<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<feed xmlns="http://www.w3.org/2005/Atom">

	<title>Planet LINAGORA</title>
	<link rel="self" href="http://planet.linagora.org/atom.xml"/>
	<link href="http://planet.linagora.org/"/>
	<id>http://planet.linagora.org/atom.xml</id>
	<updated>2012-02-04T22:00:04+00:00</updated>
	<generator uri="http://www.planetplanet.org/">Planet/2.0 +http://www.planetplanet.org</generator>

	<entry>
		<title type="html">OpenLDAP Manager - LinID OpenLDAP Manager 0.5 released</title>
		<link href="http://www.linid.org/news/14"/>
		<id>http://www.linid.org/news/14</id>
		<updated>2012-01-30T09:33:20+00:00</updated>
		<content type="html">&lt;p&gt;We are proud to announce a new release of LinID OpenLDAP Manager.&lt;/p&gt;


	&lt;p&gt;LinID OM is a graphical web console dedicated to OpenLDAP configuration (using cn=config backend). This allows administrator to edit OpenLDAP configuration with a simple web browser, without any other access to the server (no OpenLDAP restart needed on configuration update). LinID OM is released under AGPLv3.&lt;/p&gt;


This release is a first step for this software, as for now only some configuration items are managed:
	&lt;ul&gt;
	&lt;li&gt;Global configuration&lt;/li&gt;
		&lt;li&gt;Frontend configuration&lt;/li&gt;
		&lt;li&gt;Backends and overlays configuration&lt;/li&gt;
	&lt;/ul&gt;


Particularly, LinID OM is not able to:
	&lt;ul&gt;
	&lt;li&gt;Edit LDAP schema (branch cn=schema,cn=config)&lt;/li&gt;
		&lt;li&gt;Edit modules (branch cn=modules,cn=config)&lt;/li&gt;
	&lt;/ul&gt;


We would like to thank all contributors for their help:
	&lt;ul&gt;
	&lt;li&gt;Sébastien BAHLOUL (founder of the project)&lt;/li&gt;
		&lt;li&gt;François ARMAND&lt;/li&gt;
		&lt;li&gt;Raphaël OUAZANA&lt;/li&gt;
		&lt;li&gt;Clément OUDOT&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Please read &lt;a href=&quot;http://www.linid.org/projects/linid-om/wiki&quot;&gt;LinID OpenLDAP Manager documentation&lt;/a&gt; to go further.&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>coudot@linagora.com</email>
			<uri>http://www.linid.org/news</uri>
		</author>
		<source>
			<title type="html">LinID: News</title>
			<link rel="self" href="http://www.linid.org/news?format=atom"/>
			<id>http://www.linid.org/</id>
			<updated>2012-01-30T22:00:02+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">Directory Manager - LinID Directory Manager 1.0 released</title>
		<link href="http://www.linid.org/news/13"/>
		<id>http://www.linid.org/news/13</id>
		<updated>2012-01-17T13:27:18+00:00</updated>
		<content type="html">&lt;p&gt;LinID DM 1.0 was released today, to set our different artifact version and start the migration to Tapestry 5.3, planned for version 2.0.&lt;/p&gt;


LinID DM 1.0 is the collection of the following artifacts:
	&lt;ul&gt;
	&lt;li&gt;authorization 0.8&lt;/li&gt;
		&lt;li&gt;core 1.3&lt;/li&gt;
		&lt;li&gt;linid-dm-parent 1.0&lt;/li&gt;
		&lt;li&gt;sample 0.8&lt;/li&gt;
		&lt;li&gt;wui 0.8&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>coudot@linagora.com</email>
			<uri>http://www.linid.org/news</uri>
		</author>
		<source>
			<title type="html">LinID: News</title>
			<link rel="self" href="http://www.linid.org/news?format=atom"/>
			<id>http://www.linid.org/</id>
			<updated>2012-01-30T22:00:02+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.28 RPMs available for CentOS 5 and CentOS 6</title>
		<link href="http://tools.lsc-project.org/news/27"/>
		<id>http://tools.lsc-project.org/news/27</id>
		<updated>2012-01-05T17:12:08+00:00</updated>
		<content type="html">&lt;p&gt;New OpenLDAP 2.4.28 RPMs are available, including OpenLDAP init script version 1.4. And for the first time, CentOS 6 RPMs are here!&lt;/p&gt;


They include:
	&lt;ul&gt;
	&lt;li&gt;SSL&lt;/li&gt;
		&lt;li&gt;SASL&lt;/li&gt;
		&lt;li&gt;All overlays&lt;/li&gt;
		&lt;li&gt;HDB/BDB backend&lt;/li&gt;
		&lt;li&gt;MDB backend&lt;/li&gt;
		&lt;li&gt;LDAP backend&lt;/li&gt;
		&lt;li&gt;SLAPI support&lt;/li&gt;
		&lt;li&gt;LTB-project OpenLDAP init script (v1.4)&lt;/li&gt;
		&lt;li&gt;LTB-project check password policy module (v1.1)&lt;/li&gt;
		&lt;li&gt;Logrotate script&lt;/li&gt;
		&lt;li&gt;Preconfigured DB_CONFIG&lt;/li&gt;
		&lt;li&gt;Contributed overlays
	&lt;ul&gt;
	&lt;li&gt;lastbind&lt;/li&gt;
		&lt;li&gt;smbk5pwd&lt;/li&gt;
	&lt;/ul&gt;&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;The OpenLDAP changelog can be found here: &lt;a class=&quot;external&quot; href=&quot;http://www.openldap.org/software/release/changes.html&quot;&gt;http://www.openldap.org/software/release/changes.html&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Download them here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#openldap&quot;&gt;http://ltb-project.org/wiki/download#openldap&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP init script 1.4 released</title>
		<link href="http://tools.lsc-project.org/news/26"/>
		<id>http://tools.lsc-project.org/news/26</id>
		<updated>2012-01-05T10:30:39+00:00</updated>
		<content type="html">&lt;p&gt;A new version of the OpenLDAP init script was released today.&lt;/p&gt;


	&lt;p&gt;The big new feature is the capacity of saving and restoring the configuration: you can now easily update your cn=config by editing the LDIF dump and restore it.&lt;/p&gt;


Changes:
	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/315&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Bug in initscript when backup option is used (Closed)&quot;&gt;#315&lt;/a&gt;: Bug in initscript when backup option is used&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/380&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Starting slapd when slapd is already running should exit 0 instead of 1 (Closed)&quot;&gt;#380&lt;/a&gt;: Starting slapd when slapd is already running should exit 0 instead of 1&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/382&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Init script lies when saying which port is active (Closed)&quot;&gt;#382&lt;/a&gt;: Init script lies when saying which port is active&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/371&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Init script shouldn't always exit 0 when status is not running (Closed)&quot;&gt;#371&lt;/a&gt;: Init script shouldn't always exit 0 when status is not running&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/373&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Add backupconfig and restoreconfig actions (Closed)&quot;&gt;#373&lt;/a&gt;: Add backupconfig and restoreconfig actions&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/374&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;When restarting, check configuration before stopping slapd (Closed)&quot;&gt;#374&lt;/a&gt;: When restarting, check configuration before stopping slapd&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Download it here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#openldap&quot;&gt;http://ltb-project.org/wiki/download#openldap&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de Self Service Password 0.7</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/12/22/Sortie-de-Self-Service-Password-07"/>
		<id>urn:md5:3c70422da7742b270aa0d785079a9771</id>
		<updated>2011-12-22T10:43:00+00:00</updated>
		<content type="html">&lt;h2&gt;Présentation&lt;/h2&gt;


