<?xml
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>km.azerttyu.net</title>
	<link>https://km.azerttyu.net/</link>
	<description>Un blog qui parle principalement de techniques pour les outils de publication web ( (spip) et infrastructure (alternc).
On parle aussi d'h&#233;bergement tel que les projets webelys et azerttyu
C'est aussi un aide m&#233;moire personnel pour retrouver certaines actions dont le net ne semblait pas proposer une documentation pertinente au moment du besoin.
Parfois aussi sur Mastodon</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://km.azerttyu.net/spip.php?id_rubrique=9&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>[2024] Redmine et plugins &#224; surveiller</title>
		<link>https://km.azerttyu.net/2024-Redmine-et-plugins-a-surveiller</link>
		<guid isPermaLink="true">https://km.azerttyu.net/2024-Redmine-et-plugins-a-surveiller</guid>
		<dc:date>2024-10-24T08:55:46Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;En compl&#233;ment des plugins utilis&#233; en production, voici une liste de plugin identifi&#233; cette ann&#233;e. Certains sont vieux d'autres r&#233;cents, maintenus ou pas. C'est la foire aux plugins, on a du int&#233;ressant, du moins int&#233;ressant. Un travail de fond doit &#234;tre fait pour voir leur pertinence &lt;br class='autobr' /&gt; Les plugins &#224; surveiller https://github.com/batizhevsky/redmine_pretend Permettant d'usurper temporairement le profil d'une autre personne https://github.com/nounder/redmine_impersonate Alternative &#224; (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Travail-Collaboratif-" rel="directory"&gt;Travail Collaboratif&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;En compl&#233;ment des plugins utilis&#233; en production, voici une liste de plugin identifi&#233; cette ann&#233;e.&lt;br class='autobr' /&gt;
Certains sont vieux d'autres r&#233;cents, maintenus ou pas. C'est la foire aux plugins, on a du int&#233;ressant, du moins int&#233;ressant.&lt;br class='autobr' /&gt;
Un travail de fond doit &#234;tre fait pour voir leur pertinence&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt; Les plugins &#224; surveiller &lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/batizhevsky/redmine_pretend&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/batizhevsky/redmine_pretend&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Permettant d'usurper temporairement le profil d'une autre personne&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/nounder/redmine_impersonate&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/nounder/redmine_impersonate&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Alternative &#224; pretend, &#224; comparer&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/planio-gmbh/redmine_issue_field_visibility&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/planio-gmbh/redmine_issue_field_visibility&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Pour cacher certaines informations (temps pass&#233;, ...) pour certains profils&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/rozpuszczalny/vscode-redmine&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/rozpuszczalny/vscode-redmine&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Voir redmine dans son vscode&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/frywer/custom_tables&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/frywer/custom_tables&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Faire des listes personnalis&#233; &#224; attribuer &#224; des tickets (une sorte de categorie avanc&#233;e)&lt;/li&gt;&lt;li&gt; ne semble plus maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/clear-code/redmine_full_text_search&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/clear-code/redmine_full_text_search&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; de la recherche sous st&#233;ro&#239;de , projet actif&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://www.r-labs.org/projects/r-labs/wiki/Wiki_Extensions_en&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://www.r-labs.org/projects/r-labs/wiki/Wiki_Extensions_en&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &#201;tendre le wiki avec des macro , ne semble plus maintenu et doublon de additionals&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/cryptogopher/issue_recurring&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/cryptogopher/issue_recurring&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Des tickets r&#233;currents, int&#233;ressant quand on a besoin d'avoir des rappels sur certaines taches projet, maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/nanego/redmine_multiprojects_issue&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/nanego/redmine_multiprojects_issue&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; affecter un ticket &#224; plusieurs projets, maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/hicknhack-software/redmine_hourglass&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/hicknhack-software/redmine_hourglass&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Suivi de temps, int&#233;ressant si on est coll&#233; &#224; son redmine en permanence, maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/Restream/redmine_issue_checklist&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/Restream/redmine_issue_checklist&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Proposer une liste de point &#224; valider sur un ticket, ne semble plus maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/abahgat/redmine_didyoumean&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/abahgat/redmine_didyoumean&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Est ce qu'un ticket correspond &#224; un autre existant ? non maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/OCA/connector-redmine&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/OCA/connector-redmine&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Connecter odoo &#224; redmine, id&#233;e int&#233;ressant &#224; voir avec dolibarr ?&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/mikitex70/redmine_drawio&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/mikitex70/redmine_drawio&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Des graphiques tout beau&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/danmunn/redmine_dmsf&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/danmunn/redmine_dmsf&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; un mode avanc&#233; pour g&#233;rer sa base documentaire de fichier (doublon avec redmine_full_text_search ?, preview_online ?), maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/anteo/redmine_custom_workflows&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/anteo/redmine_custom_workflows&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; workflow on st&#233;ro&#239;de, n&#233;cessite de savoir &#233;crire en ruby&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/phlegx/redmine_gitlab_hook&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/phlegx/redmine_gitlab_hook&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Brancher les d&#233;pots gitlab&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/dhanasingh/redmine_wktime&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/dhanasingh/redmine_wktime&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Mettre un ERP dans redmine, maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/suer/redmine_webhook&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/suer/redmine_webhook&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Notifier sur les cr&#233;ations de tickets par API&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/jfqd/redmine_helpdesk&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/jfqd/redmine_helpdesk&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &#201;tendre le mode support et les &#233;changes par courriel&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/AlphaNodes/additional_tags&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/AlphaNodes/additional_tags&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Un plugin d'alphanode pour attribuer des tags aux tickets, logique qu'on retrouve sur diff&#233;rentes forge&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/jgraichen/redmine_dashboard#readme&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/jgraichen/redmine_dashboard#readme&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Une alternative au plugin kanban, maintenu &#224; comparer&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/cat-in-136/redmine_hearts&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/cat-in-136/redmine_hearts&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Donner des c&#339;urs et +1 aux commentaires et tickets&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/kbsali/php-redmine-api&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/kbsali/php-redmine-api&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Communiquer via PHP sur l'API redmine, maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/onozaty/redmine-view-customize&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/onozaty/redmine-view-customize&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Personnaliser les interfaces en injectant js/css &#224; la demande&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt; Des th&#232;mes &lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/farend/redmine_theme_farend_bleuclair&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/farend/redmine_theme_farend_bleuclair&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; maintenu, adaptation du th&#232;me par d&#233;faut&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/makotokw/redmine-theme-gitmike&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/makotokw/redmine-theme-gitmike&lt;/a&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; un &#224; la github, non maintenu&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>[2024] Redmine et ses plugins</title>
		<link>https://km.azerttyu.net/2024-Redmine-et-ses-plugins</link>
		<guid isPermaLink="true">https://km.azerttyu.net/2024-Redmine-et-ses-plugins</guid>
		<dc:date>2024-10-23T16:55:21Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Dans le cadre des outils collboratifs j'utilse r&#233;gul&#232;rement redmine Pour ce faire j'utilise certains plugins et j'essaye de faire une veille annuelle de ce qui me semble int&#233;ressant. &lt;br class='autobr' /&gt; Les plugins que j'utilise : https://github.com/alphanodes/additionals https://github.com/happy-se-life/kanban https://github.com/hidakatsuya/redmine_default_custom_query https://github.com/ilogeek/redmine_issue_dynamic_edit https://github.com/HugoHasenbein/redmine_preview_inline (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Travail-Collaboratif-" rel="directory"&gt;Travail Collaboratif&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Dans le cadre des outils collboratifs j'utilse r&#233;gul&#232;rement &lt;a href=&#034;https://www.redmine.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;redmine&lt;/a&gt;&lt;br class='autobr' /&gt;
