<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://coudot.blogs.linagora.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Bonnes ID ~ Clément Oudot</title>
  <link>http://coudot.blogs.linagora.com/index.php/</link>
  <description>Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</description>
  <language>fr</language>
  <pubDate>Wed, 01 Jul 2009 19:19:55 +0200</pubDate>
  <copyright>Creative Commons</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>LemonLDAP::NG around the world</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2009/07/01/LemonLDAP%3A%3ANG-around-the-world</link>
    <guid isPermaLink="false">urn:md5:ae74b30a4f252986c59ef62302563452</guid>
    <pubDate>Wed, 01 Jul 2009 21:19:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
        <category>conférence</category>    
    <description>    &lt;p&gt;On a parlé, on parle et on parlera de LemonLDAP::NG en 2009&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Voici les différents pointeurs et rendez-vous à ne pas rater&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.slideshare.net/xguimard/lemonldapng-opensource-websso-of-the-french-administrations-1394404&quot; hreflang=&quot;en&quot;&gt;Avril 2009&amp;nbsp;: Conférence OW2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.slideshare.net/coudot/sl2009-identity-management-cycle-ldap-synchronization-and-websso&quot; hreflang=&quot;fr&quot;&gt;Avril 2009&amp;nbsp;: Conférence Solution Linux&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.slideshare.net/coudot/websso-and-access-management-with-lemonldapng&quot; hreflang=&quot;en&quot;&gt;Juin 2009&amp;nbsp;: Conférence Linux Tag&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.gnulinuxmag.com/index.php/2009/06/26/gnulinux-magazine-n%C2%B0118-juilletaout-2009-chez-votre-marchand-de-journaux#more-654&quot; hreflang=&quot;fr&quot;&gt;Juillet 2009&amp;nbsp;: Article Linux Mag&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2009.rmll.info/LemonLDAP-NG.html&quot; hreflang=&quot;fr&quot;&gt;Juillet 2009&amp;nbsp;: Conférence RMLL&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;À très bientôt&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>LemonLDAP::NG 0.9.4 en version beta</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2009/07/01/LemonLDAP%3A%3ANG-094-en-version-beta</link>
    <guid isPermaLink="false">urn:md5:8377d49e829e45604eccb58377daab3f</guid>
    <pubDate>Wed, 01 Jul 2009 21:08:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
            
    <description>    &lt;p&gt;Depuis quelques jours une version beta de la nouvelle mouture (0.9.4) de LemonLDAP::NG est disponible en &lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=13092&quot; hreflang=&quot;fr&quot;&gt;téléchargement sur la forge OW2&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Cette version permet de tester dès maintenant les nouvelles fonctionnalités comme&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Gestion de la configuration directement dans l'annuaire&lt;/li&gt;
&lt;li&gt;Envoi d'un nouveau mot de passe par mail&lt;/li&gt;
&lt;li&gt;Nouvelle gestion SOAP des sessions et de la configuration&lt;/li&gt;
&lt;li&gt;Jours et horaires d'accès (avec gestion des fuseaux horaires)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette liste n'est pas exhaustive et sera complétée pour la sortie officielle de la 0.9.4. En attendant n'hésitez pas à essayer la version beta&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Liens&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://wiki.lemonldap.ow2.org/xwiki/bin/view/Main/&quot; hreflang=&quot;fr&quot;&gt;Site de LemonLDAP::NG&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://wiki.lemonldap.ow2.org/xwiki/bin/view/NG/Screenshots&quot; hreflang=&quot;fr&quot;&gt;Captures d'écran&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=13092&quot; hreflang=&quot;fr&quot;&gt;Téléchargement de la version beta&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Linagora.org V2 : dites wiki !</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2009/04/18/Linagoraorg-V2-%3A-dites-wiki</link>
    <guid isPermaLink="false">urn:md5:4a054720764e46ed35d0b8f4707d6c5b</guid>
    <pubDate>Sat, 18 Apr 2009 18:58:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>À l'aire libre</category>
        <category>linagora</category>    
    <description>    &lt;p&gt;En parallèle du site institutionnel de &lt;a href=&quot;http://www.linagora.com&quot; hreflang=&quot;fr&quot;&gt;Linagora&lt;/a&gt;, la version communautaire a également fait peau neuve et a profité de Solution Linux 2009 pour sortir sur la toile.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/logo_linagora_org_340.png&quot; alt=&quot;logo_linagora_org_340.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;h2&gt;Mais qu'est-ce que c'est que ce site&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;Linagora.org est un site de publication créé, maintenu et rédigé par les ingénieurs du Groupe LINAGORA avec le soutien de la direction. Il nous permet de publier des documentations et des scripts réalisés pour nos clients.&lt;/p&gt;


&lt;p&gt;Ce site ne peut représenter l'ensemble des efforts de participation au logiciel libre de la part du Groupe LINAGORA, il doit être vu comme un complément&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;des développements directement inclus dans les projets libres, soit parce que nous y sommes contributeurs officiels (LemonLDAP::NG, OpenOffice.org, etc.), soit parce que notre code a été accepté par la communauté (OpenLDAP, Gforge, Firefox, Thunderbird, etc.)&lt;/li&gt;
&lt;li&gt;des sites communautaires directement dédiés à nos produits Open Source (en particulier OBM),&lt;/li&gt;
&lt;li&gt;des nombreuses conférences et présentations données lors d'évènements en France et dans le monde,&lt;/li&gt;
&lt;li&gt;de l'aide apportée directement en ligne, par IRC ou sur les listes de diffusion.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Du wiki sous la souris&lt;/h2&gt;