&lt;p&gt;Self Service Password est une interface web très simple permettant à un utilisateur de changer son mot de passe dans un annuaire LDAP. Cet annuaire peut être Active Directory ou un annuaire LDAP conforme au standard.&lt;/p&gt;


&lt;p&gt;Le logiciel est en PHP, sous licence GPL.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/recaptcha.png&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/.recaptcha_m.jpg&quot; alt=&quot;recaptcha.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;h2&gt;Fonctionnalités principales&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;Mode Samba (pour les mots de passe NT et LM)&lt;/li&gt;
&lt;li&gt;Mode Active directory (pour les mots de passe AD), avec déverrouillage et réinitialisation à la prochaine connexion&lt;/li&gt;
&lt;li&gt;Mode Shadow account&lt;/li&gt;
&lt;li&gt;Politique des mots de passe locale&amp;nbsp;:
&lt;ul&gt;
&lt;li&gt;Taille minimale/maximale&lt;/li&gt;
&lt;li&gt;Caractères interdits&lt;/li&gt;
&lt;li&gt;Compteurs pour les majuscules, minuscules, chiffres et caractères spéciaux&lt;/li&gt;
&lt;li&gt;Non réutilisation du mot de passe actuel&lt;/li&gt;
&lt;li&gt;Complexité (nombre de classes de caractères différentes)&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;Messages d'aide&lt;/li&gt;
&lt;li&gt;Réinitialisation par questions/réponses&lt;/li&gt;
&lt;li&gt;Réinitialisation par un challenge par mail&lt;/li&gt;
&lt;li&gt;reCAPTCHA (Google API)&lt;/li&gt;
&lt;li&gt;Notification par mail après changement de mot de passe&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;L'application est désormais disponible en 8 langues&amp;nbsp;: anglais, français, allemand, espagnol, brésilien, néerlandais, catalan et polonais&amp;nbsp;!&lt;/p&gt;


&lt;h2&gt;Quelques liens&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/documentation/self-service-password&quot; hreflang=&quot;en&quot;&gt;Présentation de Self Service Password&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/documentation/self-service-password#screenshots&quot; hreflang=&quot;en&quot;&gt;Captures d'écran&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot; hreflang=&quot;en&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/25&quot; hreflang=&quot;en&quot;&gt;Annonce officielle&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - Self Service Password version 0.7</title>
		<link href="http://tools.lsc-project.org/news/25"/>
		<id>http://tools.lsc-project.org/news/25</id>
		<updated>2011-12-22T10:02:52+00:00</updated>
		<content type="html">&lt;h1 id=&quot;Self-Service-Password-version-07&quot;&gt;Self Service Password version 0.7&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Self-Service-Password-version-07&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;h2 id=&quot;Presentation&quot;&gt;Presentation&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Presentation&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Self Service Password is a PHP application that allows users to change their password in an LDAP directory (including Active Directory). If password is lost, it can be reset trough questions, a or by a mail challenge.&lt;/p&gt;


	&lt;p&gt;More information and screenshots:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/documentation/self-service-password&quot;&gt;http://ltb-project.org/wiki/documentation/self-service-password&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Download page:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot;&gt;http://ltb-project.org/wiki/download#self_service_password&lt;/a&gt;&lt;/p&gt;


	&lt;h2 id=&quot;Changelog&quot;&gt;Changelog&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Changelog&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;h3 id=&quot;Summary&quot;&gt;Summary&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Summary&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;New languages: Polish and Catalan&lt;/li&gt;
		&lt;li&gt;Automatic language detection&lt;/li&gt;
		&lt;li&gt;New options for Active Directory and Shadow account&lt;/li&gt;
		&lt;li&gt;Better management of PHP libraries test&lt;/li&gt;
		&lt;li&gt;Various bug fixes&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h3 id=&quot;Details&quot;&gt;Details&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Details&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/343&quot; class=&quot;issue status-5 priority-1 closed&quot; title=&quot;Crypt tokens needs php5-mcrypt (Closed)&quot;&gt;#343&lt;/a&gt;: Crypt tokens needs php5-mcrypt&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/346&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;DIsabled accounts (Closed)&quot;&gt;#346&lt;/a&gt;: DIsabled accounts&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/347&quot; class=&quot;issue status-5 priority-3 closed&quot; title=&quot;PHP libraries test are bypassed (Closed)&quot;&gt;#347&lt;/a&gt;: PHP libraries test are bypassed&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/361&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Self Service Password - wrong link in mail notification (Closed)&quot;&gt;#361&lt;/a&gt;: Self Service Password - wrong link in mail notification&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/362&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Self Service Password - register an answer, error with date (Closed)&quot;&gt;#362&lt;/a&gt;: Self Service Password - register an answer, error with date&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/378&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Wrong mb_encode_mimeheader in send_mail function - SSP (Closed)&quot;&gt;#378&lt;/a&gt;: Wrong mb_encode_mimeheader in send_mail function - SSP&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/329&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;automatic Language detection (Closed)&quot;&gt;#329&lt;/a&gt;: automatic Language detection&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/330&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Configuration for reCAPTCHA (Closed)&quot;&gt;#330&lt;/a&gt;: Configuration for reCAPTCHA&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/340&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Catalan translation (Closed)&quot;&gt;#340&lt;/a&gt;: Catalan translation&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/345&quot; class=&quot;issue status-5 priority-1 closed&quot; title=&quot;Account unlock (Closed)&quot;&gt;#345&lt;/a&gt;: Account unlock&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/352&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Add shadowLastChange configuration (Closed)&quot;&gt;#352&lt;/a&gt;: Add shadowLastChange configuration&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/358&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Option to force password change in AD (Closed)&quot;&gt;#358&lt;/a&gt;: Option to force password change in AD&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/376&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Polish translation (Closed)&quot;&gt;#376&lt;/a&gt;: Polish translation&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h2 id=&quot;Thanks&quot;&gt;Thanks&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Thanks&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Thanks to contributors:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;Remi V.&lt;/li&gt;
		&lt;li&gt;Terry McMahon&lt;/li&gt;
		&lt;li&gt;Yann Bajard&lt;/li&gt;
		&lt;li&gt;Krzysztof Stryjek&lt;/li&gt;
		&lt;li&gt;Roy Kaldung&lt;/li&gt;
		&lt;li&gt;Carlos Sicilia&lt;/li&gt;
		&lt;li&gt;David Dumortier&lt;/li&gt;
		&lt;li&gt;Olli Janatuinen&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie des RPMs OpenLDAP 2.4.28 sur LDAP Tool Box Project</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/12/02/Sortie-des-RPMs-OpenLDAP-2428-sur-LDAP-Tool-Box-Project"/>
		<id>urn:md5:a2544058ec2f6107b678b89e6a647444</id>
		<updated>2011-12-02T17:05:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/OpenLDAPlogo.png&quot; alt=&quot;OpenLDAPlogo.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;La version 2.4.28 d'OpenLDAP est sortie en début de semaine, et les RPMs du projet LDAP Tool Box ont suivi peu après.&lt;/p&gt;