Pour ce faire j'utilise certains plugins et j'essaye de faire une veille annuelle de ce qui me semble int&#233;ressant.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Les plugins que j'utilise :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/alphanodes/additionals&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/alphanodes/additionals&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/happy-se-life/kanban&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/happy-se-life/kanban&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/hidakatsuya/redmine_default_custom_query&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/hidakatsuya/redmine_default_custom_query&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/ilogeek/redmine_issue_dynamic_edit&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/ilogeek/redmine_issue_dynamic_edit&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/HugoHasenbein/redmine_preview_inline&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/HugoHasenbein/redmine_preview_inline&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/HugoHasenbein/redmine_more_previews&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/HugoHasenbein/redmine_more_previews&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/taqueci/redmine_wysiwyg_editor&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/taqueci/redmine_wysiwyg_editor&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/indication/OpenRedmine&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/indication/OpenRedmine&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://github.com/mrliptontea/PurpleMine2&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://github.com/mrliptontea/PurpleMine2&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Additionals&lt;/h2&gt;
&lt;p&gt;Le plugin &lt;a href=&#034;https://github.com/alphanodes/additionals&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Additionnals&lt;/a&gt; permet de personnaliser en profondeur les diff&#233;rentes pages et fonctionnalit&#233;s pour chaque projet (g&#233;n&#233;ral, sommaire, wiki). Par exemple&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; je rajoute un menu dynamique listant toutes les pages dans la partie lat&#233;rale de wiki.&lt;/li&gt;&lt;li&gt; je liste les sous projets de chaque projet&lt;/li&gt;&lt;li&gt; des macro comme child_pages sont utilis&#233;s abusivement sur les diff&#233;rentes partie des pages wiki&lt;/li&gt;&lt;li&gt; je personnalise le menu pour ajouter des renvois vers d'autres services, une sorte de boussole&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le projet est toujours actifs et maintenu.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Kanban&lt;/h2&gt;
&lt;p&gt;Le plugin &lt;a href=&#034;https://github.com/happy-se-life/kanban&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Kanban&lt;/a&gt; permet d'afficher les tickets en mode kanban. Bien pratique pour avoir une vue globale des &#233;tats d'avanc&#233;e dans ses dossiers.&lt;/p&gt;
&lt;p&gt;Pour activer la fonctionnalit&#233; ne pas oublier d'activer les permissions et de passer projet par projet.&lt;/p&gt;
&lt;p&gt;Activit&#233; du projet r&#233;duite mais comme il fonctionne sans heurt, ce n'est pas un probl&#232;me.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Default custom query&lt;/h2&gt;
&lt;p&gt;Le plugin &lt;a href=&#034;https://github.com/hidakatsuya/redmine_default_custom_query&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;personnalisation des filtre de tickets&lt;/a&gt; permet de personnaliser des r&#232;gles de filtrage pour les tickets pour chaque utilisateur.&lt;br class='autobr' /&gt;
Il est possible d'activer un filtrage par d&#233;faut si celui de redmine ne convient.&lt;/p&gt;
&lt;p&gt;Pour ma part, j'ai une r&#232;gle me permettant de voir en une fois tous les tickets en cours de traitement.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;&#201;dition dynamique des tickets&lt;/h2&gt;
&lt;p&gt;Le &lt;a href=&#034;https://github.com/ilogeek/redmine_issue_dynamic_edit&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;plugin d'&#233;dition dynamique des ticket&lt;/a&gt; est probablement mon plugin pr&#233;f&#233;r&#233;.&lt;br class='autobr' /&gt;
En gros il permet de g&#233;rer ses tickets &#224; la JIRA, on peut mettre &#224; jour un champ d'un ticket sans &#233;diter l'int&#233;gralit&#233; de celui ci. Si vous connaissez SPIP cela ressemble &#233;galement &#224; la fonctionnalit&#233; #EDIT&lt;/p&gt;
&lt;p&gt;Ce plugin est activement maintenu.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Aper&#231;u des pi&#232;ces jointes &lt;/h2&gt;
&lt;p&gt;Les plugins d'aper&#231;us &lt;a href=&#034;https://github.com/HugoHasenbein/redmine_preview_inline&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;principal&lt;/a&gt; et &lt;a href=&#034;https://github.com/HugoHasenbein/redmine_more_previews&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;compl&#233;mentaire&lt;/a&gt; sont pratiques pour voir rapidement les pi&#232;ces jointes du wiki ou des tickets.&lt;/p&gt;
&lt;p&gt;Il est n&#233;cessaire d'ajouter les biblioth&#232;ques serveurs utiles pour lire les pi&#232;ces jointes comme les tableurs ou les archives.&lt;/p&gt;
&lt;p&gt;Le projet est maintenu tranquillement, le suivi est assur&#233;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; &#201;diteur wysiwyg &lt;/h2&gt;
&lt;p&gt;Le plugin &lt;a href=&#034;https://github.com/taqueci/redmine_wysiwyg_editor&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;d'&#233;dition visuelle&lt;/a&gt; est un petit plaisir &#224; avoir sous le coude.&lt;br class='autobr' /&gt;
Il est pratique dans la plupart des cas surtout quand les personnes acc&#233;dant &#224; l'interface du wiki ou des tickets ne sont pas ni &#224; l'aise avec la syntaxe textile (par d&#233;faut) ou markdown.&lt;/p&gt;
&lt;p&gt;Le plugin fonctionne bien, attention une fois activ&#233;, il est compliqu&#233; de revenir en arri&#232;re car la syntaxe peut devenir un m&#233;lange entre markdown et textile.&lt;br class='autobr' /&gt;
Il est conseill&#233; de passer la configuration par d&#233;faut en syntaxe markdown (format utilis&#233; en interne pour faire le pivot entre les affichages)&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Open Redmine &lt;/h2&gt;
&lt;p&gt;Le plugin &lt;a href=&#034;https://github.com/indication/OpenRedmine&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;openRedmine&lt;/a&gt; est un client android libre pour acc&#232;der &#224; un ou plusieurs redmine &#224; distance. Bien pratique m&#234;me si le projet ne semble plus actif.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; PurpleMine2 &lt;/h2&gt;
&lt;p&gt;Un &lt;a href=&#034;https://github.com/mrliptontea/PurpleMine2&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;th&#232;me plut&#244;t agr&#233;able&lt;/a&gt; , dans la lign&#233; du th&#232;me par d&#233;faut mais &#224; mon sens mieux structur&#233;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Avoir plusieurs comptes Skype</title>
		<link>https://km.azerttyu.net/Avoir-plusieurs-comptes-Skype</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Avoir-plusieurs-comptes-Skype</guid>
		<dc:date>2011-12-10T12:19:23Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Lorsqu'on travaille &#224; son compte ou bien dans une petite structure, il arrive souvent que son poste informatique personnel soit aussi son poste professionnel. Un des outils r&#233;guli&#232;rement pl&#233;biscit&#233; par les 2 populations, professionnelle et grand public, se trouve &#234;tre Skype. Cet article est un petit aide m&#233;moire pour pouvoir l'utiliser dans ces 2 contextes sans avoir &#224; tout m&#233;langer et en m&#234;me temps. &lt;br class='autobr' /&gt; Pr&#233; requis &lt;br class='autobr' /&gt;
Pour commencer il faut avoir : une version skype au moins &#233;gale &#224; 2.2 2 (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Travail-Collaboratif-" rel="directory"&gt;Travail Collaboratif&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Lorsqu'on travaille &#224; son compte ou bien dans une petite structure, il arrive souvent que son poste informatique personnel soit aussi son poste professionnel.&lt;br class='manualbr' /&gt;Un des outils r&#233;guli&#232;rement pl&#233;biscit&#233; par les 2 populations, professionnelle et grand public, se trouve &#234;tre &lt;a href=&#034;https://fr.wikipedia.org/wiki/Skype&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Skype&lt;/a&gt;. &lt;br class='manualbr' /&gt;Cet article est un petit aide m&#233;moire pour pouvoir l'utiliser dans ces 2 contextes sans avoir &#224; tout m&#233;langer et en m&#234;me temps.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt; Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Pour commencer il faut avoir :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; une version skype au moins &#233;gale &#224; 2.2&lt;/li&gt;&lt;li&gt; 2 comptes inscrits distincts&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt; Et avec Windows ? &lt;/h2&gt;
&lt;p&gt;Si on poss&#232;de un poste Windows, il est simple d'utiliser la derni&#232;re version officielle et de lire la documentation associ&#233;e : &lt;a href=&#034;https://support.skype.com/fr/faq/FA829/Comment-avoir-deux-comptes-Skype-sur-le-meme-ordinateur&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Comment avoir 2 comptes Skype sur le m&#234;me ordinateur&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Je ne m'&#233;tendrais pas plus car la documentation est claire et qu'il n'est pas necessaire d'en dire plus.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Et avec Linux ?&lt;/h2&gt;
&lt;p&gt;Si on poss&#232;de un poste Linux (par exemple une distribution de la lign&#233;e &lt;a href=&#034;https://fr.wikipedia.org/wiki/Debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Debian&lt;/a&gt; ), il est possible de faire la m&#234;me chose. Sur une m&#234;me session utilisateur, on peut ex&#233;cuter 2 instances Skype avec leurs propres param&#232;tres.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;mon@orid:~$ skype -h
Skype 2.2.0.35 Usage: skype [options]
Options: --dbpath=&lt;path&gt; Specify an alternative path to store Skype data files. Default: ~/.Skype --resources=&lt;path&gt; Specify a path where Skype can find its resource files. Default: /usr/share/skype --disable-api Disable Skype Public API. --pipelogin Command line login. &#034;echo username password | skype --pipelogin&#034; --version Display version information and exit.&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Comme la documentation en ligne le dit explicitement, on peut sp&#233;cifier un r&#233;pertoire de stockage sp&#233;cifique par instance Skype. Il est donc ais&#233; de faire :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;mon@rdi:~$ skype --dbpath=~/.Skype/maison
mon@rdi:~$ skype --dbpath=~/.Skype/masociete&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Et alors ? &lt;/h2&gt;
&lt;p&gt;On peut bien entendu imaginer de lancer des instances suppl&#233;mentaires pour transformer son espace de travail en guirlande de N&#244;&#235;l, ou plus simplement pour utiliser un compte temporaire lors de l'organisation d'un &#233;v&#233;nement.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Subgit ou la cohabitation heureuse de SVN et Git</title>
		<link>https://km.azerttyu.net/Subgit-ou-la-cohabitation-heureuse</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Subgit-ou-la-cohabitation-heureuse</guid>
		<dc:date>2011-09-07T15:32:50Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Subgit est un projet tout jeune, initi&#233; par l'&#233;quipe de TMate. Subgit a pour vocation de synchroniser un d&#233;p&#244;t SVN en temps r&#233;el avec un d&#233;p&#244;t Git. Pr&#233;sentation &lt;br class='autobr' /&gt;
Subgit est un ensemble de scripts java qui assure la synchronisation entre un d&#233;p&#244;t SVN et son homologue Git. C'est &#224; dire que tout commit pouss&#233; sur l'un ou l'autre des d&#233;p&#244;ts sera automatiquement pr&#233;sent sur les 2. Un jeu de hooks assure la coh&#233;rence et la synchronisation des d&#233;p&#244;ts. Organiser son d&#233;p&#244;t SVN &lt;br class='autobr' /&gt;
La plupart des (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Travail-Collaboratif-" rel="directory"&gt;Travail Collaboratif&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;&lt;a href=&#034;http://subgit.com&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Subgit&lt;/a&gt; est un projet tout jeune, initi&#233; par l'&#233;quipe de TMate. Subgit a pour vocation de synchroniser un d&#233;p&#244;t SVN en temps r&#233;el avec un d&#233;p&#244;t Git.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt; Pr&#233;sentation &lt;/h2&gt;