&lt;p&gt;La grande révolution du site est le choix de passer de SPIP à Dokuwiki, afin de faciliter encore plus la contribution et la relecture des articles. Le droit d'écriture n'est accordé qu'aux personnes travaillant au sein de Linagora, mais toute remarque ou correction est la bienvenue.&lt;/p&gt;


&lt;p&gt;Vous pouvez garder un oeil sur l'actualité de ce site en vous abonnant à son &lt;a href=&quot;http://www.linagora.org/feed.php&quot; hreflang=&quot;fr&quot;&gt;flux RSS&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Remerciements&lt;/h2&gt;


&lt;p&gt;La V2 de Linagora.org n'aurait pu voir le jour sans l'aide de&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Thomas CHEMINEAU, pour le thème Dokuwiki&lt;/li&gt;
&lt;li&gt;David CARELLA, pour la favicon et les conseils sur les logos&lt;/li&gt;
&lt;li&gt;Guillaume LARDON, pour la gestion de l'infrastructure d'hébergement&lt;/li&gt;
&lt;li&gt;Les ingénieurs de LINAGORA pour leurs articles et leurs conseils&lt;/li&gt;
&lt;li&gt;La direction de LINAGORA pour son soutien et son implication dans le projet&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Merci à eux tous de m'avoir épaulé&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Sortie de LemonLDAP::NG 0.9.3</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2009/01/19/Sortie-de-LemonLDAP%3A%3ANG-093</link>
    <guid isPermaLink="false">urn:md5:ae0fcfbe3fb47a3fb17113c8a5830edd</guid>
    <pubDate>Mon, 19 Jan 2009 09:15:00 +0100</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
        <category>ldap</category><category>perl</category><category>politique des mots de passe</category><category>securité</category>    
    <description>    &lt;p&gt;LemonLDAP::NG est un logiciel de Web-SSO, développé par Xavier Guimard et destiné à protéger des applications Web. Pour les utilisateurs, cela permet de ne s'authentifier qu'une seule fois, et pour les administrateurs du WebSSO cela permet de contrôler de manière centralisée les droits d'accès aux applications.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/.logo_lemonldap-ng_s.jpg&quot; alt=&quot;logo_lemonldap-ng.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;LemonLDAP::NG est une réécriture de la version initiale LemonLDAP, qui n'est aujourd'hui plus maintenue. Eric German, leader historique de la communauté, est à présent impliqué sur un nouveau projet, LemonID, que nous vous invitons à découvrir.&lt;/p&gt;


&lt;p&gt;Cette version est normalement la dernière avant la 1.0 qui se concentrera sur la refonte de la configuration (utilisation de XML, exhaustivité des paramètres de configuration dans la console d'administration Web, etc.). Elle apporte toutefois un lot conséquent de corrections et d'améliorations, telles qu'un menu des applications autorisées, un explorateur de session, et des paquetages pour les systèmes basés sur Debian et RedHat.&lt;/p&gt;


&lt;p&gt;Cette version est également importante en terme de sécurité car elle corrige quelques failles de Cross Site Scripting (XSS) et ajoute un contrôle plus fort sur les URL de redirection.&lt;/p&gt;


