivant: j'ai quelques clients qui ont (ou vont avoir)
des applications "mangeuses" d'annuaire. A l'installation, elles risquent
d'endommager le schéma actuel. Donc, avec ADAM, il sera donc possible de leur
créer un annuaire indépendant, avec leur propres objets.

Mes questions sont les suivantes (j'ai déjà potassé la documentation ADAM,
mais je n'ai pas trouvé toutes mes réponses):

1)- Les annuaires "applicatifs" indépendants ainsi créés peuvent-ils être
synchronisés, sans pour autant utiliser un méta-annuaire ? (les applications
ont des objets communs)
2)- Les annuaires ADAM possèdent-ils une sécurité intrinsèque (comme pour
les processus d'authentification d'AD ?
3)- Si l'on a besoin de, plus tard, de "migrer" le contenu de ces annuaires
vers ADs, quelles précautions doit-on observer ?
4)- Peut-on aller requêter sur l'AD et inversement, bien que les
authentifications soit différentes ?
5)- Les annuaires ADAM peuvent fonctionner sur un serveur indépendant (type
workgroup ou autonome), mais est-il possible d'avoir un annuaire ADAM sur un
serveur membre, faisant parti d'un domaine. Pour être plus clair, est-il
possible de faire cohabiter des annuaires ADAM et AD dans le même domaine /
forêt ?
6)- Si UUDI est un annuaire "de services applicatifs", fonctionne-t-il comme
ADAM ou est-ce plutôt orienté "services applications Web" ?
7)- Les annuaires ADAM et UDDI sont-ils réservés à Microsoft ou sont-ils
inteopérable avec des solutions comme OpenLdap (qui lui aussi permet de créer
et de gérer des annuaires type AD et applicatifs) ? Si oui, quelles seraient
les conditions à remplir ?
8)- MIIS 2003, le méta-annuaire, est-il ouvert (comprenant la gestion
d'annuaires non MS) et gère-t-il les annuaires ADAM ?
9)- Dans les newsgroups, on ne parle que très rarement de ces technologies
et quand je pose des questions, je n'ai que très peu de réponses. Qu'en
est-il réellement en France de la conception et de la mise en oeuvre de ces
nouvelles fonctionnalités si enrichissantes et pratiques ?
10)- Merci d'avoir pris le temps de me lire et c'est rare qu'un consultant
MCS me réponde (votre temps est précieux) et vous êtes breton (moi aussi,
malgré mon alias).

Cordialement,
Houdini

1 réponse

Avatar
Fabricem [MS]
Bonjour

Quelques commentaires
Je retranscris ici l'échange que j'ai eu, au travers des newsgroups, au
sujet de ADAM, mais j'ai besoin d'infos complémentaires pour le mettre en
oeuvre, sur un projet en maquettage.
Quelle est la réelle utilité de ADAM ? Peut-on fabriquer un annuaire
indépendant, sans CD ? Cet annuaire peut-il fonctionner en parallèle ou
avec
dépendance de
l'annuaire principal ? Peut-on synchroniser les 2 ? Si oui, que se
passe-t-il au moment de la synchro ?
[fabricem]


Pour comprendre ADAM
http://www.microsoft.com/windowsserver2003/adam/default.mspx
et notamment la FAQ pour le positionnement versus Active Directory
http://www.microsoft.com/windowsserver2003/adam/ADAMfaq.mspx



Quid d'un méta-annuaire ? UDDI est-il un méta-annuaire ? Il semblerait de
MS
ait abandonné son produit "délicat" MetaDirectory.
Si j'ai plusieurs annuaires ADAM, pourrais-je les gérer avec un
méta-annuaire ?


[fabricem], oui pour la gestion de plusieurs ADAM au travert de Microsoft
Identity Integration Server (MIIS), le produit Microsoft Metadirecory
Server a été renommé mais il existe toujours cf
http://www.microsoft.com/windowsserversystem/miis2003/default.mspx

Cdlt

--
--
Fabrice Meillon
Architecte Infrastructure
Division Développeurs et Plate-Forme d'Entreprise
Microsoft France
http://blogs.msdn.com/fabricem
"Houdini" a écrit dans le message de
news:
Bonjour à toutes et à tous,

Je retranscris ici l'échange que j'ai eu, au travers des newsgroups, au
sujet de ADAM, mais j'ai besoin d'infos complémentaires pour le mettre en
oeuvre, sur un projet en maquettage.

Quelle est la réelle utilité de ADAM ? Peut-on fabriquer un annuaire
indépendant, sans CD ? Cet annuaire peut-il fonctionner en parallèle ou
avec
dépendance de
l'annuaire principal ? Peut-on synchroniser les 2 ? Si oui, que se
passe-t-il au moment de la synchro ?

