Active Directory (AD) on-premise pour Linux

Si vous avez besoin d’aide pour appliquer les étapes suivantes, n’hésitez pas à nous contacter : info@vizito.be ou via le chat.

L’intégration AD se configure au moyen du client AD Vizito, qui doit être installé sur un appareil ou un serveur auquel la tablette peut se connecter. La tablette doit donc pouvoir communiquer avec cet appareil ou ce serveur via son réseau.

Vous trouverez ci-dessous une représentation schématique : Réseau du client ldap Vizito

Étape 1 : NodeJS

Téléchargez et installez la dernière version de NodeJS depuis le site de NodeJS.

Étape 2 : client AD Vizito

Téléchargez et décompressez notre client AD Vizito dans un dossier de votre choix.

Étape 3 : configuration

Modifiez config.json pour l’adapter à votre environnement.

Vous trouverez ci-dessous les valeurs de configuration et la description des informations à saisir :

Propriété JSON Obligatoire Description
ldap*url Oui L’URL ou l’IP interne de votre serveur LDAP. Exemple : _ldap://ldap.forumsys.com .*
ldap*bind_credentials.user_cn Oui Le CN de l’utilisateur employé pour le bind LDAP. On crée généralement pour cela un utilisateur technique dédié, en lecture seule.
ldap_bind_credentials.password Oui Le mot de passe de l’utilisateur de bind LDAP.
search_scope Oui Configure la profondeur de recherche : _base* - ne cherche qu’au niveau de searchbase ; _one - ne cherche que les subordonnés immédiats de l’objet de base, sans inclure l’objet de base lui-même ; sub - cherche au niveau de search*base et dans toutes ses sous-arborescences.
search*base Oui La base de recherche utilisée pour retrouver les entrées CN. Ce doit être le niveau supérieur de votre domaine LDAP où vous voulez chercher des entrées.
mobile_prefix Non Si votre annuaire LDAP contient des numéros de mobile locaux ou internes (sans indicatif pays), vous pouvez ajouter un préfixe contenant l’indicatif. Le premier caractère du numéro de mobile local ou interne sera remplacé par ce préfixe.
ldap_filter Non Si vous voulez filtrer les résultats de la recherche LDAP, vous pouvez le faire avec un filtre ldap. Seuls les enregistrements correspondants sont recherchés.
Exemples de filtre : uniquement les personnes appartenant à un groupe donné, uniquement les personnes disposant d’un numéro de mobile, etc.
Exemple de filtre : *(&(memberof=OU=VizitoGroup,OU=Applications,OU=Groups,DC=company,DC=com))* .
api*port Oui Valeur par défaut : _48800*. Configure le port sur lequel l’application node écoute les requêtes HTTP(s).
use*ssl_for_api Oui Valeur par défaut : _false*. Réglé sur _true_, il utilise les éléments de configuration ssl.ca, ssl.key et ssl.cert pour charger une paire de clés privée/publique et activer la communication TLS.
Documentez-vous sur la création de vos propres certificats auto-signés avec une autorité racine personnalisée.
authentication.enabled Oui Indique si une authentification basique est nécessaire pour adresser une requête à ce serveur.
authentication.username Non Le nom d’utilisateur configuré pour l’authentification basique.
authentication.password Non Le mot de passe configuré pour l’authentification basique.

Étape 4 : exécution

Placez-vous dans le dossier où réside votre client ldap et exécutez

  • “npm install” (une seule fois)
  • “node server.js” Si tout fonctionne comme prévu, vous devriez voir “Server is listening”. Vous pouvez maintenant tester le serveur HTTP LDAP depuis un navigateur en ouvrant http://ip_ou_nom_de_la_machine_executant_le_client_ldap:48800/ (changez le port si vous l’avez modifié dans le fichier de configuration). Si votre navigateur affiche un objet JSON représentant les utilisateurs que vous voulez exposer, tout fonctionne.

Étape 5 : configurer le backoffice pour que la tablette se connecte au client

Rendez-vous dans le backoffice Vizito et, sous Paramètres, réglez la “Source de donnée des hôtes” sur “Géré à l’externe” et renseignez l’“URL d’intégration”.

Par exemple : http://192.168.1.100:48800.

La tablette ira désormais chercher les informations auprès du client installé.

Étape 6 : utiliser PM2 pour transformer le processus node en démon

Reportez-vous au manuel de PM2 pour savoir comment installer et utiliser PM2.

Résolution des problèmes

Des services de démonstration sont disponibles à des fins de test. Ils comportent des noms tels que “Tesla”, “Newton”, etc.

  • version HTTP : http://178.162.136.223:48800
  • version HTTPS : https://source.vizito.eu:48801

Si vous utilisez une configuration HTTPS, vous pouvez configurer plusieurs références de CA. Ajoutez chaque CA entre " (guillemets) dans le tableau CA, que vous trouverez dans le fichier config.JSON.