Accéder au contenu principal

Enterprise Users et Active Directory


Les notes qui suivent concernent la mise en oeuvre des enterprise Users avec une authentification directe sur AD, sans besoin de synchro avec un annuaire OID. Ce mode de focntionnement s'appuie sur l'emploi du produit Oracle Virtual Directory.
Il faut s'assurer que la branche OracleContext est bien visible lorsque l'on se connecte à OVD. Si ce n'est pas le cas, alors il faut revoir le mapping correspondant à l'adapter pour AD.
Le plus simple est de mettre en correspondance au niveau du domaine, sans descendre plus bas.
Par exemple: AD: dc=mydomain,dc=com <==> OVD: dc=vision,dc=com.
Au préalable, le script d'extension de AD a rajouté un container Oracle Context (au même niveau que la branche Users).

Par défaut, le script d'extension du Locale Store Adapter fait référence au superuser : cn=orcladmin. Si le superuser cn=admin a été choisi pour OVD, il faudra s'aligner sur ce dernier en effectuant une modification du script avant le lancement de la commande ldapmodify.
Eviter de faire un copie/Coller depuis le document PDF vers la fenêtre de commande, en particulier pour la commande d'extention du schema AD. Certains caractères invisibles entraînent un non fonctionnement ( invalid credentials)
cf doc OVD 10.1.4.2 pour les détails d'installation.
A ce propos, il faut savoir que la patch 10.1.4.2 doit être appliqué sur une installation 10.1.4.1.

Commentaires

Posts les plus consultés de ce blog

Oracle Sites Cloud Service - Adding authentication to a site

With Oracle Sites Cloud Services, access to any site is Public, by default. If you have to add authentication, there is a very simple way to achieve it: First, we assume that authentication will be against the existing Identity Domain provided with the tenant. In a dedicated page of a site, called Login for instance, we add an App component which embeds an URL to any folder of Documents Cloud Service. ie: App URL =  https://documents.XX.oraclecloud.com/documents/ embed /home/nameasc Note that the URL will be called with the EMBED keyword . Then we add the App component is a region, and  we setup a height=1 and a width=1 (almost invisible). That's all. Each time a user will navigate to this custom   Login Page, and if the user is not yet authenticated, a new page will splash on the screen, asking for credentials. Once login and pasword are provided by the user, the page disapears and return to custom Login page. Optionnaly it's possible to add a dedicated butt

Auschwitz

 Quelques livres à propos des camps d'Auschwitz La mort est mon métier (Robert Merle) - 1952 Roman avec Rudolf Hoess (responsable camps d'Auschwitz) comme personnage principal Si c'est un homme (Primo Levi) - 1947 Témoignage de Primo Levi sur sa captivité à Auschwitz Les médecins d'Auschwitz (Bruno Halioua) - 1922 Etude sur l'organisation des services de médecine à Auschwitz Je me suis évadé d'Auschwitz (Rudolf Vrba) - 2004 Récit d'un captif qui a réussi à s'échapper d'Auschwitz Shoah  (Claude Lanzmann) - 1985 Dialogues du film "Shoah" Sonderkommando : Dans l'enfer des chambres à gaz  (Shlomo Venezia ) Entretien avec un ancien prisonnier qui a tenu le rôle de sonderkommando (manipulation des corps dans les chambres à gaz) Auschwitz I Birkenau

Streaming mp3 fromVLC / Icecast to Android

Here are some tips for streaming music to android mobile devices from a PC. Platform which has been used fo test: Ubuntu 11.10 oneiric + a NAS for storing music (windows can fit as well) Videolan VLC 1.1.12 (providing mp3 flow) icecast 2.3.2 (shoutcast radio) Winamp 1.2.12 for Android mobile(music player) Android-vlc-remote for Android (remote control for VLC) Start icecast server icecast2 -c icecast.xml The icecast xml config file is the original one. don't modify anything at this stage.  Setup VLC in order to stream mp3 instead ogg format Close VLC Prepare a playlist (ie: scarlatti.m3u) with Banshee or whatever. Launch VLC in command line vlc scarlatti.m3u --sout '#standard{access=shout,mux=ogg,dst=source:hackme@192.168.0.3:8000/scarlatti}' --sout-keep --extraintf=luahttp --fullscreen --http-album-art     Check that icecast is displaying a mount point for the new radio Check the HTTP acces