&lt;p&gt;Subgit est un ensemble de scripts &lt;a href=&#034;https://fr.wikipedia.org/wiki/java&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;java&lt;/a&gt; qui assure la synchronisation entre un d&#233;p&#244;t SVN et son homologue Git. C'est &#224; dire que tout commit pouss&#233; sur l'un ou l'autre des d&#233;p&#244;ts sera automatiquement pr&#233;sent sur les 2. Un jeu de &lt;a href=&#034;http://www.clever-age.com/veille/blog/utilisation-des-hooks-avec-subversion.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;hooks&lt;/a&gt; assure la coh&#233;rence et la synchronisation des d&#233;p&#244;ts.&lt;/p&gt;
&lt;div class='spip_document_92 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;49&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH237/subgit-61c44587-c12f7.png?1729823987' width='500' height='237' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_descriptif '&gt;Principe de fonctionnement de subgit
&lt;/div&gt; &lt;div class='spip_doc_credits '&gt;subgit.com
&lt;/div&gt;
&lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Organiser son d&#233;p&#244;t SVN&lt;/h2&gt;
&lt;p&gt;La plupart des outils de versionning propose une logique d'historisation bas&#233;e sur un trunk, des branches et des tags. &lt;br class='manualbr' /&gt;SVN en pratique propose une logique de r&#233;pertoires dont le nommage est non fig&#233;. Par cons&#233;quent les 3 concepts pr&#233;c&#233;demment indiqu&#233;s peuvent &#234;tre nomm&#233;s comme on l'entend.&lt;/p&gt;
&lt;p&gt;Toutefois dans cette premi&#232;re version, Subgit consid&#232;re seulement la correspondance suivante :&lt;/p&gt;
&lt;table class=&#034;table spip&#034;&gt;
&lt;thead&gt;&lt;tr class='row_first'&gt;&lt;th id='idbe6d_c0'&gt; SVN &lt;/th&gt;&lt;th id='idbe6d_c1'&gt; Git &lt;/th&gt;&lt;/tr&gt;&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idbe6d_c0'&gt;trunk/&lt;/td&gt;
&lt;td headers='idbe6d_c1'&gt;master&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_even even'&gt;
&lt;td headers='idbe6d_c0'&gt;branches/&lt;/td&gt;
&lt;td headers='idbe6d_c1'&gt;branches&lt;/td&gt;&lt;/tr&gt;
&lt;tr class='row_odd odd'&gt;
&lt;td headers='idbe6d_c0'&gt;tags/&lt;/td&gt;
&lt;td headers='idbe6d_c1'&gt;tags&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Le d&#233;p&#244;t SVN ne peut aussi contenir qu'un projet &#224; la racine. C'est le cas g&#233;n&#233;rique que l'on devrait trouver dans la plupart des d&#233;p&#244;ts SVN.&lt;/p&gt;
&lt;p&gt;Dans les &#233;volutions futures, il est pr&#233;vu :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; de personnaliser la correspondance SVN/Git&lt;/li&gt;&lt;li&gt; de g&#233;rer une hi&#233;rarchie de sous projets&lt;/li&gt;&lt;li&gt; d&#233; d&#233;clarer sa propre structure de correspondance pour les cas plus complexes (famille de projets, nommage diff&#233;rent, ...)&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Dans le cas pr&#233;sent, le minimum requis est la pr&#233;sence de &lt;strong&gt;trunk/&lt;/strong&gt; les 2 autres r&#233;pertoires pourront &#234;tre cr&#233;&#233;s manuellement aussi bien du cot&#233; Git que SVN. Les hooks feront le necessaire pour maintenir la coh&#233;sion.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Dans la suite de l'article nous supposons l'existence d'un d&#233;p&#244;t SVN et le souhait de mettre en place un d&#233;p&#244;t Git synchrone. &lt;br class='manualbr' /&gt;Il est &#224; noter que le projet permet aussi de passer d'un d&#233;p&#244;t Git vers SVN, nous n'aborderons pas ce cas de figure pour la suite de cet article.&lt;/p&gt;
&lt;p&gt;Pour utiliser subgit, nous aurons au pr&#233;alable :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; un serveur &lt;a href=&#034;https://fr.wikipedia.org/wiki/debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;debian&lt;/a&gt; dont on aura la maitrise compl&#232;te,&lt;/li&gt;&lt;li&gt; un d&#233;p&#244;t SVN actif dont le r&#233;pertoire de r&#233;f&#233;rence sera /var/subversion/monprojet/&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Installation&lt;/h2&gt;
&lt;p&gt;Comme il a &#233;t&#233; indiqu&#233; pr&#233;c&#233;demment Subgit utilise java pour assurer la coh&#233;rence des commits. Nous installons donc le necessaire :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre lang=&#034;bash&#034; class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;apt-get install git-core sun-java6-bin&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Pour continuer nous t&#233;l&#233;chargeons et installons les scripts depuis la page officielle &lt;a href=&#034;http://subgit.com/download/index.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;EAP&lt;/a&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre lang=&#034;bash&#034; class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;weisse:~#mkdir -p /var/subgit weisse:~#wget http://subgit.com/download/subgit-1.0.0-EAP_391.zip -O /var/subgit/subgit.zip weisse:~#unzip /var/subgit/subgit.zip -d /var/subgit&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Traduire de SVN vers Git &lt;/h2&gt;
&lt;p&gt;En toute logique avant de synchroniser les commits &#224; venir, il est utile de convertir l'existant. Subgit fournit un script d&#233;di&#233;.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre lang=&#034;bash&#034; class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;weisse:/var/subgit# subgit-1.0.0-EAP_391/bin/subgit init /var/subversion/monprojet/ SubGit version 1.0.0-EAP ('Miai') build #391 This is an EAP build, which you may not like to use in production environment. Translating: '/var/subversion/monprojet' Subversion revisions: 367 SubGit hooks installed. TRANSLATION SUCCESSFUL Total time: 26 seconds Run 'git clone /var/subversion/monprojet monprojet-git' to obtain Git clone of Subversion repository; or 'svn co file:///var/subversion/monprojet monprojet-wc' to obtain Subversion working copy.&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Comme on peut le voir dans cet exemple les 367 commits existants cot&#233; SVN ont &#233;t&#233; convertis.&lt;br class='manualbr' /&gt;Par d&#233;faut le d&#233;p&#244;t cr&#233;&#233; est stock&#233; au m&#234;me endroit que le d&#233;p&#244;t SVN, on peut le constater en remarquant la pr&#233;sence des r&#233;pertoires &lt;strong&gt;.git&lt;/strong&gt; et &lt;strong&gt;.subgit&lt;/strong&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt; Utiliser ses d&#233;p&#244;ts &lt;/h2&gt;
&lt;p&gt;Du fait que les 2 d&#233;p&#244;ts sont contenus dans le m&#234;me r&#233;pertoire, le chemin d'acc&#232;s est donc le m&#234;me aussi bien pour Git que pour SVN. &lt;br class='manualbr' /&gt;Pour des raisons pratiques il est possible de d&#233;clarer un autre r&#233;pertoire cible pour Git (par exemple si on souhaite coupler gitosis/gitolite ou fournir un acc&#232;s http)&lt;/p&gt;
&lt;p&gt;Maintenant nous sommes libres de commiter aussi bien &#224; l'aide d'un &lt;a href='https://km.azerttyu.net/Giggle-Client-pour-GIT' class=&#034;spip_in&#034;&gt;client Git&lt;/a&gt; ou de continuer &#224; utiliser son client SVN.&lt;/p&gt;
&lt;p&gt;Tout commit, branche, tag sera report&#233; automatiquement d'une d&#233;p&#244;t &#224; l'autre.&lt;/p&gt;
&lt;p&gt;N'est elle pas belle la vie ?&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Optimiser Trac </title>
		<link>https://km.azerttyu.net/Optimiser-Trac</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Optimiser-Trac</guid>
		<dc:date>2010-03-13T10:37:52Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Dans le cadre du projet SPIP, nous utilisons un serveur d&#233;di&#233; pour notre d&#233;p&#244;t subversion. Ces derni&#232;res soir&#233;es nous avons pris les meilleurs conseils sur le net pour optimiser notre serveur. &lt;br class='autobr' /&gt; L'organisation du serveur &lt;br class='autobr' /&gt;
Pour la suite de l'article, nous vous situons l'organisation de notre serveur. Nos d&#233;p&#244;ts SVN : /var/svn-repos/ Nos r&#233;pertoires web : /var/www/ Nos d&#233;p&#244;ts Trac : /var/trac/ Les &#233;l&#233;ments statiques : /var/trac/deploy (g&#233;r&#233; par trac-admin) Nos binaires sp&#233;cifiques (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Travail-Collaboratif-" rel="directory"&gt;Travail Collaboratif&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Dans le cadre du &lt;a href=&#034;http://zone.spip.org/trac/spip-zone/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;projet SPIP&lt;/a&gt;, nous utilisons un serveur d&#233;di&#233; pour notre d&#233;p&#244;t &lt;a href=&#034;https://fr.wikipedia.org/wiki/subversion&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;subversion&lt;/a&gt;. Ces derni&#232;res soir&#233;es nous avons pris les meilleurs conseils sur le net pour optimiser notre serveur.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;L'organisation du serveur &lt;/h2&gt;
&lt;p&gt;Pour la suite de l'article, nous vous situons l'organisation de notre serveur.&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Nos d&#233;p&#244;ts SVN : &lt;strong&gt;/var/svn-repos/&lt;/strong&gt;&lt;/li&gt;&lt;li&gt; Nos r&#233;pertoires web : &lt;strong&gt;/var/www/&lt;/strong&gt;&lt;/li&gt;&lt;li&gt; Nos d&#233;p&#244;ts Trac : &lt;strong&gt;/var/trac/&lt;/strong&gt;&lt;/li&gt;&lt;li&gt; Les &#233;l&#233;ments statiques : &lt;strong&gt;/var/trac/deploy&lt;/strong&gt; (g&#233;r&#233; par trac-admin)&lt;/li&gt;&lt;li&gt; Nos binaires sp&#233;cifiques &lt;strong&gt;/var/trac/bin/&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;La timeline&lt;/h2&gt;&lt;h4&gt;Situation&lt;/h4&gt;
&lt;p&gt;La timeline est s&#251;rement la page qui consomme le plus de ressources. Sur cette page se trouve l'ensemble de l'activit&#233; du trac, commits svn compris.&lt;/p&gt;
&lt;p&gt;Par d&#233;faut elle est sur &lt;strong&gt;30&lt;/strong&gt; jours ce qui est un peu trop sur un projet comme la zone qui g&#233;n&#232;re plusieurs dizaines de commits par jours. De plus il est possible d'effectuer une recherche sur une p&#233;riode de 90 jours d'activit&#233;.&lt;/p&gt;
&lt;p&gt;R&#233;sultat, nous avions 1 fois sur 2 la page qui bloquait lors des acc&#232;s &#224; la base de donn&#233;es.&lt;/p&gt;
&lt;h4&gt;Solution&lt;/h4&gt;
&lt;p&gt;Pour limiter les incidents sur cette page, comme le pr&#233;conise la &lt;a href=&#034;http://trac.edgewall.org/wiki/TracPerformance&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;page performance&lt;/a&gt; de Trac, nous avons limit&#233; l'affichage par d&#233;faut au 5 derniers jours et autoris&#233; une recherche maximale sur un mois.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;sudoer~: nano /var/trac/spip-zone/conf/trac.ini&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;[timeline] changeset_show_files = 0 default_daysback = 5 max_daysback = 30&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Mapper les ressources statiques &lt;/h2&gt;&lt;h4&gt;Situation&lt;/h4&gt;
&lt;p&gt;Par d&#233;faut l'ensemble des donn&#233;es est g&#233;r&#233; par Trac. Les &#233;l&#233;ments statiques tels que les images, javascript, feuilles de style, ... passent par &lt;a href=&#034;https://fr.wikipedia.org/wiki/python&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;python&lt;/a&gt;.&lt;br class='manualbr' /&gt;On configure apache pour que celui-ci se charge directement de ces donn&#233;es comme l'explique la &lt;a href=&#034;http://trac.edgewall.org/wiki/TracCgi#MappingStaticResources&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;documentation Trac&lt;/a&gt;&lt;/p&gt;
&lt;h4&gt;Solution &lt;/h4&gt;
&lt;p&gt;Pour obtenir les fichiers statiques nous utilisons la commande &lt;strong&gt;trac-admin deploy&lt;/strong&gt;.&lt;br class='autobr' /&gt;
&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;sudoer~: trac-admin /var/trac/spip-zone/ deploy /var/trac/deploy&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Nous mettons &#224; jour notre &lt;a href=&#034;https://fr.wikipedia.org/wiki/Virtualhost&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Virtualhost&lt;/a&gt; en mappant les &#233;l&#233;ments statiques.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;sudoer~: nano /etc/apache2/sites-enabled/zone.spip.org&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='apache spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt; #Gerer les fichiers statiques en direct Alias /trac/spip-zone/chrome/ /var/trac/deploy/htdocs/ &lt;Directory &#034;/var/trac/deploy/htdocs&#034;&gt; Order allow,deny Allow from all &lt;/Directory&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Optimiser Apache &lt;/h2&gt;
