Merge branch 'readme_ldap' into 'master'

Add a readme file in visio project with LDAP configuration

See merge request 10031/visio!9
This commit is contained in:
Antoine Ouvrard
2020-08-24 16:09:13 +02:00
+60 -1
View File
@@ -1,4 +1,63 @@
## Gestion du mot de passe principal ansible-vault
# Gestion du mot de passe principal ansible-vault
* Demander-le via mattermost à Antoine ou Samuel de Néréide.
* Puis copier le dans le fichier vault_passwd à la racine du projet `echo "motdepassevault" > vault_passwd`
# Jitsi
## Installation
## Connexion LDAP
On suit la solution 'ldap2' proposée par la communauté :
https://github.com/jitsi/jitsi-meet/wiki/LDAP-Authentication
Lors de la configuration LDAP, nous utilisons le proxy pour se connecter au LDAP Libre-entreprise.
En effet celui-ci impose une connexion TLS et le module lua de prosody pose soucis.
La configuration est finalement la suivante :
/etc/prosody/conf.avail/ldap.cfg.lua
```lua
authentication = 'ldap2'
ldap = {
hostname = 'localhost',
use_tls = false,
user = {
usernamefield = 'uid',
basedn = 'o=libre-entreprise',
namefield = 'cn',
},
}
```
# BigBlueButton
## Installation
Installé à l'aide du script officiel fournit ici :
https://docs.bigbluebutton.org/2.2/install.html#bbb-installsh
## Connexion LDAP
On suit la solution proposée par la communauté :
https://docs.bigbluebutton.org/greenlight/gl-config.html#ldap-auth
Lors de la configuration du fichier .env pour activer l'authentification LDAP,
on applique les paramètres suivants :
```shell
LDAP_SERVER=ldap.libre-entreprise.org
LDAP_PORT=636
LDAP_METHOD=ssl
LDAP_UID=uid
LDAP_BASE=o=libre-entreprise
LDAP_BIND_DN=
LDAP_PASSWORD=
```