Quid d'un méta-annuaire ? UDDI est-il un méta-annuaire ? Il semblerait de
MS
ait abandonné son produit "délicat" MetaDirectory.
Si j'ai plusieurs annuaires ADAM, pourrais-je les gérer avec un
méta-annuaire ?

Merci de votre aide.
Cordialement,
Houdini
=================================================== > en résumé : ADAM est un annuaire LDAP dérivé d'AD. Il permet donc le
stockage d'informations consultables et modifiable via le protocole LDAP.
Il
ne permet pas par contre de gérer la sécurité d'un domaine.

Usuellement, certaines sociétés désireuses de ne pas modifier le schéma de
leur annuaire d'authentification peut être intéresser par l'utilisation ce
produit. Il peut aussi servir de référentiel pour des applications
dédiées.

Techniquement, il est indépendant d'AD : il est néanmoins possible
d'authentifier les requêtes sur AD. Les annuaires sont synchronisables via
MIIS, version 3 de MetaDirectory. Qui est bien un meta-annuaire et n'est
absolument abandonné par MS.

Quand à ce qui se passe à la synchronisation : tout dépend des règles que
vous positionnez dans le meta-annuaire : priorité des sources
d'informations,
règles de réplication, etc

UDDI est un annuaire spécialisé sur l'offre de services applicatifs, donc
n'est pas un meta-annuaire.Bien que le site soit en anglais, je vous
conseille de consulter les
différents documents disponibles sur
http://www.microsoft.com/windowsserversystem/miis2003/default.mspx si vous
désirez approfondir ce sujet.

Cordialement,
P. Manac'h/ MCS France
=================================================== > Merci pour ces précieux renseignements, mais je n'ai pas la mémoire qui
flanche ...
Je veux dire par là qu'il y a quelques mois, lorsque j'avais demandé des
informations techniques de mise en oeuvre à MCS sur le méta-annuaire
"MetaDirectory", il m'a été répondu, que vu la complexité du produit et le
faible rapport utilisation / coût, que MS ne continuerait pas ce produit.
C'était donc en partie la raison de cette question.

Mon problème est le suivant: j'ai quelques clients qui ont (ou vont avoir)
des applications "mangeuses" d'annuaire. A l'installation, elles risquent
d'endommager le schéma actuel. Donc, avec ADAM, il sera donc possible de
leur
créer un annuaire indépendant, avec leur propres objets.

Mes questions sont les suivantes (j'ai déjà potassé la documentation ADAM,
mais je n'ai pas trouvé toutes mes réponses):

1)- Les annuaires "applicatifs" indépendants ainsi créés peuvent-ils être
synchronisés, sans pour autant utiliser un méta-annuaire ? (les
applications
ont des objets communs)
2)- Les annuaires ADAM possèdent-ils une sécurité intrinsèque (comme pour
les processus d'authentification d'AD ?
3)- Si l'on a besoin de, plus tard, de "migrer" le contenu de ces
annuaires
vers ADs, quelles précautions doit-on observer ?
4)- Peut-on aller requêter sur l'AD et inversement, bien que les
authentifications soit différentes ?
5)- Les annuaires ADAM peuvent fonctionner sur un serveur indépendant
(type
workgroup ou autonome), mais est-il possible d'avoir un annuaire ADAM sur
un
serveur membre, faisant parti d'un domaine. Pour être plus clair, est-il
possible de faire cohabiter des annuaires ADAM et AD dans le même domaine
/
forêt ?
6)- Si UUDI est un annuaire "de services applicatifs", fonctionne-t-il
comme
ADAM ou est-ce plutôt orienté "services applications Web" ?
7)- Les annuaires ADAM et UDDI sont-ils réservés à Microsoft ou sont-ils
inteopérable avec des solutions comme OpenLdap (qui lui aussi permet de
créer
et de gérer des annuaires type AD et applicatifs) ? Si oui, quelles
seraient
les conditions à remplir ?
8)- MIIS 2003, le méta-annuaire, est-il ouvert (comprenant la gestion
d'annuaires non MS) et gère-t-il les annuaires ADAM ?
9)- Dans les newsgroups, on ne parle que très rarement de ces technologies
et quand je pose des questions, je n'ai que très peu de réponses. Qu'en
est-il réellement en France de la conception et de la mise en oeuvre de
ces
nouvelles fonctionnalités si enrichissantes et pratiques ?
10)- Merci d'avoir pris le temps de me lire et c'est rare qu'un consultant
MCS me réponde (votre temps est précieux) et vous êtes breton (moi aussi,
malgré mon alias).

Cordialement,
Houdini