{"id":62,"date":"2009-08-01T20:14:22","date_gmt":"2009-08-01T18:14:22","guid":{"rendered":"http:\/\/www.identitycosmos.com\/?p=62"},"modified":"2009-08-01T20:14:22","modified_gmt":"2009-08-01T18:14:22","slug":"migration-nis-active-directory","status":"publish","type":"post","link":"https:\/\/identitycosmos.com\/index.php\/2009\/08\/01\/migration-nis-active-directory\/","title":{"rendered":"Migrer vos domaines NIS vers Active Directory"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-63\" title=\"nis-migrationcom\" src=\"http:\/\/www.identitycosmos.com\/wp-content\/uploads\/2009\/08\/nis-migrationcom.png\" alt=\"nis-migrationcom\" width=\"361\" height=\"85\" srcset=\"https:\/\/identitycosmos.com\/wp-content\/uploads\/2009\/08\/nis-migrationcom.png 361w, https:\/\/identitycosmos.com\/wp-content\/uploads\/2009\/08\/nis-migrationcom-300x71.png 300w\" sizes=\"auto, (max-width: 361px) 100vw, 361px\" \/> La migration NIS est une des probl\u00e9matiques majeures de l&#8217;ensemble des grands groupes que j&#8217;ai pu rencontrer. En effet, les domaines NIS ou NIS+ ne sont plus support\u00e9s par SUN, l&#8217;inventaire du protocole. De plus, le protocole d&#8217;authentification NIS n&#8217;\u00e9tant pas s\u00e9curis\u00e9 (en fait, vraiment pas s\u00e9curis\u00e9&#8230;), il est important de migrer pour des raisons s\u00e9curitaires ou pour des besoins de compatibilit\u00e9 SOX ou PCI.<\/p>\n<p>Classiquement, le premier r\u00e9flexe est d&#8217;imaginer migrer les informations contenues dans les domaines NIS ou NIS+ vers un annuaire LDAP. <strong>Apr\u00e8s ce premier r\u00e9flexe, les ennuis commencent&#8230;<\/strong> La premi\u00e8re probl\u00e9matique \u00e9tant bien \u00e9videmment<strong> la collision des UIDs<\/strong>. En effet, dans le monde r\u00e9el (et pas celui de PowerPoint) un utilisateur physique unique poss\u00e8de plusieurs profils Unix en fonction du syst\u00e8me sur lequel il doit se connecter, il est alors tr\u00e8s compliqu\u00e9 de consolider potentiellement des dizaines d&#8217;UIDs vers un seul attribut UID stock\u00e9 dans un annuaire LDAP.<\/p>\n<p>C&#8217;est ici qu&#8217;<strong>Active Directory<\/strong> peut venir \u00e0 l&#8217;aide des administrateurs ou architectes Unix !!! En effet, selon certaines conditions, il sera possible de migrer et conserver plusieurs UIDs dans l&#8217;annuaire Active Directory et ainsi conserver les acc\u00e8s aux ressources Unix sans modifier les UIDs sur l&#8217;ensemble des syst\u00e8mes migr\u00e9s.<\/p>\n<p>Un site extr\u00eamement bien construit<a href=\"www.nis-migration.com\"> www.nis-migration.com<\/a> explique (en anglais) l&#8217;ensemble de la probl\u00e9matique et des possibilit\u00e9s techniques de la migration NIS -&gt; Active Directory &#8211; Je reviendrais plus tard sur cette probl\u00e9matique tr\u00e8s r\u00e9pandue dans les grands entreprises utilisant Unix ou Linux.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La migration NIS est une des probl\u00e9matiques majeures de l&#8217;ensemble des grands groupes que j&#8217;ai pu rencontrer. En effet, les domaines NIS ou NIS+ ne sont plus support\u00e9s par SUN, l&#8217;inventaire du protocole. De plus, le protocole d&#8217;authentification NIS n&#8217;\u00e9tant pas s\u00e9curis\u00e9 (en fait, vraiment pas s\u00e9curis\u00e9&#8230;), il est important de migrer pour des raisons s\u00e9curitaires ou pour des besoins de compatibilit\u00e9 SOX ou PCI.<\/p>\n<p>Classiquement, le premier r\u00e9flexe est d&#8217;imaginer migrer les informations contenues dans les domaines NIS ou NIS+ vers un annuaire LDAP. Apr\u00e8s ce premier r\u00e9flexe, les ennuis commencent&#8230; La premi\u00e8re probl\u00e9matique \u00e9tant bien \u00e9videmment la collision des UIDs. En effet, dans le monde r\u00e9el (et pas celui de PowerPoint) un utilisateur physique unique poss\u00e8de plusieurs profils Unix en fonction du syst\u00e8me sur lequel il doit se connecter, il est alors tr\u00e8s compliqu\u00e9 de consolider potentiellement des dizaines d&#8217;UIDs vers un seul attribut UID stock\u00e9 dans un annuaire LDAP.<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[14,135,147,160,231],"class_list":["post-62","post","type-post","status-publish","format-standard","hentry","category-non-classe","tag-active-directory","tag-ldap","tag-microsoft","tag-nis","tag-sun"],"_links":{"self":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/62","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/comments?post=62"}],"version-history":[{"count":0,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/posts\/62\/revisions"}],"wp:attachment":[{"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/media?parent=62"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/categories?post=62"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/identitycosmos.com\/index.php\/wp-json\/wp\/v2\/tags?post=62"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}