&lt;p&gt;Ces RPMs apportent les fonctionnalités suivantes:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Backend BDB, HDB, MDB et LDAP&lt;/li&gt;
&lt;li&gt;Tous les overlays officiels&lt;/li&gt;
&lt;li&gt;Certains overlays &quot;contrib&quot; (lastbind et smbk5pwd)&lt;/li&gt;
&lt;li&gt;Support SSL (via OpenSSL)&lt;/li&gt;
&lt;li&gt;Support de la délégation SASL&lt;/li&gt;
&lt;li&gt;Support SLAPI&lt;/li&gt;
&lt;li&gt;Autoconfiguration de la rotation des logs&lt;/li&gt;
&lt;li&gt;Script d'initialisation en version 1.3&lt;/li&gt;
&lt;li&gt;Module pwdChecker pour la politique des mots de passe&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le script d'initialisation propose de nombreuses fonctionnalités, comme la sauvegarde et la restauration des données. Ces simples commandes suffisent:&lt;/p&gt;
&lt;pre&gt;
# service slapd backup
# service slapd restore
&lt;/pre&gt;


&lt;p&gt;Il permet également de démarrer simplement OpenLDAP en mode debug:&lt;/p&gt;
&lt;pre&gt;
# service slapd debug
&lt;/pre&gt;


&lt;p&gt;Ce script est bien entendu compatible avec cn=config, et permettra dans sa prochaine version la sauvegarde et restauration de la configuration&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
# service slapd backupconfig
# service slapd restoreconfig
&lt;/pre&gt;


&lt;p&gt;Cette fonctionnalité sera fournie dans la prochaine version (1.4).&lt;/p&gt;


&lt;p&gt;Pour télécharger tout ça, rendez-vous sur le site du projet LDAP Tool Box&amp;nbsp;: &lt;a href=&quot;http://ltb-project.org&quot; hreflang=&quot;fr&quot;&gt;http://ltb-project.org&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Linshare 0.9.7 release</title>
		<link href="http://linpki.org/news/24"/>
		<id>http://linpki.org/news/24</id>
		<updated>2011-12-01T10:35:59+00:00</updated>
		<content type="html">&lt;p&gt;In this version, you can now disable autocomplete functionality.&lt;/p&gt;</content>
		<author>
			<name>Frédéric MARTIN</name>
			<email>fmartin@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.28 RPMs available</title>
		<link href="http://tools.lsc-project.org/news/24"/>
		<id>http://tools.lsc-project.org/news/24</id>
		<updated>2011-11-30T11:14:21+00:00</updated>
		<content type="html">&lt;p&gt;RPMs for OpenLDAP 2.4.28 are available on LTB project.&lt;/p&gt;


They include:
	&lt;ul&gt;
	&lt;li&gt;SSL&lt;/li&gt;
		&lt;li&gt;SASL&lt;/li&gt;
		&lt;li&gt;All overlays&lt;/li&gt;
		&lt;li&gt;HDB/BDB backend&lt;/li&gt;
		&lt;li&gt;&lt;strong&gt;New!&lt;/strong&gt; MDB backend&lt;/li&gt;
		&lt;li&gt;LDAP backend&lt;/li&gt;
		&lt;li&gt;SLAPI support&lt;/li&gt;
		&lt;li&gt;LTB-project OpenLDAP init script (v1.3)&lt;/li&gt;
		&lt;li&gt;LTB-project check password policy module (v1.1)&lt;/li&gt;
		&lt;li&gt;Logrotate script&lt;/li&gt;
		&lt;li&gt;Preconfigured DB_CONFIG&lt;/li&gt;
		&lt;li&gt;&lt;strong&gt;New!&lt;/strong&gt; Contributed overlays
	&lt;ul&gt;
	&lt;li&gt;lastbind&lt;/li&gt;
		&lt;li&gt;smbk5pwd&lt;/li&gt;
	&lt;/ul&gt;&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;The OpenLDAP changelog can be found here: &lt;a class=&quot;external&quot; href=&quot;http://www.openldap.org/software/release/changes.html&quot;&gt;http://www.openldap.org/software/release/changes.html&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Download them here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#openldap&quot;&gt;http://ltb-project.org/wiki/download#openldap&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.27 RPMs available</title>
		<link href="http://tools.lsc-project.org/news/23"/>
		<id>http://tools.lsc-project.org/news/23</id>
		<updated>2011-11-25T15:55:31+00:00</updated>
		<content type="html">&lt;p&gt;RPMs for OpenLDAP 2.4.27 are available on LTB project.&lt;/p&gt;


They include:
	&lt;ul&gt;
	&lt;li&gt;SSL&lt;/li&gt;
		&lt;li&gt;SASL&lt;/li&gt;
		&lt;li&gt;All overlays&lt;/li&gt;
		&lt;li&gt;HDB/BDB backend&lt;/li&gt;
		&lt;li&gt;SLAPI support&lt;/li&gt;
		&lt;li&gt;LTB-project OpenLDAP init script (new version 1.3)&lt;/li&gt;
		&lt;li&gt;LTB-project check password policy module (v1.1)&lt;/li&gt;
		&lt;li&gt;Logrotate script&lt;/li&gt;
		&lt;li&gt;Preconfigured DB_CONFIG&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;The OpenLDAP changelog can be found here: &lt;a class=&quot;external&quot; href=&quot;http://www.openldap.org/software/release/changes.html&quot;&gt;http://www.openldap.org/software/release/changes.html&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;The announce for OpenLDAP init script 1.3 is here: &lt;a class=&quot;external&quot; href=&quot;http://tools.ltb-project.org/news/22&quot;&gt;http://tools.ltb-project.org/news/22&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;If you upgrade from previous RPM version, please adapt /etc/logrotate.d/openldap and /etc/default/slapd with modifications in .rpmnew files. As they are considered as configuration files, they won't be automatically replaced by the software update.&lt;/p&gt;


	&lt;p&gt;Download them here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#openldap&quot;&gt;http://ltb-project.org/wiki/download#openldap&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP init script 1.3 released</title>
		<link href="http://tools.lsc-project.org/news/22"/>
		<id>http://tools.lsc-project.org/news/22</id>
		<updated>2011-11-25T15:50:22+00:00</updated>
		<content type="html">&lt;p&gt;A new version of the OpenLDAP init script was released today.&lt;/p&gt;