&lt;p&gt;Les points qui vont suivre concernent principalement l'optimisation c&#244;t&#233; serveur.&lt;/p&gt;
&lt;p&gt;Dans notre cas nous suivons les &lt;a href=&#034;http://developer.yahoo.com/yslow/help/index.html#guidelines&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;conseils Yslow&lt;/a&gt;. On peut trouver des informations compl&#233;mentaires sur diff&#233;rents sites tel que &lt;a href=&#034;http://t37.net/le-tuning-apache-pour-augmenter-les-performances-de-votre-application-web.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;le blog&lt;/a&gt; Fr&#233;d&#233;ric de Villamil ou bien du c&#244;t&#233; de &lt;a href=&#034;http://www.devside.net/guides/config/compression&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;devside&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Optimiser la bande passante&lt;/h2&gt;&lt;h4&gt;Situation&lt;/h4&gt;
&lt;p&gt;On constate que l'ensemble de nos donn&#233;es n'est pas optimis&#233; pour la transmission sur le r&#233;seau. Les &#233;l&#233;ments sont envoy&#233;s tels quels, ils ne sont pas compress&#233;s lors de leur passage sur le r&#233;seau.&lt;/p&gt;
&lt;p&gt;On peut trouver plus d'information sur cette &lt;a href=&#034;http://developer.yahoo.com/performance/rules.html#gzip&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;page d&#233;di&#233;e&lt;/a&gt;&lt;/p&gt;
&lt;h4&gt;Solution&lt;/h4&gt;
&lt;p&gt;On configure le mode de compression selon la nature des fichiers transmis. On exclut de la compression les &#233;l&#233;ments normalement compress&#233;s comme les archives et les images.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: nano /etc/apache2/mods-enabled/deflate.conf&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='apache spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# Compresser tout le contenu, sauf certains types sp&#233;cifiques &lt;IfModule mod_deflate.c&gt; # Placer le filtre 'DEFLATE' sur tout le contenu sortant SetOutputFilter DEFLATE # Exclure les &#233;l&#233;ment non compressibles en fonction de leur type SetEnvIfNoCase Request_URI \.(?:gif|jpe?g|png|rar|zip)$ no-gzip &lt;IfModule mod_headers.c&gt; # G&#233;rer proprement les requettes qui transitent pas des proxies Header append Vary User-Agent &lt;/IfModule&gt; &lt;/IfModule&gt; # G&#233;rer proprement les anciens navigateurs qui ne supportent pas la compression &lt;IfModule mod_deflate.c&gt; BrowserMatch ^Mozilla/4 gzip-only-text/html BrowserMatch ^Mozilla/4\.0[678] no-gzip BrowserMatch \bMSIE !no-gzip !gzip-only-text/html &lt;/IfModule&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Optimiser la dur&#233;e de vie des fichiers&lt;/h2&gt;&lt;h4&gt;Situation&lt;/h4&gt;
&lt;p&gt;Une certaine partie des &#233;l&#233;ments d'une page sont statiques. C'est &#224; dire qu'ils vont tr&#232;s peu &#233;voluer dans un temps relativement long. Ainsi les navigateurs mettent &#224; jour un certain nombre de fichiers alors que cela est inutile.&lt;/p&gt;
&lt;h4&gt;Solution&lt;/h4&gt;
&lt;p&gt;Pour peaufiner les informations de dur&#233;e de vie nous employons le &lt;a href=&#034;http://httpd.apache.org/docs/2.0/mod/mod_expires.html&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;mode expires&lt;/a&gt; tel que peut nous l'expliquer encore &lt;a href=&#034;http://developer.yahoo.com/performance/rules.html#expires&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Yslow&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;On installe ainsi les modules Apache requis.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: a2enmod expires&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: nano /etc/apache2/mods-enabled/expires.conf&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='apache spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;&lt;IfModule mod_expires.c&gt; ExpiresActive On ExpiresByType text/css &#034;access plus 30 days&#034; ExpiresByType text/javascript &#034;access plus 7 days&#034; ExpiresByType application/x-javascript &#034;access plus 7 days&#034; ExpiresByType application/javascript &#034;access plus 7 days&#034; ExpiresByType image/x-icon &#034;access plus 7 days&#034; ExpiresByType image/png &#034;access plus 30 days&#034; ExpiresByType image/gif &#034;access plus 30 days&#034; ExpiresByType image/jpeg &#034;access plus 30 days&#034; ExpiresByType image/jpg &#034;access plus 30 days&#034; ExpiresByType application/x-shockwave-flash &#034;access plus 60 days&#034; &lt;/IfModule&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Les Etag &lt;/h2&gt;&lt;h4&gt;Situation&lt;/h4&gt;
&lt;p&gt;Les Etag sont des identifiants uniques pour associer une ressource (fichier, ...) &#224; une version donn&#233;e.&lt;br class='manualbr' /&gt;Si on se r&#233;f&#232;re aux tests Yslow, on constate que notre serveur serait mal configur&#233;.&lt;br class='autobr' /&gt;
Pour autant avant de courir et de mettre un gros &lt;code class='apache spip_code spip_code_inline' dir='ltr'&gt;FileETag none&lt;/code&gt; dans votre configuration. Il est utile de se r&#233;f&#233;rer &#224; certains articles de r&#233;f&#233;rence tel que &lt;a href=&#034;http://performance.survol.fr/2008/06/desactiver-les-etags/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;celui d'Eric dapset&lt;/a&gt;.&lt;/p&gt;
&lt;h4&gt;Solution&lt;/h4&gt;
&lt;p&gt;Dans notre cas, nous avons un seul serveur, des ressources principalement g&#233;r&#233;es dynamiquement et un mappage des ressources statiques. &lt;br class='manualbr' /&gt;La solution est alors simple : &#171; Ne rien faire &#187;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Fournir Trac, mod_wsgi&lt;/h2&gt;
&lt;p&gt;Trac utilise python, on ne r&#233;p&#232;tera jamais assez ce d&#233;tail.&lt;br class='manualbr' /&gt;Du coup nous avons plusieurs solutions pour le faire fonctionner avec Apache.&lt;/p&gt;
&lt;p&gt;On trouve d'un c&#244;t&#233; les solutions &lt;a href=&#034;https://fr.wikipedia.org/wiki/CGI&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;CGI&lt;/a&gt; et de l'autre les &lt;a href=&#034;http://modules.apache.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;modules&lt;/a&gt;. le site de &lt;a href=&#034;http://webpython.codepoint.net/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;codepoint&lt;/a&gt; fournit un certain nombre d'explications sur ces diff&#233;rentes approches. &lt;br class='manualbr' /&gt;Les solution CGI sont normalement faciles &#224; mettre en place mais leurs performances sont inf&#233;rieures aux modules apache.&lt;/p&gt;
&lt;p&gt;Parmi les solutions modules nous avons &lt;a href=&#034;https://fr.wikipedia.org/wiki/mod_python&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;mod_python&lt;/a&gt; et &lt;a href=&#034;https://fr.wikipedia.org/wiki/mod_wsgi&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;mod_wsgi&lt;/a&gt;. Le &lt;strong&gt;mod_wsgi&lt;/strong&gt; est le module recommand&#233; &#224; l'heure actuelle. Mod_python n'est plus maintenu et fournit comparativement des performances moindres.&lt;/p&gt;
&lt;p&gt;Pr&#233;alablement nous avons deploy&#233; les fichiers statiques (pour rappel &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;sudoer~: trac-admin /var/trac/spip-zone/ deploy /var/trac/deploy&lt;/code&gt;).&lt;/p&gt;
&lt;p&gt;Un fichier de configuration sp&#233;cifique pour wsgi est alors fourni, nous le retrouvons dans &lt;strong&gt;/var/trac/deploy/cgi-bin/trac.wsgi&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nous configurons alors notre serveur en cons&#233;quence. Nous gardons &lt;strong&gt;/var/trac/deploy&lt;/strong&gt; hors du &lt;a href=&#034;https://fr.wikipedia.org/wiki/DocumentRoot&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;DocumentRoot&lt;/a&gt; ce qui devrait limiter les incidents de s&#251;ret&#233;.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='apache spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;&lt;VirtualHost *:80&gt; DocumentRoot /var/www/zone.spip.org/ #Fournir Trac WSGIScriptAlias /trac/spip-zone /var/trac/deploy/cgi-bin/trac.wsgi &lt;Directory /var/www/zone.spip.org&gt; PythonOption TracLocale &#034;fr_FR.utf-8&#034; WSGIApplicationGroup %{GLOBAL} Order deny,allow Allow from all &lt;/Directory&gt; &lt;/VirtualHost&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; To be continued &lt;/h2&gt;
&lt;p&gt;Pour aller plus loin dans la configuration du mod_wsgi nous pouvons consulter le &lt;a href=&#034;http://trac.edgewall.org/wiki/TracModWSGI&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;site officiel de Trac&lt;/a&gt; et celui du &lt;a href=&#034;http://code.google.com/p/modwsgi/wiki/IntegrationWithTrac&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;projet wsgi&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Cr&#233;er un d&#233;mon Subversion</title>
		<link>https://km.azerttyu.net/Creer-un-demon-Subversion</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Creer-un-demon-Subversion</guid>
		<dc:date>2010-02-25T15:09:43Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Par d&#233;faut le paquet subversion ne fournit pas de script init.d. Nous devons donc le coder nous m&#234;me. Cet article s'appuie &#233;norm&#233;ment sur la documentation d'ubuntu. &lt;br class='autobr' /&gt;
De petites adaptations sont pr&#233;sentes pour &#234;tre conforme &#224; la logique Debian. &lt;br class='autobr' /&gt; Cr&#233;er un d&#233;pot SVN &lt;br class='autobr' /&gt; sudoer : addgroup svn &#8212;system sudoer : adduser svn &#8212;system &#8212;home /var/svn-repos/ &#8212;no-create-home &#8212;ingroup svn sudoer : chown -R svn : /var/svn-repos/ &lt;br class='autobr' /&gt;
Configurer les fichiers &lt;br class='autobr' /&gt;
On pr&#233;pare un fichier dans (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Travail-Collaboratif-" rel="directory"&gt;Travail Collaboratif&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Par d&#233;faut le paquet &lt;a href=&#034;apt://subversion&#034; class=&#034;spip_out&#034;&gt;subversion&lt;/a&gt; ne fournit pas de script &lt;strong&gt;init.d&lt;/strong&gt;. &lt;br class='manualbr' /&gt;Nous devons donc le coder nous m&#234;me. Cet article s'appuie &#233;norm&#233;ment sur la &lt;a href=&#034;http://doc.ubuntu-fr.org/subversion&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;documentation d'ubuntu&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;De petites adaptations sont pr&#233;sentes pour &#234;tre conforme &#224; la logique &lt;a href=&#034;https://fr.wikipedia.org/wiki/Debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Debian&lt;/a&gt;.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Cr&#233;er un d&#233;pot SVN&lt;/h2&gt;&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: addgroup svn --system sudoer~: adduser svn --system --home /var/svn-repos/ --no-create-home --ingroup svn sudoer~: chown -R svn: /var/svn-repos/&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configurer les fichiers&lt;/h2&gt;&lt;h2 class=&#034;spip&#034;&gt;&lt;/h2&gt;