&lt;p&gt;LemonLDAP::NG permet de déployer trois types d'architectures de WebSSO&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Un système de mandataire inverse (reverse-proxy) qui concentre en un point unique le portail d'authentification et les agents de contrôles. L'utilisateur n'accède alors jamais directement aux applications mais utilise toujours le mandataire.&lt;/li&gt;
&lt;li&gt;Un système de délégation, où les agents de contrôles sont déployés au plus près des applications. Dans ce cas l'utilisateur accède directement aux applications, dont les agents interagissent avec le portail d'authentification pour valider les sessions.&lt;/li&gt;
&lt;li&gt;Un système mixte, mélangeant le mandataire inverse et la délégation.&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Voici quelques détails supplémentaires sur les principales fonctionnalités du produit&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Indépendance des mécanismes d'authentification et de recherche des données de l'utilisateur&amp;nbsp;: la phase d'authentification permet de valider la création de la session WebSSO, elle peut être effectuée sur un annuaire LDAP, par certificat SSL, par Liberty Alliance, par CAS, par Kerberos ou tout autre méthode d'authentification disponible dans Apache2. La phase de recherche des données correspond elle à la récupération des informations propres à l'utilisateur (nom, mail, etc.) qui serviront d'une part à valider les règles d'accès, et d'autre part à approvisionner les applications protégées. Cette phase ne peut à l'heure actuelle être opérée que sur un annuaire LDAP (l'ajout d'autres méthodes est prévu dans les futures versions).&lt;/li&gt;
&lt;li&gt;Utilisation des Web-Services (SOAP)&amp;nbsp;: il est possible d'activer les Web-Services pour s'authentifier (et donc créer la session SSO correspondante), consulter et modifier les sessions existantes, consulter et modifier la configuration.&lt;/li&gt;
&lt;li&gt;Portail d'authentification&amp;nbsp;: il permet de s'authentifier lorsque l'on est redirigé depuis des applications protégées, mais propose également un module de menu dynamique des applications (seules les applications autorisées sont affichées à l'utilisateur) et un module changement de mot de passe. L'affiche de ces modules est également dynamique, et peut permettre par exemple de ne proposer le changement de mot de passe qu'à une certain profil d'utilisateurs.&lt;/li&gt;
&lt;li&gt;Interface d'administration graphique&amp;nbsp;: LemonLDAP::NG fournit par défaut un Manager qui permet d'éditer à travers une page Web la configuration générale du WebSSO ainsi que les droits d'accès et les en-têtes spécifiques à chaque application protégée. Cette nouvelle version propose également un explorateur de sessions, offrant une vue hiérarchique des sessions (par identifiant ou adresse IP), et affichant le contenu de chacune d'elles. Cette interface peut être protégée directement par le WebSSO.&lt;/li&gt;
&lt;li&gt;Choix des backends de session et de configuration&amp;nbsp;: les sessions peuvent être stockées comme fichiers, dans une base MySQL, par SOAP ou dans memcached. La configuration peut être stockée comme fichier, dans une base MySQL ou par SOAP. Ce choix permet de mettre en place très rapidement des solution de haute-disponibilité. En cas de configuration stockée sur un système distant, un mécanisme de cache permet de limiter le transfert des données sur le réseau.&lt;/li&gt;
&lt;li&gt;Agents et applications compatibles&amp;nbsp;: un certain nombre d'applications sont déjà compatibles avec LemonLDAP::NG, en particulier GLPI, Sympa, Dokuwiki, ... Mais des agents sont également disponibles, en particulier une valve pour Tomcat permettant le SSO sur les application J2EE délégant leur sécurité au conteneur de servlets (par exemple le CMS Lutece, probe, etc.). De plus, toutes les applications Web utilisant des protections Apache (par exemple par htaccess) sont nativement compatibles (c'est le cas de Nagios). Enfin, la nouvelle version de LemonLDAP::NG peut à présent mettre le mot de passe de l'utilisateur en session, ce qui permet par exemple le SSO sur des applications protégées par HTTP Basic (en particulier le fameux Outlook Web Access).&lt;/li&gt;
&lt;li&gt;Pages de statuts et scripts de supervision&amp;nbsp;: une page de statut est à présent disponible (équivalent au mod-status d'Apache), permettant de réaliser simplement des graphiques avec des outils de supervision (un script pour MRTG est fourni dans les exemples).&lt;/li&gt;
&lt;li&gt;Politique des mots de passe&amp;nbsp;: LemonLDAP::NG est compatible avec la politique des mots de passe des annuaires LDAP qui suivent le draft de la RFC. C'est le cas d'OpenLDAP avec l'overlay policy. Cela permet à l'utilisateur de savoir que son compte est bloqué ou expiré, et de changer son mot de passe en respectant les critères fixés dans l'annuaire (taille minimale, présence dans l'historique, etc.)&lt;/li&gt;
&lt;/ul&gt;


&lt;p&gt;Cette version fait donc état de la grande maturité du produit et des nombreuses fonctionnalités offertes. Toute la communauté reste à l'écoute des utilisateurs pour répondre aux questions et enrichir le logiciel selon leurs besoins. Toutes les contributions sont également les bienvenues.&lt;/p&gt;


&lt;p&gt;Liens&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://wiki.lemonldap.objectweb.org/xwiki/bin/view/NG/Presentation&quot; hreflang=&quot;fr&quot;&gt;Site officiel&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=11893&quot; hreflang=&quot;fr&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://wiki.lemonldap.objectweb.org/xwiki/bin/view/NG/Screenshots&quot; hreflang=&quot;en&quot;&gt;Captures d'écran&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://forge.objectweb.org/projects/lemonldap/&quot; hreflang=&quot;en&quot;&gt;Projet sur la forge OW2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://linuxfr.org/2009/01/17/24890.html&quot; hreflang=&quot;fr&quot;&gt;Article sur Linuxfr&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Supports de formation libres : tout le monde en parle</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/11/16/Supports-de-formation-libres-%3A-tout-le-monde-en-parle</link>
    <guid isPermaLink="false">urn:md5:09ae3ef8eddc4ff0fa4b6d67e984c610</guid>
    <pubDate>Sun, 16 Nov 2008 12:31:00 +0100</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>À l'aire libre</category>
        <category>formation</category><category>ldap</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/LDAP.png&quot; alt=&quot;LDAP.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Et à Linagora, nous le faisons&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Nos supports de formation sont sous &lt;a href=&quot;http://creativecommons.org/licenses/by-nc-sa/2.0/fr/legalcode&quot; hreflang=&quot;fr&quot;&gt;licence Creative Commons&lt;/a&gt; et disponibles sur &lt;a href=&quot;http://www.linagora.org&quot; hreflang=&quot;fr&quot;&gt;notre site communautaire&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Par exemple nous avons publié tous les supports sur &lt;a href=&quot;http://www.linagora.org/rubrique73.html&quot; hreflang=&quot;fr&quot;&gt;les annuaires LDAP et le WebSSO&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.gcu.info/2008/10/pour-un-flirt-avec-toaaaaaaa/&quot; hreflang=&quot;fr&quot;&gt;Même nos amis de GCU en parlent&lt;/a&gt;&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Première présentation de Lin ID à Paris Capitale du Libre 2008</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/09/26/Premiere-presentation-de-Lin-ID-a-Paris-Capitale-du-Libre-2008</link>
    <guid isPermaLink="false">urn:md5:98d3727f58cef762b84c7bdbd2ae9047</guid>
    <pubDate>Sun, 28 Sep 2008 18:18:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>Lin ID</category>
        <category>conférence</category><category>FederID</category><category>ldap</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/tux-pcl.png&quot; alt=&quot;tux-pcl.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;Les 24 et 25 septembre a eu lieu la troisième édition de &lt;a href=&quot;http://www.paris-libre.org/&quot; hreflang=&quot;fr&quot;&gt;Paris Capitale du Libre&lt;/a&gt;. Cela a été pour moi l'occasion de présenter pour la première fois notre nouvelle offre Lin ID.&lt;/p&gt;