The following bugs were corrected:
	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/327&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;initscript too verbose (Closed)&quot;&gt;#327&lt;/a&gt;: initscript too verbose&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/367&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Backup LDIF file owner is not correct (Closed)&quot;&gt;#367&lt;/a&gt;: Backup LDIF file owner is not correct&lt;/li&gt;
	&lt;/ul&gt;


And some features were added:
	&lt;ul&gt;
	&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/306&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;service slapd restore (Closed)&quot;&gt;#306&lt;/a&gt;: Possibility to restore last backup&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/313&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Slurpd in openldap-initscript (Closed)&quot;&gt;#313&lt;/a&gt;: Slurpd messages in openldap-initscript are now hidden if no slurpd&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/353&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Configure syslog user parameter for slapd command line (Closed)&quot;&gt;#353&lt;/a&gt;: Configure syslog user parameter for slapd command line&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/368&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Display script version in status (Closed)&quot;&gt;#368&lt;/a&gt;: Display script version in status&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Download it here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#openldap&quot;&gt;http://ltb-project.org/wiki/download#openldap&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="en-US">
		<title type="html">[LibreOffice] Amélioration du temps de démarrage de la première instance de Writter et Calc</title>
		<link href="http://www.08000linux.com/lstm/contributions/153-Am-lioration-du-temps-de-d-marrage-de-la-premi-re-instance-de-Writter-et-Calc"/>
		<id>tag:www.08000linux.com,2005:Contribution/153</id>
		<updated>2011-11-23T10:19:51+00:00</updated>
		<content type="html">&lt;p&gt;Pour améliorer le temps de démarrage de Witter et Calc, j'ai créé un  petit programme qui injecte (pré-charge) des dlls dans LibreOffice  Quickstarter.&lt;/p&gt;
&lt;p&gt;Les noms des dlls sont lus d'un fichier txt simple.&lt;/p&gt;
&lt;p&gt;La liste des dlls a été établie en observant les dlls importées par Libreoffice au lancement de Writter et Calc.&lt;/p&gt;
&lt;p&gt;Le programme doit être lancé au démarrage, via un raccourcie dans le dossier.&lt;/p&gt;
&lt;p&gt;Si une erreur survient il affiche un message via une fenêtre popup.&lt;/p&gt;</content>
		<author>
			<name>Maxime DE ROUCY DE FLACOURT</name>
			<uri>http://www.08000linux.com</uri>
		</author>
		<source>
			<title type="html">Contributions of 08000linux</title>
			<link rel="self" href="http://www.08000linux.com/lstm/contributions/all/list.atom"/>
			<id>tag:www.08000linux.com,2005:/lstm/contributions/all/list</id>
			<updated>2011-11-23T22:00:06+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Linshare 0.9.6 release</title>
		<link href="http://linpki.org/news/23"/>
		<id>http://linpki.org/news/23</id>
		<updated>2011-11-02T09:56:22+00:00</updated>
		<content type="html">&lt;p&gt;This release is made for Internet Explorer compatibility.&lt;/p&gt;</content>
		<author>
			<name>Frédéric MARTIN</name>
			<email>fmartin@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Linshare 0.9.6 release</title>
		<link href="http://linpki.org/news/22"/>
		<id>http://linpki.org/news/22</id>
		<updated>2011-11-02T09:56:21+00:00</updated>
		<content type="html">&lt;p&gt;This release is made for Internet Explorer compatibility.&lt;/p&gt;</content>
		<author>
			<name>Frédéric MARTIN</name>
			<email>fmartin@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Linshare 0.9.5 release</title>
		<link href="http://linpki.org/news/21"/>
		<id>http://linpki.org/news/21</id>
		<updated>2011-10-21T16:14:04+00:00</updated>
		<content type="html">&lt;p&gt;LinShare 0.9.5 is now available.&lt;/p&gt;


	&lt;p&gt;This version brings some fixes : &lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/versions/18&quot;&gt;http://linpki.org/projects/linshare/versions/18&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Fixes :&lt;br /&gt;- Fix Mysql import script encoding &lt;a href=&quot;http://linpki.org/issues/215&quot; class=&quot;issue status-4 priority-3&quot; title=&quot;encoding problem with data stored in mysql database (Resolved)&quot;&gt;#215&lt;/a&gt;&lt;br /&gt;- Fix Reset guest password feature &lt;a href=&quot;http://linpki.org/issues/241&quot; class=&quot;issue status-4 priority-3&quot; title=&quot;Reset guest password feature failed (Resolved)&quot;&gt;#241&lt;/a&gt;&lt;br /&gt;- Remove embedded references to LinShare, now using property files &lt;a href=&quot;http://linpki.org/issues/237&quot; class=&quot;issue status-4 priority-2&quot; title=&quot;Embedded references to LinShare in anonymous download page (Resolved)&quot;&gt;#237&lt;/a&gt;&lt;br /&gt;- Fix home title for simple users when secured storage is disallowed.&lt;br /&gt;- mysql driver is now include into the default profile (with postgresql driver)&lt;/p&gt;</content>
		<author>
			<name>Frédéric MARTIN</name>
			<email>fmartin@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.1.2</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/10/07/Sortie-de-LemonLDAP%3A%3ANG-112"/>
		<id>urn:md5:ec6a20150c63fc43662b98bc65585ca0</id>
		<updated>2011-10-07T14:57:00+00:00</updated>
		<content type="html">&lt;p&gt;Sortie d'une nouvelle version de &lt;a href=&quot;http://lemonldap-ng.org&quot; hreflang=&quot;en&quot;&gt;LemonLDAP::NG&lt;/a&gt; en ce début d'automne, corrigeant quelques problèmes de la version 1.1.1, et apportant une amélioration du module fournisseur CAS.&lt;/p&gt;


&lt;h2&gt;Un problème&amp;nbsp;? Quel problème&amp;nbsp;? Mais y'a pas de problème&lt;/h2&gt;


&lt;p&gt;Parmi les petits soucis corrigés, on notera:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Meilleure gestion des dépendances Debian (Lasso et javascript-common)&lt;/li&gt;
&lt;li&gt;Importation des fonctions étendues dans le Handler si la cage Safe est désactivée&lt;/li&gt;
&lt;li&gt;Amélioration de la gestion des erreurs du Handler SecureToken&lt;/li&gt;
&lt;li&gt;Modification du comportement de la fonction d'autorisation du portail&amp;nbsp;: si l'application à afficher n'est pas connue du portail, elle est ignorée. On peut forcer l'affichage d'une application dans le portail avec le paramètre Display qu'il suffit de mettre à On.&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;CAS / Lemon, un cocktail d'enfer&lt;/h2&gt;


&lt;p&gt;LemonLDAP::NG est fournisseur CAS depuis la version 1.0. Cela permet de remplacer facilement son serveur CAS par LemonLDAP::NG. Il manquait toutefois une petite fonctionnalité&amp;nbsp;: la gestion des autorisations pour les services CAS.&lt;/p&gt;


&lt;p&gt;Avant cette version, le fournisseur CAS de LemonLDAP::NG renvoyait des tickets CAS aux services sans contrôler que l'utilisateur était bien autorisé à accéder à ce service. L'autorisation devait se faire soit en interne à l'application, soit en positionnant un Handler LL::NG devant.&lt;/p&gt;