&lt;p&gt;On pr&#233;pare un fichier dans &lt;strong&gt;/etc/default/subversion&lt;/strong&gt;. Ce fichier indique les param&#232;tres requis &#224; l'ex&#233;cution du d&#233;mon subversion.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: nano /etc/default/subversion&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;#Virtual root for repositories served REPO=/var/svn-repos/&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Ensuite nous pr&#233;parons le script &lt;strong&gt;init.d&lt;/strong&gt; pour g&#233;rer les t&#226;ches d'ex&#233;cution. Le script est compl&#233;tement inspir&#233; de la &lt;a href=&#034;http://doc.ubuntu-fr.org/subversion#serveur_svn_seul&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;documentation ubuntu&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;sudoer~: nano /etc/init.d/subversion&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;#!/bin/sh -e ### BEGIN INIT INFO # Provides: subversion # Required-Start: $local_fs $remote_fs $network $syslog # Required-Stop: $local_fs $remote_fs $network $syslog # Default-Start: 2 3 4 5 # Default-Stop: 0 1 6 # Short-Description: Start/stop subversion daemon ### END INIT INFO if [ -x /usr/bin/svnserve ] ; then HAVE_SVNSERVE=1 else echo &#034;Svnserve not installed.&#034; exit 0 fi . /lib/lsb/init-functions . /etc/default/subversion case &#034;$1&#034; in start) log_action_begin_msg &#034;Starting SVN server&#034; start-stop-daemon --start --chuid svn:svn --exec /usr/bin/svnserve -- -d -r $REPO log_action_end_msg $? ;; stop) log_action_begin_msg &#034;Stoping SVN server&#034; start-stop-daemon --stop --exec /usr/bin/svnserve log_action_end_msg $? ;; force-reload|restart) $0 stop $0 start ;; *) echo &#034;Usage: /etc/init.d/svnserve {start|stop|restart|force-reload}&#034; exit 1 ;; esac exit 0&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt; Activer le d&#233;mon &lt;/h2&gt;
&lt;p&gt;Il ne faut pas oublier de rendre le script ex&#233;cutable. l'utilisation de &lt;strong&gt;chmod&lt;/strong&gt; suffit.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: chmod 755 /etc/init.d/subversion&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Debian fournit &lt;strong&gt;update-rc.d&lt;/strong&gt; un script qui permet d'appliquer au bons endroits les appels au script lors du d&#233;mmarage pour cela il s'appuis sur les &lt;a href=&#034;http://wiki.debian.org/LSBInitScripts&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;informations LSB&lt;/a&gt;. Dans notre nous nous sommes inspir&#233; ce celles utilis&#233;es par le script &lt;a href=&#034;https://fr.wikipedia.org/wiki/apache2&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;apache2&lt;/a&gt;.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;sudoer~: update-rc.d subversion defaults&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt; Adding system startup for /etc/init.d/subversion ... /etc/rc0.d/K20subversion -&gt; ../init.d/subversion /etc/rc1.d/K20subversion -&gt; ../init.d/subversion /etc/rc6.d/K20subversion -&gt; ../init.d/subversion /etc/rc2.d/S20subversion -&gt; ../init.d/subversion /etc/rc3.d/S20subversion -&gt; ../init.d/subversion /etc/rc4.d/S20subversion -&gt; ../init.d/subversion /etc/rc5.d/S20subversion -&gt; ../init.d/subversion&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Gosa : Utilisation de Samba</title>
		<link>https://km.azerttyu.net/Gosa-Utilisation-de-Samba</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Gosa-Utilisation-de-Samba</guid>
		<dc:date>2009-08-31T14:19:47Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Configuration de l'annuaire LDAP &lt;br class='autobr' /&gt;
Lors de la configuration de notre annuaire LDAP, nous avons d&#233;j&#224; activ&#233; les sch&#233;mas requis pour Samba (voir Installer Gosa (partie 2 : Gosa). Nous n'avons rien &#224; configurer de ce cot&#233;. &lt;br class='autobr' /&gt;
Installer le plugin pour GOsa &lt;br class='autobr' /&gt;
Avec la version 2.6.5 de GOsa, l'interface d'admistration de Samba est affect&#233;e &#224; un plugin. Nous devons installer le plugin gosa-plugin-samba. &lt;br class='autobr' /&gt;
gosa :# apt-get install gosa-plugin-samba &lt;br class='autobr' /&gt;
En nous connectant &#224; l'interface d'administration, (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Configuration de l'annuaire LDAP&lt;/h2&gt;
&lt;p&gt;Lors de la configuration de notre annuaire LDAP, nous avons d&#233;j&#224; activ&#233; les sch&#233;mas requis pour Samba (voir &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 2 : Gosa)&lt;/a&gt;. Nous n'avons rien &#224; configurer de ce cot&#233;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installer le plugin pour GOsa&lt;/h2&gt;
&lt;p&gt;Avec la version 2.6.5 de GOsa, l'interface d'admistration de Samba est affect&#233;e &#224; un plugin. Nous devons installer le plugin &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa-plugin-samba&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa:# apt-get install gosa-plugin-samba&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;En nous connectant &#224; l'interface d'administration, une ic&#244;ne d&#233;di&#233;e &#224; Samba nous indique que le plugin est correctement install&#233;.&lt;/p&gt;
&lt;div class='spip_document_82 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/01-samba_actif.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/01-samba_actif-0abd7.png?1691538830' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Cr&#233;er un compte Samba&lt;/h2&gt;
&lt;p&gt;Pour cr&#233;er un compte Samba, il faut ajouter un utilisateur dans notre annuaire et lui affecter les droits &lt;a href='https://km.azerttyu.net/Gosa-Authentification-Unix-compte' class=&#034;spip_in&#034;&gt;Unix&lt;/a&gt;, puis les droits Samba.&lt;/p&gt;
&lt;div class='spip_document_83 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/02-Samba_compteLDAP.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/02-Samba_compteLDAP-eefe9.png?1691538830' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_84 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/03-Samba-compteunix.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/03-Samba-compteunix-840dd.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_85 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/04-Samba-compteSamba.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/04-Samba-compteSamba-f70df.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;A ce stade, notre utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; est pr&#234;t &#224; se connecter &#224; notre serveur Samba. &lt;br class='manualbr' /&gt;L'&#233;tape suivant consiste en la configuration de notre serveur Samba.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configurer le serveur Samba : Authentification LDAP&lt;/h2&gt;
&lt;p&gt;Pour commencer nous devons installer le serveur samba (il est recommand&#233; d'utiliser un serveur d&#233;di&#233; pour ce service)&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# apt-get install samba&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Nous &#233;ditons ensuite le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smb.conf&lt;/code&gt; pour param&#233;trer les connexions &#224; notre annuaire LDAP.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# nano /etc/samba/smb.conf&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt; passdb backend = ldapsam:ldap://ip_gosa ldap admin dn = &#034;cn=admin,dc=mydc,dc=mycountry&#034; ldap ssl = off ldap delete dn = no ldap user suffix = ou=users ldap machine suffix = ou=machines ldap group suffix = ou=groups ldap suffix = dc=mydc,dc=mycountry&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;A noter :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; On n'aborde pas la s&#233;curisation via ssl, d'o&#249; l'option &#224; off&lt;/li&gt;&lt;li&gt; Au lieu de l'&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ip_gosa&lt;/code&gt;, on peut indiquer le nom du serveur.&lt;/li&gt;&lt;/ul&gt;&lt;h2 class=&#034;spip&#034;&gt;Configurer le serveur Samba : Partage de r&#233;pertoire&lt;/h2&gt;
&lt;p&gt;Voici un exemple de partage possible. &lt;br class='manualbr' /&gt;La premi&#232;re section correspond &#224; un r&#233;pertoire accessible pour l'ensemble du groupe &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa_groupe&lt;/code&gt;. Ce groupe est d&#233;fini via l'administration de GOsa.&lt;br class='manualbr' /&gt;La seconde section est un partage g&#233;n&#233;rique pour que chaque compte acc&#232;de &#224; son r&#233;pertoire personnel (exemple : &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/home/gosa&lt;/code&gt;)&lt;/p&gt;
&lt;p&gt;Notre utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; doit appartenir au groupe &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa_groupe&lt;/code&gt; pour acc&#233;der aux 2 partages.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;#Partage accessible uniquement aux comptes appartenant au groupe gosa_groupe [Commun] comment = Partage Commun path = /var/samba/Commun valid users = @gosa_groupe browseable = yes writable = yes #Interdire les non authentifi&#233;s guest ok = No #Acc&#233;der au r&#233;pertoire de l'utilisateur authentifi&#233;. #Dans l'explorateur le r&#233;pertoire sera nomm&#233; selon le compte utilisateur. [homes] comment = R&#233;pertoire Personnel browseable = No writeable = Yes&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rification de la configuration&lt;/h2&gt;
&lt;p&gt;Samba fournit la commande &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;testparm&lt;/code&gt; qui analyse le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smb.conf&lt;/code&gt; et retourne les erreurs &#233;ventuelles.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# testparm&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Load smb config files from /etc/samba/smb.conf Processing section &#034;[section1]&#034; ... Processing section &#034;[SectionN]&#034; Loaded services file OK.&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;On relance le d&#233;mon afin de prendre en compte nos modifications.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# /etc/init.d/samba restart&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configurer le compte d'administration Samba&lt;/h2&gt;
&lt;p&gt;Pour finaliser la configuration, nous devons sauvegarder le mot de passe du compte administrateur d&#233;clar&#233; dans &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;smb.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# smbpasswd -w MonMotDePasse&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Setting stored password for &#034;cn=admin,dc=mydc,dc=mycountry&#034; in secrets.tdb &lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rifier la connexion LDAP&lt;/h2&gt;
&lt;p&gt;Pour v&#233;rifier que notre serveur de fichier voit bien notre compte cr&#233;&#233; avec GOsa, nous utiliserons &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;pdbedit&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;samba:# pdbedit -L&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;gosa:1001:gosa gosa&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Nous pouvons v&#233;rifier l'ensemble des param&#232;tres de notre compte via &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;samba:# pdbedit -L -v -u gosa&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Ainsi se conclut cet article, notre utilisateur &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; doit pouvoir s'authentifier sans probl&#232;me au serveur Samba et consulter ses documents.&lt;/p&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div &lt;div class='rss_ps'&gt;&lt;h2 class=&#034;spip&#034;&gt;Ressources&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://ferry.eof.eu.org/lesjournaux/ll/public_html/ch14s07.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://ferry.eof.eu.org/lesjournaux/ll/public_html/ch14s07.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;https://oss.gonicus.de/labs/gosa/wiki/PluginInstallationSamba&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;https://oss.gonicus.de/labs/gosa/wiki/PluginInstallationSamba&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.nomis52.net/?section=docs&amp;page=samldap&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.nomis52.net/?section=docs&amp;page=samldap&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://fuzzylab00net.blog.dada.net/post/1206969798/Gentoo+-+Samba%2BLdap%2BGosa+HOW-TO&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://fuzzylab00net.blog.dada.net/post/1206969798/Gentoo+-+Samba%2BLdap%2BGosa+HOW-TO&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Gosa : Authentification Unix (compte posix)</title>