&lt;p&gt;Le logo est provisoire et le site est encore en construction, mais Lin ID est déjà une offre bien concrète, puisque son objectif est de fournir une solution intégrée de différentes briques Open Source existantes de gestion et de fédération des identités.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/logo_linid_200px.png&quot; alt=&quot;logo_linid_200px.png&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;Cette offre couvre l'ensemble de besoins d'une entreprise dans le domaine de l'identité, en particulier&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Approvisionnement des référentiels sources et destinations&lt;/li&gt;
&lt;li&gt;Workflows&lt;/li&gt;
&lt;li&gt;Publication et édition des données&lt;/li&gt;
&lt;li&gt;Single-Sign On&lt;/li&gt;
&lt;li&gt;Gestion centralisée des habilitations&lt;/li&gt;
&lt;li&gt;Traçabilité&lt;/li&gt;
&lt;li&gt;Accès aux cercles de confiance des partenaires&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La présentation est attachée à ce billet.&lt;/p&gt;</description>
    
          <enclosure url="http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/office/PRE-LINAGORA-LinID-PCL-20080925.pdf"
      length="1437707" type="application/pdf" />
    
    
      </item>
    
  <item>
    <title>Sortie de Perl-LDAP 0.38</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/09/26/Sortie-de-Perl-LDAP-038</link>
    <guid isPermaLink="false">urn:md5:e2a3e15a0a3ec2ff40bf5f17ac680df4</guid>
    <pubDate>Fri, 26 Sep 2008 11:30:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>LDAP a lu lah</category>
        <category>ldap</category><category>perl</category><category>politique des mots de passe</category>    
    <description>    &lt;p&gt;Une nouvelle version de la librairie Perl-LDAP est sortie fin septembre, essentiellement liée à des correctifs sur l'utilisation de la politique des mots de passe&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Utilisation d'un mauvais champ pour stocker l'erreur&lt;/li&gt;
&lt;li&gt;Bug dans le décodage du contrôle&lt;/li&gt;
&lt;li&gt;Possibilité d'utiliser le contrôle dans l'opération étendue modifypassword (nommée setPassword dans la librairie Perl)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Une des conséquences les plus importantes est l'utilisation de pp_error() au lieu de error() pour récupérer le message d'erreur du contrôle. Cela impose de modifier vos codes sources pour prendre en compte le renommage de la fonction. Le code de LemonLDAP::NG est bien entendu déjà corrigé sur le dépôt subversion.&lt;/p&gt;


&lt;p&gt;Je recommande donc d'exiger au minimum la version 0.38 de Perl-LDAP si vous utilisez la politique des mots de passe.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Une nouvelle valve Tomcat et un plugin Dokuwiki pour LemonLDAP::NG</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/08/15/Une-nouvelle-valve-Tomcat-et-un-plugin-Dokuwiki-pour-LemonLDAP%3A%3ANG</link>
    <guid isPermaLink="false">urn:md5:153c53791713f317af16c8edc97ac4df</guid>
    <pubDate>Fri, 15 Aug 2008 16:45:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
            
    <description>    &lt;p&gt;Début juillet ont été publiées deux contributions pour le produit de WebSSO LemonLDAP::NG&amp;nbsp;: une nouvelle version de la valve Tomcat (par Pascal Pejac) et un plugin Dokuwiki (par Erwan Legall).&lt;/p&gt;


&lt;p&gt;Le plugin Dokuwiki permet de configurer un nouveau mode d'authentification, nommé &quot;lemonldap&quot;. Il ne fonctionne qui si l'agent (Handler) est sur le même serveur Apache que Dokuwiki (pas de reverse proxy, utilisation de la variable système REMOTE_USER). Une fois en place, l'authentification à votre wiki sera gérée par LemonLDAP::NG.&lt;/p&gt;


&lt;p&gt;La valve Tomcat s'adresse à toutes les applications J2EE utilisant le conteneur de servlets pour leur gestion d'authentification et d'autorisation (identifiant et rôles des utilisateurs). Ainsi, vous pouvez gérer l'ensemble de vos rôles dans un annuaire LDAP central, et ces rôles seront fournis aux applications par LemonLDAP::NG. Vos applications n'ont pas à être modifiées, car c'est la valve qui sera chargée de communiquer avec le WebSSO. Cela garantit donc une intégration sans modification de code.&lt;/p&gt;