&lt;p&gt;Désormais, le fournisseur CAS peut vérifier l'autorisation d'accès à l'émission du ticket. Deux solutions alors si l'utilisateur n'est pas autorisé:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L'utilisateur reste sur le portail avec un message d'erreur adéquat&lt;/li&gt;
&lt;li&gt;L'utilisateur repart sur le service avec un faux ticket, et l'erreur est alors gérée au niveau de l'application&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;À ma connaissance, cela fait de LemonLDAP::NG le seul serveur CAS sachant gérer les autorisations d'accès aux services&amp;nbsp;!&lt;/p&gt;


&lt;h2&gt;On s'est pas déjà vu quelque part&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;C'est possible. Mais si vous voulez être certain de me croiser, ne ratez pas les prochaines occasions&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.daasi.de/ldapcon2011/&quot; hreflang=&quot;en&quot;&gt;LDAPCon à Heidelberg les 10 et 11 octobre&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.appsec-forum.ch/&quot; hreflang=&quot;fr&quot;&gt;Application Security Forum à Yverdon-les-Bains les 26 et 27 octobre&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Linshare 0.9.4 release</title>
		<link href="http://linpki.org/news/20"/>
		<id>http://linpki.org/news/20</id>
		<updated>2011-09-16T15:18:54+00:00</updated>
		<content type="html">&lt;p&gt;&lt;strong&gt;LinShare 0.9.4 is now available.&lt;/strong&gt;&lt;/p&gt;


	&lt;p&gt;This version brings a lot of fixes : &lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/versions/16&quot;&gt;http://linpki.org/projects/linshare/versions/16&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;You can find an upgrade help page at :&lt;/p&gt;


	&lt;p&gt;&lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/wiki/UpgradingEN&quot;&gt;http://linpki.org/projects/linshare/wiki/UpgradingEN&lt;/a&gt;&lt;br /&gt;or &lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/wiki/UpgradingFR&quot;&gt;http://linpki.org/projects/linshare/wiki/UpgradingFR&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Frédéric MARTIN</name>
			<email>fmartin@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.1.1</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/07/29/Sortie-de-LemonLDAP%3A%3ANG-111"/>
		<id>urn:md5:482ddee77e8dd24d853994c79be68cdc</id>
		<updated>2011-07-29T14:16:00+00:00</updated>
		<content type="html">&lt;p&gt;En cette fin de juillet ensoleillée est sortie une nouvelle version mineure de LemonLDAP::NG, la 1.1.1&lt;/p&gt;


&lt;p&gt;Cette version corrige les problèmes suivants&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Les fonctions SOAP n'étaient plus disponibles lorsque les notifications étaient activées&lt;/li&gt;
&lt;li&gt;Les notifications devaient être acceptées deux fois par les utilisateurs déjà authentifiés&lt;/li&gt;
&lt;li&gt;Le séparateur dans les nom de fichier des notifications n'était pas configurable&lt;/li&gt;
&lt;li&gt;La recherche des groupes LDAP ne fonctionnait pas si le DN de l'utilisateur contenait des caractères spéciaux (comme l'anitslash)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La nouvelle version est téléchargeable ici&amp;nbsp;: &lt;a href=&quot;http://lemonldap-ng.org/download&quot; hreflang=&quot;en&quot;&gt;http://lemonldap-ng.org/download&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - New 0.9.x release :</title>
		<link href="http://linpki.org/news/19"/>
		<id>http://linpki.org/news/19</id>
		<updated>2011-07-28T14:27:19+00:00</updated>
		<content type="html">&lt;p&gt;LinShare 0.9.3 is now available.&lt;br /&gt;There is  no evolution, it is just a fix about LDAP connection troubles.&lt;/p&gt;</content>
		<author>
			<name>Frédéric MARTIN</name>
			<email>fmartin@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de Self Service Password 0.6</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/07/27/Sortie-de-Self-Service-Password-06"/>
		<id>urn:md5:b8e0fc90221a975480d876ef03525eb5</id>
		<updated>2011-07-27T13:52:00+00:00</updated>
		<content type="html">&lt;h2&gt;Présentation&lt;/h2&gt;


&lt;p&gt;Self Service Password est une interface web très simple permettant à un utilisateur de changer son mot de passe dans un annuaire LDAP. Cet annuaire peut être Active Directory ou un annuaire LDAP conforme au standard.&lt;/p&gt;


&lt;p&gt;Le logiciel est en PHP, sous licence GPL.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/recaptcha.png&quot;&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/captures/.recaptcha_m.jpg&quot; alt=&quot;recaptcha.png&quot; /&gt;&lt;/a&gt;&lt;/p&gt;


&lt;h2&gt;Fonctionnalités principales&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;Mode Samba (pour les mots de passe NT et LM)&lt;/li&gt;
&lt;li&gt;Mode Active directory (pour les mots de passe AD)&lt;/li&gt;
&lt;li&gt;Politique des mots de passe locale&amp;nbsp;:
&lt;ul&gt;
&lt;li&gt;Taille minimale/maximale&lt;/li&gt;
&lt;li&gt;Caractères interdits&lt;/li&gt;
&lt;li&gt;Compteurs pour les majuscules, minuscules, chiffres et caractères spéciaux&lt;/li&gt;
&lt;li&gt;Non réutilisation du mot de passe actuel&lt;/li&gt;
&lt;li&gt;Complexité (nombre de classes de caractères différentes)&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;Messages d'aide&lt;/li&gt;
&lt;li&gt;Réinitialisation par questions/réponses&lt;/li&gt;
&lt;li&gt;Réinitialisation par un challenge par mail&lt;/li&gt;
&lt;li&gt;reCAPTCHA (Google API)&lt;/li&gt;
&lt;li&gt;Notification par mail après changement de mot de passe&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;L'application est désormais disponible en 6 langues&amp;nbsp;: anglais, français, allemand, espagnol, brésilien et néerlandais.&lt;/p&gt;


&lt;h2&gt;Quelques liens&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/documentation/self-service-password&quot; hreflang=&quot;en&quot;&gt;Présentation de Self Service Password&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/documentation/self-service-password#screenshots&quot; hreflang=&quot;en&quot;&gt;Captures d'écran&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot; hreflang=&quot;en&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/21&quot; hreflang=&quot;en&quot;&gt;Annonce officielle&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://confoo.ca/en/call-for-papers/1046&quot; hreflang=&quot;fr&quot;&gt;Proposition de conférence à ConFoo 2012 (Votez !)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - Self Service Password version 0.6</title>
		<link href="http://tools.lsc-project.org/news/21"/>
		<id>http://tools.lsc-project.org/news/21</id>
		<updated>2011-07-22T13:51:42+00:00</updated>
		<content type="html">&lt;h1 id=&quot;Self-Service-Password-version-06&quot;&gt;Self Service Password version 0.6&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Self-Service-Password-version-06&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;h2 id=&quot;Presentation&quot;&gt;Presentation&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Presentation&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Self Service Password is a PHP application that allows users to change their password in an LDAP directory (including Active Directory). If password is lost, it can be reset trough questions, a or by a mail challenge.&lt;/p&gt;