		<link>https://km.azerttyu.net/Gosa-Authentification-Unix-compte</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Gosa-Authentification-Unix-compte</guid>
		<dc:date>2009-08-28T09:31:32Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Nous allons autoriser un poste client &#224; considerer nos comptes GOsa comme des comptes Unix standard &lt;br class='autobr' /&gt; Pr&#233; requis &lt;br class='autobr' /&gt;
Avant de continuer la lecture de cet article, je vous invite &#224; les 2 articles suivants : Installer Gosa (partie 1 : Ldap) Installer Gosa (partie 2 : Gosa) &lt;br class='autobr' /&gt;
Ces articles proposent une configuration de base concernant GOsa et son annuaire LDAP. &lt;br class='autobr' /&gt;
Cr&#233;ation d'un compte GOsa &lt;br class='autobr' /&gt;
Pour authentifier un compte GOsa, il faut d'abord le cr&#233;er. En 2 captures, c'est fait. &lt;br class='autobr' /&gt;
Pour (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Nous allons autoriser un poste client &#224; considerer nos comptes GOsa comme des comptes Unix standard&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Avant de continuer la lecture de cet article, je vous invite &#224; les 2 articles suivants :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 1 : Ldap)&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 2 : Gosa)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ces articles proposent une configuration de base concernant GOsa et son annuaire LDAP.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Cr&#233;ation d'un compte GOsa&lt;/h2&gt;
&lt;p&gt;Pour authentifier un compte GOsa, il faut d'abord le cr&#233;er. En 2 captures, c'est fait.&lt;/p&gt;
&lt;div class='spip_document_78 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;26&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_01-creer.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_01-creer-f3a63.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 01 creer
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_79 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;32&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_02-information.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_02-information-a397b.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 02 information
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Pour l'utilisateur cr&#233;&#233;, nous le configurons pour qu'il soit consid&#233;r&#233; comme un compte unix. Lors de &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;l'installation de notre annuaire LDAP&lt;/a&gt;, les objets et attributs requis pour g&#233;rer les comptes &lt;a href=&#034;https://fr.wikipedia.org/wiki/posix&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;posix&lt;/a&gt; sont d&#233;ja actifs.&lt;/p&gt;
&lt;div class='spip_document_80 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;33&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_03-activer_unix.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_03-activer_unix-b4a4a.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 03 activer unix
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_81 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;32&#034; data-legende-lenx=&#034;x&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/creation_compte_03-compte_unix.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/creation_compte_03-compte_unix-92216.png?1691538831' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;creation compte 03 compte unix
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Notre utilisateur est pr&#234;t &#224; se connecter sur notre poste client. Nous continuons par la configuration du dit poste.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installation des paquets NSS et PAM&lt;/h2&gt;
&lt;p&gt;Sur le poste qui acceptera des comptes g&#233;r&#233;s par LDAP, nous installons en premier les outils utiles &#224; leurs communications.&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;apt-get install libnss-ldap&lt;/code&gt;, nous am&#232;nera &#224; configurer 2 paquets libnss-ldap et libpam-ldap.&lt;/p&gt;
&lt;p&gt;Les questions sont relativement claires, donc pas d'explications, juste une installation en image.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Le paquet libnss&lt;/strong&gt;&lt;/p&gt;
&lt;div class='spip_document_61 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;20&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-01-uri.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-01-uri-ddacb.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 01 uri
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_62 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;19&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-02-DN.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-02-DN-a6b2b.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 02 DN
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_63 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-03-version.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-03-version-ecf39.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 03 version
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_64 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-04-anonyme.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-04-anonyme-cbdac.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 04 anonyme
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_65 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;21&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-05-root.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-05-root-be7fd.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 05 root
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_66 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;22&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-06-chmod.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-06-chmod-8b70b.png?1691538831' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 06 chmod
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_67 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;27&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-07-admin_ldap.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-07-admin_ldap-fe5d0.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 07 admin ldap
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_68 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;23&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-08-passwd.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-08-passwd-70063.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 08 passwd
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_69 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;25&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libnss-ldap-09-nsswitch.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libnss-ldap-09-nsswitch-c5f63.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libnss ldap 09 nsswitch
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_70 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;20&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-01-uri.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-01-uri-40b8e.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 01 uri
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;&lt;strong&gt;Le paquet libpam&lt;/strong&gt;&lt;/p&gt;
&lt;div class='spip_document_71 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;19&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-02-DN.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-02-DN-eab2b.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 02 DN
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_72 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-03-version.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-03-version-24d93.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 03 version
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_73 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;21&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-04-root.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-04-root-578b1.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 04 root
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_74 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;24&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-05-anonyme.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-05-anonyme-911bb.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 05 anonyme
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_75 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;27&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-06-admin_ldap.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-06-admin_ldap-1e7ce.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 06 admin ldap
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_76 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;23&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-07-passwd.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-07-passwd-4325f.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 07 passwd
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;
&lt;div class='spip_document_77 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;26&#034; data-legende-lenx=&#034;&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/libpam-ldap-08-chiffrage.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH277/libpam-ldap-08-chiffrage-d39d4.png?1691538832' width='500' height='277' alt='' /&gt;&lt;/a&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;libpam ldap 08 chiffrage
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configuration des paquets&lt;/h2&gt;
&lt;p&gt;Avec la configuration r&#233;alis&#233;e &#224; l'aide de debconf, il se trouve que la communication avec le serveur LDAP ne fonctionne pas &#224; tous les coups.&lt;br class='manualbr' /&gt;La configuration g&#233;n&#233;r&#233;e utilise une &lt;a href=&#034;https://fr.wikipedia.org/wiki/URI&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;URI&lt;/a&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ldap ://&lt;/code&gt;, hors il est pr&#233;f&#233;rable de faire appel &#224; l'attribut &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;host&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Dans les 2 fichiers suivants :&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; on commente la ligne commen&#231;ant par &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;ldap://&lt;/code&gt;&lt;/li&gt;&lt;li&gt; on ajoute la ligne &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;host ldap.mydc.mycountry&lt;/code&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/libnss-ldap.conf&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam_ldap.conf&lt;/code&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Configuration de NSS&lt;/h2&gt;
&lt;p&gt;Pour rappel, lors de l'installation du paquet &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;libnss-ldap&lt;/code&gt;, la derni&#232;re &#233;tape nous invitait &#224; &#233;diter le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;nsswitch.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/nsswitch.conf&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Nous ajoutons la r&#233;f&#233;rence &#224; ldap.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;passwd: compat ldap group: compat ldap shadow: compat ldap&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configuration de PAM&lt;/h2&gt;
&lt;p&gt;PAM est un module qui g&#233;re les diff&#233;rents sources d'authentification et fait le pont avec les applications n&#233;cessitant une authentification.&lt;/p&gt;