&lt;p&gt;Liens&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Plugin Dokuwiki&amp;nbsp;: &lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=11045&quot; hreflang=&quot;en&quot;&gt;Fichier&lt;/a&gt; | &lt;a href=&quot;http://wiki.lemonldap.objectweb.org/xwiki/bin/view/NG/DocAppDokuwiki&quot; hreflang=&quot;en&quot;&gt;Documentation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Valve Tomcat&amp;nbsp;: &lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=11043&quot; hreflang=&quot;en&quot;&gt;Fichier&lt;/a&gt; | &lt;a href=&quot;http://wiki.lemonldap.objectweb.org/xwiki/bin/view/NG/DocAppTomcatValve&quot; hreflang=&quot;en&quot;&gt;Documentation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Sortie de LemonLDAP::NG 0.9.2 et RMLL</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2007/06/26/Sortie-de-LemonLDAP%3A%3ANG-092-et-RMLL</link>
    <guid isPermaLink="false">urn:md5:90a453e7c32040a8ab3e22327f03b6c3</guid>
    <pubDate>Mon, 30 Jun 2008 13:22:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
        <category>conférence</category><category>FederID</category><category>perl</category>    
    <description>    &lt;p&gt;Une nouvelle version de LemonLDAP::NG est sortie fin juin, apportant les changements suivants&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Nouvelle CSS dans le Manager (&lt;a href=&quot;http://coudot.blogs.linagora.com/index.php/post/2008/05/08/Nouveau-theme-pour-le-Manager-de-LemonLDAP%3A%3ANG&quot; hreflang=&quot;fr&quot;&gt;voir l'article dédié&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;Création de &quot;skins&quot; pour le portail&lt;/li&gt;
&lt;li&gt;Module de statut pour le handler et le portail&lt;/li&gt;
&lt;li&gt;Différentes traductions&lt;/li&gt;
&lt;li&gt;Refonte des modules d'authentification&amp;nbsp;: chaque méthode a désormais son propre module Auth (AuthLDAP, AuthSSL, AuthLA, etc.)&lt;/li&gt;
&lt;li&gt;Corrections des différents bugs&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;LemonLDAP::NG sera également présenté aux RMLL à travers le projet FederID&amp;nbsp;: &lt;a href=&quot;http://2008.rmll.info/FederID.html&quot; hreflang=&quot;fr&quot;&gt;http://2008.rmll.info/FederID.html&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Téléchargement&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Archive tar.gz&amp;nbsp;: &lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=10842&quot; hreflang=&quot;en&quot;&gt;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=10842&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Paquets Debian&amp;nbsp;: &lt;a href=&quot;http://packages.debian.org/lemonldap-ng&quot; hreflang=&quot;en&quot;&gt;http://packages.debian.org/lemonldap-ng&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Retrouvez ce projet sur Ohloh&amp;nbsp;: &lt;a href=&quot;http://www.ohloh.net/projects/lemonldap-ng/&quot; hreflang=&quot;en&quot;&gt;http://www.ohloh.net/projects/lemonldap-ng/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Linux Tag 2008 à Berlin : Everyone can have an impact</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/06/08/Linux-Tag-2008-a-Berlin-%3A-Everyone-can-have-an-impact</link>
    <guid isPermaLink="false">urn:md5:d4d831341d4da34f25765cba8fd5c318</guid>
    <pubDate>Sun, 08 Jun 2008 15:10:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>À l'aire libre</category>
        <category>conférence</category><category>FederID</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.everyone_impact_m.jpg&quot; alt=&quot;everyone_impact.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Au pays où les téléphones publics sont roses, où les voitures de police sont vertes, et où on ne traverse pas (enfin presque jamais) au rouge, la sentence ci-dessus annonçait clairement la couleur des &lt;a href=&quot;http://www.linuxtag.org/2008/en&quot; hreflang=&quot;en&quot;&gt;Linux Tag 2008&lt;/a&gt;. Elle a été prononcée par Jono Bacon (Canonical) lors de sa conférence &lt;a href=&quot;http://www.linuxtag.org/2008/en/conf/events/vp-freitag/details.html?talkid=245&quot; hreflang=&quot;en&quot;&gt;Standing On The Shoulders Of Giants: The Coming Of The Linux Desktop&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Les Linux Tag se sont donc tenus au Messezentrum, grand complexe d'exposition situé au pied de la Funkturm, à l'ouest de la capitale allemande. J'ai eu le privilège de participer aux deux derniers jours de cette manifestation qui s'est déroulée du 28 au 31 mai 2008.&lt;/p&gt;


&lt;p&gt;Dès l'entrée, on note immédiatement la différence avec des évènements tels que les Linux Days de Genève ou Solution Linux à Paris&amp;nbsp;: ici, ce sont les stands des communautés qui s'imposent (par leur nombre et leur qualité), laissant ça et là des espaces aux sociétés exposantes (dont SUN, IBM, ...). En fait, la mixité de tous ces acteurs (communautés, particuliers et professionnels) est le point fort de ce salon, et certainement l'une des meilleures leçon à retenir&amp;nbsp;: chacun a un rôle à jouer, chacun peut avoir un impact...&lt;/p&gt;