	&lt;p&gt;More information and screenshots:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/documentation/self-service-password&quot;&gt;http://ltb-project.org/wiki/documentation/self-service-password&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Download page:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot;&gt;http://ltb-project.org/wiki/download#self_service_password&lt;/a&gt;&lt;/p&gt;


	&lt;h2 id=&quot;Changelog&quot;&gt;Changelog&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Changelog&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;h3 id=&quot;Summary&quot;&gt;Summary&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Summary&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Crypt feature now available also for PHP  5.3&lt;/li&gt;
		&lt;li&gt;Specific log file for password reset URL&lt;/li&gt;
		&lt;li&gt;Password complexity policy: check for different classes of character (lower, upper, digit, special)&lt;/li&gt;
		&lt;li&gt;Notify user by mail after password change&lt;/li&gt;
		&lt;li&gt;Configuration of &lt;code&gt;From&lt;/code&gt; SMTP header&lt;/li&gt;
		&lt;li&gt;reCAPTCHA on forms&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h3 id=&quot;Details&quot;&gt;Details&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Details&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/320&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Token crypt function does not wotk with PHP 5.2 and inferior (Closed)&quot;&gt;#320&lt;/a&gt;: Token crypt function does not wotk with PHP 5.2 and inferior&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/322&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Several PHP bugs and logging feature added (PATCH included) (Closed)&quot;&gt;#322&lt;/a&gt;: Several PHP bugs and logging feature added (PATCH included)&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/310&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Add a password complexity points check (Closed)&quot;&gt;#310&lt;/a&gt;: Add a password complexity points check&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/311&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Notify user by mail after password change (Closed)&quot;&gt;#311&lt;/a&gt;: Notify user by mail after password change&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/317&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Set content-type header for mail (Closed)&quot;&gt;#317&lt;/a&gt;: Set content-type header for mail&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/319&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Change password with a mail challenge - add oprions -f to see correct FROM header (Closed)&quot;&gt;#319&lt;/a&gt;: Change password with a mail challenge - add oprions -f to see correct FROM header&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/323&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Added support for reCAPTCHA (patches included) (Closed)&quot;&gt;#323&lt;/a&gt;: Added support for reCAPTCHA (patches included)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h2 id=&quot;Thanks&quot;&gt;Thanks&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Thanks&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Thanks to contributors:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;Christian Unger (bug report)&lt;/li&gt;
		&lt;li&gt;Chip Schweiss (bug reports, password reset URL log, reCAPTCHA)&lt;/li&gt;
		&lt;li&gt;Jason Shugart (password complexity, password change notification)&lt;/li&gt;
		&lt;li&gt;Anthony Milan (bug report) &lt;/li&gt;
		&lt;li&gt;WMI Admin (bug report)&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.1</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/07/21/Sortie-de-LemonLDAP%3A%3ANG-11"/>
		<id>urn:md5:ec9563cfb8369c59a595ac76b0bc96e2</id>
		<updated>2011-07-21T08:31:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;em&gt;Ceci est la reprise de l'article rédigé pour LinuxFR, disponible ici&amp;nbsp;: &lt;a href=&quot;http://linuxfr.org/news/sortie-de-lemonldapng-11&quot; hreflang=&quot;fr&quot;&gt;http://linuxfr.org/news/sortie-de-lemonldapng-11&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Le 8 juillet dernier, à la veille de l'ouverture des RMLL, est sortie une nouvelle version majeure de LemonLDAP::NG.&lt;/p&gt;


&lt;p&gt;LemonLDAP::NG est un logiciel de Web-SSO destiné à protéger des applications Web. Pour les utilisateurs, cela permet de ne s'authentifier qu'une seule fois (Single Sign-On) et pour les administrateurs du WebSSO cela permet de contrôler de manière centralisée les droits d'accès aux applications. LemonLDAP::NG supporte désormais de nombreux protocoles d'authentification et de fédération d'identités comme CAS, OpenID ou SAML 2.0.&lt;/p&gt;


&lt;p&gt;La version 1.1 apporte un certain nombre de nouveautés présentées ci-dessous.&lt;/p&gt;


&lt;h2&gt;Gestion des notifications&lt;/h2&gt;


&lt;p&gt;Une notification est un message affiché à l'utilisateur lors de son accès au portail d'authentification (accès obligatoire pour la création de sa session SSO). Une notification peut contenir des cases à cocher, qui devront alors être activées par l'utilisateur pour poursuivre.&lt;/p&gt;


&lt;p&gt;Ce système permet par exemple d'avertir un utilisateur sur la modification de ses habilitations, ou sur l'ajout ou la suppression d'une application dans le portail.&lt;/p&gt;


&lt;p&gt;Les notifications existent dans LemonLDAP::NG depuis la version 0.9.4, mais le paramétrage de cette fonctionnalité était complexe. Depuis la version 1.1, le Manager (interface d'administration de la solution) possède désormais un explorateur qui permet de créer et parcourir les notifications.&lt;/p&gt;


&lt;p&gt;De plus, les notifications peuvent désormais&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;S'adresser à tous les utilisateurs (auparavant, une notification était enregistrée pour un utilisateur précis)&lt;/li&gt;
&lt;li&gt;Posséder une condition d'affichage (ce qui permet par exemple d'afficher une notification pour des utilisateurs provenant d'un certain réseau, ou possédant certains attributs)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour plus d'informations, vous pouvez consulter la &lt;a href=&quot;http://lemonldap-ng.org/documentation/latest/notifications&quot; hreflang=&quot;en&quot;&gt;documentation en ligne&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Réinitialisation du mot de passe par mail&lt;/h2&gt;


&lt;p&gt;Lorsqu'un utilisateur a perdu son mot de passe, LemonLDAP::NG propose une page où il peut réinitialiser son mot de passe par mail. Il n'est bien entendu pas question de lui transmettre son mot de passe actuel, mais bien de lui permettre d'en changer via un challenge par mail. Cette méthode est inefficace si le mot de passe du WebSSO est le même que le mot de passe de sa messagerie, mais dans les autres cas, elle permet d'alléger considérablement les appels au support.&lt;/p&gt;


&lt;p&gt;La cinématique est la suivante&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;L'utilisateur fait une demande de réinitialisation en entrant son identifiant (ou tout attribut permettant de l'identifier de manière unique, comme son mail)&lt;/li&gt;
&lt;li&gt;Un mail est envoyée avec un lien, dont la validité est configurable (par défaut 24 heures)&lt;/li&gt;
&lt;li&gt;Le lien mène à une page permettant de saisir un nouveau mot de passe, ou de demander sa génération automatique&lt;/li&gt;
&lt;li&gt;Le nouveau mot de passe est envoyé par mail&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour plus d'informations, vous pouvez consulter la &lt;a href=&quot;http://lemonldap-ng.org/documentation/latest/resetpassword&quot; hreflang=&quot;en&quot;&gt;documentation en ligne&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Authentification par Yubikey&lt;/h2&gt;