&lt;p&gt;Nous avons 3 fichiers &#224; mettre &#224; jour.&lt;/p&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-account&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;account	sufficient	pam_ldap.so account	required	pam_unix.so try_first_pass&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-auth&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;auth	sufficient	pam_ldap.so auth	required	pam_unix.so nullok_secure try_first_pass&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-password&lt;/code&gt;&lt;br class='manualbr' /&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;password	sufficient	pam_ldap.so password	required	pam_unix.so nullok obscure min=4 md5&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Automatiser la cr&#233;ation des r&#233;pertoires utilisateurs&lt;/h2&gt;
&lt;p&gt;En l'&#233;tat si vous tentez de vous connecter (&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;# ssh gosa@ip_client&lt;/code&gt;) avec le compte cr&#233;&#233; au tout d&#233;but de l'article vous obtenez ce genre de message :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;Could not chdir to home directory /home/gosa: No such file or directory gosa@client:/#&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;A ce stade de notre configuration, seule l'authentification par ldap a &#233;t&#233; activ&#233;e. Ainsi nous pouvons bien nous connecter avec notre compte mais si le r&#233;pertoire utilisateur n'existe pas celui n'est pas cr&#233;&#233; automatiquement.&lt;/p&gt;
&lt;p&gt;Pour rem&#233;dier &#224; ce probl&#232;me, nous &#233;ditons le fichier &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;client:# nano /etc/pam.d/common-session&lt;/code&gt;&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;session required pam_unix.so session required pam_mkhomedir.so skel=/etc/skel/ session optional pam_ldap.so&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Connexion&lt;/h2&gt;
&lt;p&gt;Et ainsi se conclue cet article :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# ssh gosa@ip_client gosa@client:~# gosa@client:~#pwd gosa@client:~#/home/gosa&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div &lt;div class='rss_ps'&gt;&lt;h2 class=&#034;spip&#034;&gt;Ressources&lt;/h2&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://www.bortzmeyer.org/comptes-unix-ldap.html&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://www.bortzmeyer.org/comptes-unix-ldap.html&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://doc.ubuntu-fr.org/ldap_client&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://doc.ubuntu-fr.org/ldap_client&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installer Gosa (partie 2 : Gosa)</title>
		<link>https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa</guid>
		<dc:date>2009-08-26T15:10:51Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Gosa est une interface web &#233;volu&#233;e destin&#233;e &#224; piloter un annuaire ldap Cet outil propose une interface simple et unifi&#233;e pour g&#233;rer ses collaborateur en entreprise , de la gestion de compte unix en passant par le d&#233;ploiement de systeme bureautique complet. &lt;br class='autobr' /&gt; Pr&#233; requis &lt;br class='autobr' /&gt;
Nous avons a disposition un serveur Debian Lenny avec une installation standard et le paquet ssh et un annuaire LDAP actif. Ce serveur g&#233;rera uniquement GOsa et l'annuaire ldap. Pour la partie LDAP, nous pouvons nous (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Gosa est une interface web &#233;volu&#233;e destin&#233;e &#224; piloter un annuaire &lt;a href=&#034;https://fr.wikipedia.org/wiki/ldap&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;ldap&lt;/a&gt;&lt;br class='manualbr' /&gt;Cet outil propose une interface simple et unifi&#233;e pour g&#233;rer ses collaborateur en entreprise&lt;span class=&#034;spip_note_ref&#034;&gt; [&lt;a href=&#034;#nb1&#034; class=&#034;spip_note&#034; rel=&#034;appendix&#034; title=&#034;association, groupe, ...&#034; id=&#034;nh1&#034;&gt;1&lt;/a&gt;]&lt;/span&gt;, de la gestion de compte &lt;a href=&#034;https://fr.wikipedia.org/wiki/unix&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;unix&lt;/a&gt; en passant par le d&#233;ploiement de systeme bureautique complet.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Pr&#233; requis&lt;/h2&gt;
&lt;p&gt;Nous avons a disposition un serveur Debian &lt;a href=&#034;https://fr.wikipedia.org/wiki/Lenny&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Lenny&lt;/a&gt; avec une installation standard et le paquet ssh et un annuaire LDAP actif. Ce serveur g&#233;rera uniquement &lt;a href=&#034;https://fr.wikipedia.org/wiki/GOsa&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;GOsa&lt;/a&gt; et l'annuaire &lt;a href=&#034;https://fr.wikipedia.org/wiki/ldap&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;ldap&lt;/a&gt;. &lt;br class='manualbr' /&gt;Pour la partie LDAP, nous pouvons nous reporter &#224; l'article &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 1 : Ldap)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Ce serveur est connect&#233; &#224; un r&#233;seau (au moins local) et sera nomm&#233; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt; tout le long de cet article.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Obtenir et Installer le dernier paquet gosa&lt;/h2&gt;
&lt;p&gt;Les d&#233;p&#244;ts officiels de &lt;a href=&#034;https://fr.wikipedia.org/wiki/Debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Debian&lt;/a&gt; h&#233;bergent d&#233;j&#224; des paquets pour &lt;a href=&#034;https://fr.wikipedia.org/wiki/GOsa&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;GOsa&lt;/a&gt;. Mais le projet GOsa &#233;volue plus vite que l'actualisation de ces d&#233;pots, nous utiliserons donc leur &lt;a href=&#034;http://oss.gonicus.de/pub/gosa/debian-etch/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;d&#233;p&#244;t public&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Nous &#233;ditons notre fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;sources.list&lt;/code&gt; :&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;gosa:# nano /etc/apt/sources.list&lt;/code&gt;, nous ajoutons la ligne suivante :&lt;br class='manualbr' /&gt;&lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt; deb http://oss.gonicus.de/pub/gosa/debian-etch/ ./&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Enfin on installe avec les commandes classiques :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;gosa:# apt-get update gosa:# apt-get install gosa&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rifier et pr&#233;parer Gosa&lt;/h2&gt;
&lt;p&gt;A ce point de l'article nous avons acc&#232;s &#224; l'interface de configuration. Nous pouvons y acc&#233;der depuis notre navigateur favori (non ce n'est pas un panda chez moi).&lt;br class='manualbr' /&gt;&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;http://ip_gosa/gosa/&lt;/code&gt;&lt;/p&gt;
&lt;div class='spip_document_45 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/Accueil_gosa.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/Accueil_gosa-d91e1.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Pour valider son installation, gosa demande l'&#233;criture d'un fichier sp&#233;cifique :&lt;br class='autobr' /&gt;
&lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa:# echo -n a077780babfcf255bbb5ee809c22d75e &gt; /tmp/gosa.auth&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;Une fois fait nous continuons en choisissant notre langue de pr&#233;dilection.&lt;/p&gt;
&lt;div class='spip_document_46 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_langue.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_langue-8f852.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Ensuite GOsa fait un &#233;tat des lieux et v&#233;rifie que les extensions &lt;a href=&#034;https://fr.wikipedia.org/wiki/PHP&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;PHP&lt;/a&gt; requises sont bien install&#233;es sur le serveur.&lt;/p&gt;
&lt;div class='spip_document_47 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_verification.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_verification-7e26a.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Nous continuons en validant la licence d'utilisation.&lt;/p&gt;
&lt;div class='spip_document_48 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_licence.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_licence-6dfe4.png?1691538832' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Acc&#233;der &#224; un annuaire LDAP&lt;/h2&gt;
&lt;p&gt;La prochaine &#233;tape consiste &#224; se connecter &#224; un annuaire ldap.&lt;br class='manualbr' /&gt;Comme nous n'avons pas encore fournit nos param&#232;tres de connexion, nous observons :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt; La connexion anonyme sur le serveur 'ldap://localhost:389' &#224; &#233;chou&#233; !&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt; &lt;p&gt;comme le montre la capture suivante.&lt;/p&gt;
&lt;div class='spip_document_49 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_connexion_ldap_nok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_connexion_ldap_nok-8382f.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;En mettant &#224; jour nos informations, nous obtenons un message de succ&#232;s en rappelant le compte et le serveur ldap utilis&#233;. &lt;br class='manualbr' /&gt;Pour l'&lt;a href=&#034;https://fr.wikipedia.org/wiki/URI&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;URI&lt;/a&gt; de connexion, je sugg&#232;re de donner un nom de domaine plut&#244;t qu'une &lt;a href=&#034;https://fr.wikipedia.org/wiki/IP&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;IP&lt;/a&gt;. Cette solution permettra de faire &#233;voluer notre infrastructure r&#233;seau simplement via le fichier hosts de gosa ou un serveur &lt;a href=&#034;https://fr.wikipedia.org/wiki/DNS&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;DNS&lt;/a&gt; interne.&lt;/p&gt;
&lt;div class='spip_document_50 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_connexion_ldap_ok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_connexion_ldap_ok-bb5c2.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Validation des sch&#233;mas&lt;/h2&gt;
&lt;p&gt;L'&#233;tape suivant consiste par la v&#233;rification des sch&#233;mas activ&#233; dans l'annuaire. Si certains objets ou attributs sont manquant, une liste r&#233;capitule ceux &#224; activer.&lt;/p&gt;
&lt;div class='spip_document_51 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_schema_nok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_schema_nok-e9a84.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Dans ce cas je vous invite &#224; relire &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap' class=&#034;spip_in&#034;&gt;Installer Gosa (partie 1 : Ldap)&lt;/a&gt; pour corriger les objets manquants signal&#233;s en rouge.&lt;/p&gt;
&lt;p&gt;Les objets facultatifs manquant sont signal&#233;s en bleu, pour le moment on ne s'en pr&#233;occupe pas, on abordera les modules de GOsa dans d'autres articles.&lt;/p&gt;
&lt;div class='spip_document_53 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_schema_nok_facultatif.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_schema_nok_facultatif-17ac5.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Param&#233;trage de GOsa&lt;/h2&gt;
&lt;p&gt;A l'aide de 3 &#233;tapes on peut personnaliser sa configuration de GOsa. Du fait d'une installation minimaliste, seules les configurations par d&#233;faut sont conserv&#233;es.&lt;/p&gt;
&lt;div class='spip_document_52 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_schema_ok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_schema_ok-df762.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_54 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_parametres_2_3.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_parametres_2_3-35502.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;div class='spip_document_55 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_parametres_3_3.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_parametres_3_3-0b371.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;V&#233;rification de l'annuaire LDAP&lt;/h2&gt;