&lt;p&gt;Citons pour illustrer ces propos&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;un stand LPI proposant ses certifications,&lt;/li&gt;
&lt;li&gt;un stand sur les jeux libres avec une démonstration de simulateur de vol gérant l'affichage simultané sur 3 écrans,&lt;/li&gt;
&lt;li&gt;un stand de la communauté OpenLDAP (très rare !),&lt;/li&gt;
&lt;li&gt;les stands alignés de OpenBSD, NetBSD et FreeBSD,&lt;/li&gt;
&lt;li&gt;un stand présentant des logiciels pour musiciens, avec notamment un générateur d'effets de guitare tournant sur un OLPC,&lt;/li&gt;
&lt;li&gt;un stand de merchandising avec des nombreux T-shirts et peluches,&lt;/li&gt;
&lt;li&gt;le stand du Linux Verband (l'équivalent de la FNILL en France)&lt;/li&gt;
&lt;li&gt;la présence forte de Suse (distribution allemande de référence)&lt;/li&gt;
&lt;li&gt;un stand de robotique&lt;/li&gt;
&lt;li&gt;de nombreux stands Ubuntu, Kunbuntu, KDE, Amarok, ...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Bref, il y en avait pour tous les goûts, et l'affluence du public (de plus pour une manifestation payante) en est le témoin.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/programme_federid.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.programme_federid_m.jpg&quot; alt=&quot;programme_federid.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Mais les Linux Tag, c'est également de nombreuses conférences, jusqu'à 6 sessions en parallèle, pour au moins 6 conférences par jour pendant 4 jours&amp;nbsp;! J'ai eu le plaisir de pouvoir animer l'une de ces conférences (en anglais) en présentant &lt;a href=&quot;http://www.linuxtag.org/2008/en/conf/events/vp-samstag/details.html?talkid=216&quot; hreflang=&quot;en&quot;&gt;le projet FederID&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Cette session devait faire suite à une &lt;a href=&quot;http://www.linuxtag.org/2008/en/conf/events/vp-samstag/details.html?talkid=215&quot; hreflang=&quot;en&quot;&gt;présentation OpenID&lt;/a&gt;, malheureusement l'intervenant (indien) n'a pu obtenir à temps son visa pour venir à Berlin. J'ai donc repris la parole après un trou dans le déroulement, devant un public clairsemé mais très attentif.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/clement_oudot_federid.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.clement_oudot_federid_m.jpg&quot; alt=&quot;clement_oudot_federid.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Vous retrouverez le contenu de la présentation sur le site du projet &lt;a href=&quot;http://www.federid.org&quot; hreflang=&quot;fr&quot;&gt;FederID&lt;/a&gt;&amp;nbsp;: &lt;a href=&quot;http://federid.objectweb.org/xwiki/bin/view/Main/DocConfMeetings&quot; hreflang=&quot;fr&quot;&gt;Page des conférences FederID&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Retrouvez également &lt;a href=&quot;http://picasaweb.google.fr/clem.oudot/LinuxTag2008Berlin&quot; hreflang=&quot;fr&quot;&gt;toutes les photos&lt;/a&gt;&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Merci encore aux organisateurs, en particulier Nils Magnus, et également à LINAGORA sans qui tout cela ne pourrait être possible.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Du CERN sous les yeux</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/05/24/Du-CERN-sous-les-yeux</link>
    <guid isPermaLink="false">urn:md5:15b960c70d9af29835dcf92daf205056</guid>
    <pubDate>Sat, 24 May 2008 18:16:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>À l'aire libre</category>
            
    <description>    &lt;p&gt;Lors des Linux Days, j'ai pu sortir de la ville et faire la visite du &lt;a href=&quot;http://public.web.cern.ch/public/Welcome-fr.html&quot; hreflang=&quot;fr&quot;&gt;CERN&lt;/a&gt; en compagnie d'Alexandre et Céline, guidé par Nils Buss, ancien ingénieur IT du CERN et actuel conseiller aux nouvelles technologies à l'état de Genève.&lt;/p&gt;


&lt;p&gt;Nous pénétrons tout d'abord dans un mini-musée de l'informatique où est décrite l'histoire du CERN. Une petite vitrine recèle quelques trésors, comme un disque dur géant de 10 Mo ou encore le serveur d'orgine de Tim Berners-Lee, l'inventeur du World Wide Web. Noter le papier autocollant où est marqué &quot;This machine is a server, do not power down !&quot;.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/disque.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.disque_m.jpg&quot; alt=&quot;disque.jpg&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/serveur.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.serveur_m.jpg&quot; alt=&quot;serveur.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Nous avons ensuite la chance de pouvoir pénétrer dans la salle serveur, la plus grande d'europe (dans le monde, c'est la NASA qui détient le record). Outre des serveurs dédiés aux calculs, cette salle héberge un des principaux points d'accès Internet (et le premier dans l'histoire a avoir relié l'Europe aux États-Unis), mais également des serveurs Linux (qui malheureusement ne sont là que pour héberger Oracle).&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/salle_serveurs.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.salle_serveurs_m.jpg&quot; alt=&quot;salle_serveurs.jpg&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/couloir_serveurs.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.couloir_serveurs_m.jpg&quot; alt=&quot;couloir_serveurs.jpg&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/www.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.www_m.jpg&quot; alt=&quot;www.jpg&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/linux_oracle.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.linux_oracle_m.jpg&quot; alt=&quot;linux_oracle.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Linux Days 2008 à Genève, les 21 et 22 mai : grille et lessive</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/05/22/Linux-Days-2008-a-Geneve-les-21-et-22-mai</link>
    <guid isPermaLink="false">urn:md5:52acb1b7bf73888897051f94e5b2051c</guid>
    <pubDate>Thu, 22 May 2008 16:03:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>À l'aire libre</category>
        <category>conférence</category><category>ldap</category>    
    <description>    &lt;p&gt;J'ai eu le plaisir d'assister aux Linux Days à Genève cette semaine, un des évènements majeurs autour du libre en Suisse. Toutefois la fréquentation n'a pas forcément été à la hauteur, les contacts ont donc plutôt été dirigés vers les exposants que réellement vers le public. Parmi ceux-ci nous retrouvions quelques associations et LUGs locaux et plusieurs stands professionnels, dont SUN, HP et même Microsoft, venu convaincre de se volonté de collaborer avec le libre.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/stand.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.stand_m.jpg&quot; alt=&quot;stand.jpg&quot; /&gt;&lt;/a&gt; &lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/hall_expostants.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.hall_expostants_m.jpg&quot; alt=&quot;hall_expostants.jpg&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Notons également la présence toujours appréciée de OW2 (avec les stands Bull et Thales) qui venait assurer un cycle de conférences. Bull a pu présenter son projet NovaForge (une plate-forme de développement collaboratif, qui n'a rien a voir avec le portail novaforge.org), qui deviendra prochainement un projet totalement libre hébergé chez OW2.&lt;/p&gt;