&lt;p&gt;La Yubikey est un périphérique physique permettant de faire de l'authentification avec mot de passe à usage unique (One Time Password, OTP).&lt;/p&gt;


&lt;p&gt;LemonLDAP::NG permet désormais d'utiliser ce périphérique pour ouvrir une session SSO. Les attributs de l'utilisateur peuvent être ensuite récupéré en associant l'identifiant de la clé à l'identifiant de l'utilisateur dans la base des comptes (LDAP ou SQL).&lt;/p&gt;


&lt;p&gt;Pour plus d'informations, vous pouvez consulter la &lt;a href=&quot;http://lemonldap-ng.org/documentation/latest/authyubikey&quot; hreflang=&quot;en&quot;&gt;documentation en ligne&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Personnalisation&lt;/h2&gt;


&lt;p&gt;La personnalisation du produit est facilitée dans la dernière version, en particulier&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Les messages d'erreurs peuvent être surchargés dans le fichier INI&lt;/li&gt;
&lt;li&gt;Les thèmes possèdent désormais des modèles HTML &quot;custom&quot; inclus dans les modèles par défaut&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Pour plus d'informations, vous pouvez consulter la &lt;a href=&quot;http://lemonldap-ng.org/documentation/latest/portalcustom&quot; hreflang=&quot;en&quot;&gt;documentation en ligne&lt;/a&gt;.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.26 RPMs available</title>
		<link href="http://tools.lsc-project.org/news/20"/>
		<id>http://tools.lsc-project.org/news/20</id>
		<updated>2011-07-18T10:11:55+00:00</updated>
		<content type="html">&lt;p&gt;RPMs for OpenLDAP 2.4.26 are available on LTB project.&lt;/p&gt;


	&lt;p&gt;They include:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;SSL&lt;/li&gt;
		&lt;li&gt;SASL&lt;/li&gt;
		&lt;li&gt;All overlays&lt;/li&gt;
		&lt;li&gt;HDB/BDB backend&lt;/li&gt;
		&lt;li&gt;SLAPI support&lt;/li&gt;
		&lt;li&gt;LTB-project OpenLDAP init script (v1.2)&lt;/li&gt;
		&lt;li&gt;LTB-project check password policy module (v1.1)&lt;/li&gt;
		&lt;li&gt;Logrotate script&lt;/li&gt;
		&lt;li&gt;Preconfigured DB_CONFIG&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Download them here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download&quot;&gt;http://ltb-project.org/wiki/download&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Problème suite à la mise à jour du noyau dans Ubuntu</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/07/17/Probleme-suite-a-la-mise-a-jour-du-noyau-dans-Ubuntu"/>
		<id>urn:md5:a21cd9b071f383d565e718c1441bca30</id>
		<updated>2011-07-17T12:45:00+00:00</updated>
		<content type="html">&lt;p&gt;Si comme moi vous avez parfois des soucis après une mise à jour du noyau dans Ubuntu, voici la commande magique&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
apt-get install linux-headers-$(uname -r)
&lt;/pre&gt;


&lt;p&gt;Le paquet en s'installant exécutera automatiquement dkms pour recharger vos modules (comme nvidia ou virtualbox)&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
Examining /etc/kernel/header_postinst.d.
run-parts: executing /etc/kernel/header_postinst.d/dkms 2.6.38-10-generic-pae /boot/vmlinuz-2.6.38-10-generic-pae
 * dkms: running auto installation service for kernel 2.6.38-10-generic-pae                                                                  
 *       nvidia-current (270.41.06)...                                                                                                [ OK ] 
 *       virtualbox-ose (4.0.4)...                                                                                                    [ OK ] 
run-parts: executing /etc/kernel/header_postinst.d/nvidia-common 2.6.38-10-generic-pae /boot/vmlinuz-2.6.38-10-generic-pae
&lt;/pre&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - First 0.9 release candidate</title>
		<link href="http://linpki.org/news/18"/>
		<id>http://linpki.org/news/18</id>
		<updated>2011-06-17T08:35:05+00:00</updated>
		<content type="html">&lt;p&gt;LinShare 0.9.2 is now available, it is the first 0.9 release candidate.&lt;/p&gt;


	&lt;p&gt;This version has a new big feature : multidomain. You can now connect LinShare to multiple LDAP branches/LDAP groups/LDAP providers.&lt;br /&gt;We observe some LDAP connection troubles (connection timeout and then no successfull binding possible) on one installation (with Active Directory), don't know yet if this is a LinShare bug or configuration problem. So you should test this version before installing it in production environment.&lt;/p&gt;


	&lt;p&gt;I'm leaving Linagora and therefore the LinShare project today, I wish LinShare a lot of success and a long and free existence.&lt;/p&gt;


	&lt;p&gt;Don't forget that you can ask your questions and get help on Freenode network by joining our #linpki channel, or by sending us an email at &lt;a class=&quot;email&quot; href=&quot;mailto:linshare-users@lists.linpki.org&quot;&gt;linshare-users@lists.linpki.org&lt;/a&gt; or &lt;a class=&quot;email&quot; href=&quot;mailto:linshare-dev@lists.linpki.org&quot;&gt;linshare-dev@lists.linpki.org&lt;/a&gt;.&lt;/p&gt;


	&lt;p&gt;You are welcome to share issues but also your deployment success :)&lt;/p&gt;