&lt;p&gt;Une fois connect&#233; &#224; l'annuaire LDAP et les sch&#233;mas valid&#233;s GOsa v&#233;rifie certains probl&#232;mes de configuration classique. Pour chaque probl&#232;me rencontr&#233; une solution est propos&#233;e.&lt;/p&gt;
&lt;div class='spip_document_56 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_verification_ldap.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_verification_ldap-7ad6d.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;
&lt;p&gt;Lorsque les probl&#232;mes sont r&#233;solus, tous les messages d'erreurs sont supprim&#233;s.&lt;/p&gt;
&lt;div class='spip_document_57 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_verification_ldap_ok.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_verification_ldap_ok-b35ce.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Participer &#224; GOsa&lt;/h2&gt;
&lt;p&gt;Pour am&#233;liorer la qualit&#233; du projet, l'&#233;quipe de developpement vous propose de vous abonner &#224; la liste de diffusion. Vous pouvez aussi remonter librement diverses informations concernant votre installation.&lt;/p&gt;
&lt;div class='spip_document_58 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_notification.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_notification-c2c65.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Finaliser la configuration&lt;/h2&gt;
&lt;p&gt;Une fois la configuration valid&#233;e et finie, vous &#234;tes invit&#233; &#224; prot&#233;ger votre fichier de configuration. Vous devez d'abord telecharger le fichier de configuration et le sauver dans &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/gosa/gosa.conf&lt;/code&gt; puis :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;chown root:www-data /etc/gosa/gosa.conf chmod 640 /etc/gosa/gosa.conf&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;div class='spip_document_59 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_fichier_configuration.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_fichier_configuration-46d88.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Se connecter&lt;/h2&gt;
&lt;p&gt;Vous venez d'arriver &#224; la conclusion de cet article. La configuration des modules sera abord&#233;e lors de &lt;a href='https://km.azerttyu.net/-Gosa-' class=&#034;spip_in&#034;&gt;prochaines publications&lt;/a&gt;.&lt;/p&gt;
&lt;div class='spip_document_60 spip_document spip_documents spip_document_image spip_documents_center spip_document_center'&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;a href='https://km.azerttyu.net/IMG/png/gosa_connexion_final.png' class=&#034;spip_doc_lien mediabox&#034; type=&#034;image/png&#034;&gt; &lt;img src='https://km.azerttyu.net/local/cache-vignettes/L500xH302/gosa_connexion_final-82ed5.png?1691538833' width='500' height='302' alt='' /&gt;&lt;/a&gt;
&lt;/figure&gt;
&lt;/div&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;div id=&#034;nb1&#034;&gt;
&lt;p&gt;&lt;span class=&#034;spip_note_ref&#034;&gt;[&lt;a href=&#034;#nh1&#034; class=&#034;spip_note&#034; title=&#034;Notes 1&#034; rev=&#034;appendix&#034;&gt;1&lt;/a&gt;] &lt;/span&gt;association, groupe, ...&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Installer Gosa (partie 1 : Ldap)</title>
		<link>https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap</link>
		<guid isPermaLink="true">https://km.azerttyu.net/Installer-Gosa-partie-1-Ldap</guid>
		<dc:date>2009-08-07T14:59:11Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>km</dc:creator>



		<description>
&lt;p&gt;Gosa est une interface web &#233;volu&#233;e pour piloter des comptes et syst&#232;mes g&#233;r&#233; dans des annuaires LDAP. Cet article ne parlera que de la configuration minimale requise pour rendre Gosa fonctionnel. &lt;br class='autobr' /&gt; Introduction &lt;br class='autobr' /&gt;
Pour la suite de l'article, nous nommerons le serveur LDAP gosa. Dans notre cas, nous utiliserons le m&#234;me serveur pour g&#233;rer notre annuaire LDAP et gosa. &lt;br class='autobr' /&gt;
Le serveur (sous Debian) a &#233;t&#233; install&#233; avec le strict minimum, juste l'installation standard et le paquet ssh. &lt;br class='autobr' /&gt;
Installer (&#8230;)&lt;/p&gt;


-
&lt;a href="https://km.azerttyu.net/-Gosa-" rel="directory"&gt;Gosa&lt;/a&gt;


		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Gosa est une interface web &#233;volu&#233;e pour piloter des comptes et syst&#232;mes g&#233;r&#233; dans des annuaires LDAP. &lt;br class='manualbr' /&gt;Cet article ne parlera que de la configuration minimale requise pour rendre &lt;a href=&#034;https://oss.gonicus.de/labs/gosa/wiki/WikiStart.fr&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Gosa&lt;/a&gt; fonctionnel.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;h2 class=&#034;spip&#034;&gt;Introduction&lt;/h2&gt;
&lt;p&gt;Pour la suite de l'article, nous nommerons le serveur &lt;a href=&#034;https://fr.wikipedia.org/wiki/LDAP&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;LDAP&lt;/a&gt; &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;gosa&lt;/code&gt;. Dans notre cas, nous utiliserons le m&#234;me serveur pour g&#233;rer notre annuaire LDAP et &lt;a href=&#034;https://oss.gonicus.de/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;gosa&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Le serveur (sous &lt;a href=&#034;https://fr.wikipedia.org/wiki/Debian&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Debian&lt;/a&gt;) a &#233;t&#233; install&#233; avec le strict minimum, juste l'installation standard et le paquet &lt;a href=&#034;https://fr.wikipedia.org/wiki/ssh&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;ssh&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Installer LDAP&lt;/h2&gt;
&lt;p&gt;Nous utiliserons l'annuaire ldap fournit par &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;slapd&lt;/code&gt;. Il s'agit de la version 2.4.11-1.&lt;/p&gt;
&lt;p&gt;L'installation se fait simplement : &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;gosa :# apt-get install slapd&lt;/code&gt; .&lt;/p&gt;
&lt;p&gt;L'ensemble des &#233;l&#233;ments de configuration se feront tous dans le fichier &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;/etc/ldap/slapd.conf&lt;/code&gt;. Si ce n'est pas le cas, je le pr&#233;ciserai.&lt;/p&gt;
&lt;p&gt;Sauf indication contraire, nous utiliserons la configuration par d&#233;faut du fichier.&lt;/p&gt;
&lt;p&gt;L'annuaire utilis&#233; a pour suffixe &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;dc=mydc,dc=mycountry&lt;/code&gt;, il faudra penser &#224; changer ses informations &#224; son cas particulier. Par exemple j'utilise mon nom de domaine et son &lt;a href=&#034;https://fr.wikipedia.org/wiki/TLD&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;TLD&lt;/a&gt;.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Les sch&#233;mas&lt;/h2&gt;
&lt;p&gt;Pour utiliser un annuaire LDAP, il faut lui fournir des sch&#233;mas. Ce sont, en version courte, de simples descriptifs pr&#233;cisant comment l'annuaire doit stocker et g&#233;rer ses donn&#233;es.&lt;/p&gt;
&lt;p&gt;Les sch&#233;mas n&#233;cessaire au fonctionnement de LDAP sont d&#233;j&#224; activ&#233;s :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;# Schema and objectClass definitions
include /etc/ldap/schema/core.schema
include /etc/ldap/schema/cosine.schema
include /etc/ldap/schema/nis.schema
include /etc/ldap/schema/inetorgperson.schema&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Le sch&#233;ma &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;inetorgperson&lt;/code&gt; par exemple est &lt;a href=&#034;http://tools.ietf.org/html/rfc2798&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;normalis&#233;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Il est possible par la suite de faire &#233;voluer au fur et &#224; mesures des besoins, en ajoutant de nouveaux sch&#233;mas &#224; notre annuaire.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Les sch&#233;mas Gosa&lt;/h2&gt;
&lt;p&gt;Gosa propose fournit ses propres sch&#233;mas pour mieux g&#233;rer les donn&#233;es contenues dans l'annuaire.&lt;/p&gt;
&lt;p&gt;Au pr&#233;alable nous penserons &#224; ajouter le d&#233;pot de gosa (&lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;cf partie2&lt;/a&gt;). L'installation est classique avec &lt;code class='bash spip_code spip_code_inline' dir='ltr'&gt;gosa :# apt-get install gosa-schema&lt;/code&gt;. Dans notre cas il s'agit de la version 2.6.5-1etch1.&lt;/p&gt;
&lt;p&gt;Les sch&#233;mas minimums &#224; ajouter sont (pour les &#233;tourdis &lt;code class='spip_code spip_code_inline' dir='ltr'&gt;nano /etc/ldap/slapd.conf&lt;/code&gt;) :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;#for gosa
include /etc/ldap/schema/gosa/gosystem.schema
include /etc/ldap/schema/gosa/gofon.schema
include /etc/ldap/schema/gosa/goto.schema
include /etc/ldap/schema/gosa/samba3.schema
include /etc/ldap/schema/gosa/gosa-samba3.schema #Options mais obligatoire
include /etc/ldap/schema/gosa/gofax.schema
include /etc/ldap/schema/gosa/goserver.schema&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Configurer les droits d'acc&#232;s&lt;/h2&gt;
&lt;p&gt;Comme Gosa apporte de nouveaux attributs et objets &#224; l'annuaire, nous d&#233;clarons des droits suppl&#233;mentaires pour mieux les prot&#233;ger.&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;## Configuration Gosa
#Partie Samba
access to attrs=userPassword,sambaPwdLastSet,sambaPwdMustChange,sambaPwdCanChange,shadowMax,shadowExpire by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;uid=samba,ou=DSA,dc=mydc,dc=mycountry&#034; write by anonymous auth by self write by * none
access to attrs=sambaLmPassword,sambaNtPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;uid=samba,ou=DSA,dc=mydc,dc=mycountry&#034; write by anonymous auth by self write by * none ##Partie Autre
access to attrs=goImapPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by * none
access to attrs=goKrbPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by * none
access to attrs=goFaxPassword by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by * none
access to attrs=gotoLastUser by * write #Autorisation g&#233;n&#233;rique
access to dn.regex=&#034;ou=incoming,dc=mydc,dc=mycountry&#034; by dn=&#034;cn=terminal-admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write
access to dn.sub=&#034;ou=incoming,dc=mydc,dc=mycountry&#034; by dn.regex=&#034;cn=terminal-admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write
access to dn=&#034;ou=(people|groups|computers),dc=mydc,dc=mycountry&#034; by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; write by dn=&#034;uid=samba,ou=DSA,dc=mydc,dc=mycountry&#034; write by * read
access to * by dn=&#034;cn=admin,dc=mydc,dc=mycountry&#034; =wrscx by * read by anonymous auth&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;h2 class=&#034;spip&#034;&gt;Lancer Ldap&lt;/h2&gt;
&lt;p&gt;Nous avons maintenant un annuaire minimaliste compatible avec Gosa. Pour l'activer :&lt;/p&gt;
&lt;div class=&#034;precode&#034;&gt;&lt;pre class='bash spip_code spip_code_block' dir='ltr' style='text-align:left;'&gt;&lt;code&gt;gosa:# /etc/init.d/slapd start Starting OpenLDAP: slapd.&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;
&lt;p&gt;Si ldap se lance correctement alors nous pouvons passer &#224; l'&#233;tape suivante.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;Utiliser Gosa&lt;/h2&gt;
&lt;p&gt;A partir de cet instant, nous pouvons &lt;a href='https://km.azerttyu.net/Installer-Gosa-partie-2-Gosa' class=&#034;spip_in&#034;&gt;configurer Gosa&lt;/a&gt; pour piloter notre annuaire. &lt;br class='manualbr' /&gt;N'oublions pas que cet annuaire est configur&#233; au minimum nous devrons donc par la suite revenir sur la configuration de LDAP pour ajouter le support de &lt;a href=&#034;https://fr.wikipedia.org/wiki/Samba&#034; class=&#034;spip_glossaire&#034; rel=&#034;external&#034;&gt;Samba&lt;/a&gt; et autres services.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