&lt;p&gt;Ces journées ont été l'occasion de rencontres intéressantes, comme avec Nils Buss, conseiller en technologies à l'état de Genève, qui a largement contribué à l'entrée de l'Open Source dans cette administration. Nils nous permis de faire une petite visite au CERN, que je présenterai dans un prochain billet. J'ai également pu discuter avec Miika Tuiski, travaillant au CERN sur un projet d'utilisation des standards de fédération des identités avec les technologies de grille (grid computing). Ce projet est rattaché à &lt;a href=&quot;http://www.eu-egee.com/&quot; hreflang=&quot;en&quot;&gt;EGEE (Enabling Grid for E-sciencE)&lt;/a&gt; et au consortium &lt;a href=&quot;http://www.globus.org/&quot; hreflang=&quot;en&quot;&gt;Globus Alliance&lt;/a&gt;. L'idée est d'avoir  un &quot;portail grille&quot; capable d'interagir avec un cercle de confiance. L'identité du cercle peut alors servir à accéder à des ressources de la grille, comme indiqué dans le schéma suivant&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/schemas/GridLibOverviewWeb.png&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/schemas/.GridLibOverviewWeb_m.jpg&quot; alt=&quot;GridLibOverviewWeb.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Notons également une bonne initiative du stand Microsoft, laver son linge sale en famille&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/lessives.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.lessives_m.jpg&quot; alt=&quot;lessives.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Pour finir, un petit clin d'oeil aux ldapistes, car la manifestation se tenait juste à côté de l'immeuble de l'ITU, créateur de X500&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/itu.jpg&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/photos/.itu_m.jpg&quot; alt=&quot;itu.jpg&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://picasaweb.google.fr/clem.oudot/LinuxDays2008GenVe&quot; hreflang=&quot;fr&quot;&gt;Lien vers toutes les photos&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Nouveau thème pour le Manager de LemonLDAP::NG</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/05/08/Nouveau-theme-pour-le-Manager-de-LemonLDAP%3A%3ANG</link>
    <guid isPermaLink="false">urn:md5:b208a50c5e52698f4fc3185d75ab8ac0</guid>
    <pubDate>Thu, 08 May 2008 12:49:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
            
    <description>    &lt;p&gt;C'est bien connu, le graphisme n'est pas le fort des projets Open Source, ce qui leur est souvent dommageable car, bien que techniquement excellents (et souvent meilleurs que leurs concurrents propriétaires), leur apparence &quot;bricolée&quot; détourne souvent les utilisateurs potentiels.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/.logo_lemonldap-ng_s.jpg&quot; alt=&quot;logo_lemonldap-ng.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;LemonLDAP::NG est un produit de SSO entièrement personnalisable, mais ne vient par défaut qu'avec un graphisme très limité. Une des parties visibles est le Manager, interface Web d'administration du produit. Un nouveau thème vient d'être créé pour ce module, qui sera installé par défaut dans les prochaines versions de LemonLDAP::NG.&lt;/p&gt;


&lt;p&gt;Un petit aperçu avant/après&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/SCR-LLNG-Manager-Exported-Variables-OLD.png&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/.SCR-LLNG-Manager-Exported-Variables-OLD_m.jpg&quot; alt=&quot;SCR-LLNG-Manager-Exported-Variables-OLD.png&quot; /&gt;&lt;/a&gt;
&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/SCR-LLNG-Manager-Exported-Variables.png&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/.SCR-LLNG-Manager-Exported-Variables_m.jpg&quot; alt=&quot;SCR-LLNG-Manager-Exported-Variables.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;D'autres captures d'écrans sont disponibles &lt;a href=&quot;http://federid.objectweb.org/xwiki/bin/view/Main/Screenshots&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Sortie de LemonLDAP::NG 0.9.1</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/04/14/Sortie-de-LemonLDAP%3A%3ANG-091</link>
    <guid isPermaLink="false">urn:md5:e38497fa63fe4e7e1f625b8c1c27fe6b</guid>
    <pubDate>Mon, 14 Apr 2008 10:15:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>. . .  . . .  _ _ _</category>
            
    <description>    &lt;p&gt;Une nouvelle version mineure de LemonLDAP::NG est parue récemment, apportant quelques correctifs et amélioration sur la version 0.9 sortie en début d'année 2008, en particulier&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Correction du bug &quot;logout_sso&quot;&amp;nbsp;: il est possible d'intercepter l'adresse de logout et de déclencher la déconnexion du SSO sans passer par l'application&lt;/li&gt;
&lt;li&gt;Mise à jour du javascript du Manager qui n'était pas compatible avec IE7&lt;/li&gt;
&lt;li&gt;Respect des règles lintian pour Debian&lt;/li&gt;
&lt;li&gt;Utilisation du contrôle Password Policy pour afficher &quot;compte bloqué&quot; ou &quot;mot de passe expiré&quot; sur le portail (nécessite perl-ldap &amp;gt;= 0.35)&lt;/li&gt;
&lt;li&gt;Utilisation du système de stockage de session standard pour les clés de fédération Liberty Alliance&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/logo_lemonldap_ng_orange.png&quot; alt=&quot;logo_lemonldap_ng_orange.png&quot; style=&quot;display:block; margin:0 auto;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Téléchargement&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Archive tar.gz&amp;nbsp;: &lt;a href=&quot;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=10403&quot; hreflang=&quot;en&quot;&gt;http://forge.objectweb.org/project/download.php?group_id=274&amp;amp;file_id=10403&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Paquets Debian&amp;nbsp;: &lt;a href=&quot;http://packages.debian.org/lemonldap-ng&quot; hreflang=&quot;en&quot;&gt;http://packages.debian.org/lemonldap-ng&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Retrouvez ce projet sur Ohloh&amp;nbsp;: &lt;a href=&quot;http://www.ohloh.net/projects/lemonldap-ng/&quot; hreflang=&quot;en&quot;&gt;http://www.ohloh.net/projects/lemonldap-ng/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Sortie de Perl-LDAP 0.35 et politique des mots de passe</title>
    <link>http://coudot.blogs.linagora.com/index.php/post/2008/03/31/Sortie-de-Perl-LDAP-035-et-politique-des-mots-de-passe</link>
    <guid isPermaLink="false">urn:md5:02386857e947d241bf6a3d49444f85e9</guid>
    <pubDate>Mon, 31 Mar 2008 18:48:00 +0200</pubDate>
    <dc:creator>Clément OUDOT</dc:creator>
        <category>LDAP a lu lah</category>
        <category>ldap</category><category>perl</category><category>politique des mots de passe</category><category>securité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/perl-onion-200px.png&quot; alt=&quot;Perl&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Ce week-end une nouvelle version des bibliothèques Perl &lt;a href=&quot;http://ldap.perl.org/&quot; hreflang=&quot;en&quot;&gt;Net::LDAP&lt;/a&gt; est sortie en version 0.35, apportant un certain nombre d'améliorations (&lt;a href=&quot;http://svn.goingon.net/viewvc/perl-ldap/tags/perl-ldap-0.35/Changes?view=markup&quot; hreflang=&quot;en&quot;&gt;listées ici&lt;/a&gt;), dont un nouveau module dédié au contrôle LDAP Password Policy.&lt;/p&gt;


&lt;p&gt;Rappelons que ce contrôle permet par exemple de bloquer des comptes suites à plusieurs authentifications ratées, de conserver un historique des mots de passe, d'avoir une taille minimale, de chiffrer à la volée, etc. Si vous souhaitez plus d'informations sur ce standard (qui n'en n'est pas vraiment un puisque la RFC n'est encore qu'un brouillon), vous trouverez une documentation &lt;a href=&quot;http://www.linagora.org/article165.html&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;L'installation se fait de manière très classique&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# perl Makefile.PL
# make
# make test
# make install
&lt;/pre&gt;


&lt;p&gt;Ainsi, vous pouvez à présent dans vos programmes Perl récupérer les messages spécifiques de ce contrôle&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
        use Net::LDAP;
        use Net::LDAP::Control::PasswordPolicy;
        use Net::LDAP::Constant qw( LDAP_CONTROL_PASSWORDPOLICY );

        $ldap = Net::LDAP-&amp;gt;new( &amp;quot;ldap.example.com&amp;quot; );

        $pp = Net::LDAP::Control::PasswordPolicy-&amp;gt;new;

        $mesg = $ldap-&amp;gt;bind( &amp;quot;cn=Bob Smith,dc=example,dc=com&amp;quot;,
                             password =&amp;gt; &amp;quot;secret&amp;quot;,
                             control =&amp;gt; [ $pp ] );

        # Get password policy reponse
        my($resp)  = $mesg-&amp;gt;control( LDAP_CONTROL_PASSWORDPOLICY );

        if (defined($resp)) {
          my $v = $resp-&amp;gt;error;
          print &amp;quot;Password policy error $v\n&amp;quot; if defined $v;
          $v = $resp-&amp;gt;time_before_expiration;
          print &amp;quot;Password expires in $v second(s)\n&amp;quot; if defined $v;
        }
&lt;/pre&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>