	&lt;p&gt;PS : the thunderbird plugin is also available in 1.2 version, with two nice fixes : &lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/tbird-linshare/versions/9&quot;&gt;http://linpki.org/projects/tbird-linshare/versions/9&lt;/a&gt;&lt;br /&gt;It should be use with new LinShare versions only.&lt;/p&gt;</content>
		<author>
			<name>Stéfanie Duprey</name>
			<email>sduprey@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.0.6 et autres actualités</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/06/01/Sortie-de-LemonLDAP%3A%3ANG-106-et-autres-actualites"/>
		<id>urn:md5:a75760c0f545fc34330c913d94d2a6a4</id>
		<updated>2011-06-01T13:47:00+00:00</updated>
		<content type="html">&lt;p&gt;La version 1.0.6 de LemonLDAP::NG est sortie le 30 mai, apportant quelques corrections&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;La recherche LDAP de l'utilisateur requête à présent explicitement la liste des attributs (et non la totalité des attributs)&lt;/li&gt;
&lt;li&gt;La syntaxe de configuration de l'authentification multiple (backend Multi) est désormais acceptée dans le Manager&lt;/li&gt;
&lt;li&gt;Les valeurs base64 sont correctement échappées dans le javascript du Manager pour être compatibles avec les sélecteurs jQuery&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette version peut être téléchargée ici&amp;nbsp;: &lt;a href=&quot;http://lemonldap-ng.org/download&quot; hreflang=&quot;fr&quot;&gt;http://lemonldap-ng.org/download&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;La prochaine version sera une version majeure, la 1.1.0, incluant quelques nouvelles fonctionnalités sympa&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Authentification par &lt;a href=&quot;http://www.yubico.com/yubikey&quot; hreflang=&quot;en&quot;&gt;Yubikey&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Authentification &quot;esclave&quot;, c'est-à-dire liée à un produit de SSO frontal qui transmet les données dans les en-têtes HTTP (LemonLDAP::NG, SiteMinder, OpenAM, etc.)&lt;/li&gt;
&lt;li&gt;Simplification de la personnalisation du thème graphique (pour les pages du portail et les mails HTML envoyés)&lt;/li&gt;
&lt;li&gt;Amélioration de la fonctionnalité de réinitialisation du mot de passe par mail, avec renvoi possible du mail de confirmation, et saisie du nouveau mot de passe sur le portail, en plus de la possibilité de le générer&lt;/li&gt;
&lt;li&gt;Gestion d'une notification globale, c'est-à-dire applicable à tous les utilisateurs (les notifications en 1.0 doivent être attribuées nominativement)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette nouvelle version devrait sortir fin juin/début juillet, on pourra en entendre alors parler lors de deux événements&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://journeesperl.fr/fpw2011/talk/3383&quot; hreflang=&quot;fr&quot;&gt;Les journées Perl à Paris le 24 juin&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://2011.rmll.info/CAS-OpenID-Shibboleth-SAML-un-WebSSO-pour-les-gouverner-tous?lang=fr&quot; hreflang=&quot;fr&quot;&gt;Les RMLL à Strasbourg le 13 juillet&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Sinon, vous pourrez trouver quelques  informations sur LemonLDAP::NG dans le &lt;a href=&quot;http://www.gnulinuxmag.com&quot; hreflang=&quot;fr&quot;&gt;GNU/Linux Magazine&lt;/a&gt; de ce mois-ci (n°139 / juin 2011) dans le reportage sur ConFoo.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.25 RPMs available</title>
		<link href="http://tools.lsc-project.org/news/19"/>
		<id>http://tools.lsc-project.org/news/19</id>
		<updated>2011-05-03T16:14:47+00:00</updated>
		<content type="html">&lt;p&gt;RPMs for OpenLDAP 2.4.25 are available on LTB project.&lt;/p&gt;


They include:
	&lt;ul&gt;
	&lt;li&gt;SSL&lt;/li&gt;
		&lt;li&gt;SASL&lt;/li&gt;
		&lt;li&gt;All overlays&lt;/li&gt;
		&lt;li&gt;HDB/BDB backend&lt;/li&gt;
		&lt;li&gt;SLAPI support (&lt;strong&gt;new&lt;/strong&gt;)&lt;/li&gt;
		&lt;li&gt;LTB-project OpenLDAP init script (v1.2)&lt;/li&gt;
		&lt;li&gt;LTB-project check password policy module (v1.1)&lt;/li&gt;
		&lt;li&gt;Logrotate script&lt;/li&gt;
		&lt;li&gt;Preconfigured DB_CONFIG&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Download them here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download&quot;&gt;http://ltb-project.org/wiki/download&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.0.5</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/04/15/Sortie-de-LemonLDAP%3A%3ANG-105"/>
		<id>urn:md5:00c68ff3192d8c50e71049033fad5ef4</id>
		<updated>2011-04-15T15:58:00+00:00</updated>
		<content type="html">&lt;p&gt;Une nouvelle version de LemonLDAP::NG vient de sortir. Celle-ci apporte les changement suivants&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Correction d'un bug sur le menu des applications, qui masquait des applications autorisées à certains utilisateurs parce qu'elles étaient interdites à d'autres&lt;/li&gt;
&lt;li&gt;Possibilité de définir une sous-routine dans lemonldap-ng.ini&amp;nbsp;: cela permet de surcharger des méthodes à la volée, sans toucher au script index.pl&lt;/li&gt;
&lt;li&gt;Gestion de l'authentification SMTP, pour la fonctionnalité de réinitialisation du mot de passe par mail&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cette version implique l'installation d'une nouvelle dépendance Perl: Clone. Si vous utilisez les paquets RPM ou DEB, cette dépendance sera installée automatiquement (il faudra toutefois un apt-get dist-upgrade au lieu d'un simple apt-get upgrade sous Debian).&lt;/p&gt;


&lt;p&gt;Téléchargement: &lt;a href=&quot;http://lemonldap-ng.org/download&quot; title=&quot;http://lemonldap-ng.org/download&quot;&gt;http://lemonldap-ng.org/download&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">LDAP Tool Box Self Service Password sort en version 0.5</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/04/11/LDAP-Tool-Box-Self-Service-Password-sort-en-version-05"/>
		<id>urn:md5:b5bbf922dac859af5c9604387d653269</id>
		<updated>2011-04-11T08:19:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/ltb-logo.png&quot; alt=&quot;ltb-logo.png&quot; /&gt;&lt;/p&gt;


&lt;h2&gt;On n'est jamais mieux servi que par soi-même&lt;/h2&gt;


&lt;p&gt;C'est en tout cas ce que chaque employé d'un service de support informatique vous dira. Traiter les demandes d'utilisateurs ayant perdu leur mot de passe, ou tout simplement voulant changer leur mot de passe, est une activité sans beaucoup de valeur ajoutée.&lt;/p&gt;


&lt;p&gt;Pour tenter de réduire le temps investi sur ce sujet, des logiciels dits de &quot;Self Service&quot; sont arrivés. Le principe est simple&amp;nbsp;: si l'utilisateur perd son mot de passe, il se rend sur l'application et demande un nouveau mot de passe, tout seul, comme un grand.&lt;/p&gt;


&lt;h2&gt;Génial, où est-ce qu'on peut l'acheter&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;Le projet &lt;a href=&quot;http://ltb-project.org&quot; hreflang=&quot;en&quot;&gt;LDAP Tool Box&lt;/a&gt; fournit une petite interface Web remplissant ce rôle, elle est nommée avec grande originalité &lt;strong&gt;Self Service Password&lt;/strong&gt; (SSP pour les intimes).&lt;/p&gt;


&lt;p&gt;SSP propose les fonctions suivantes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Changement du mot de passe dans un annuaire LDAP&lt;/li&gt;
&lt;li&gt;Support de Active Directory&lt;/li&gt;
&lt;li&gt;Support de Samba&lt;/li&gt;
&lt;li&gt;Politique des mots de passe locale (taille, types de caractères, etc.)&lt;/li&gt;
&lt;li&gt;Réinitialisation par questions/réponses&lt;/li&gt;
&lt;li&gt;Réinitialisation par challenge mail&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Grâce à de nombreuses contributions, l'interface est disponible en français, anglais, allemand, espagnol, brésilien et hollandais.&lt;/p&gt;


&lt;p&gt;La version 0.5 est sortie ce week-end (pas de repos pour les libristes), elle est disponible en archive simple, en paquet RPM ou paquet Debian. N'attendez plus pour l'essayer&amp;nbsp;!&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/18&quot; hreflang=&quot;en&quot;&gt;Annonce de la sortie de la version 0.5&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot; hreflang=&quot;en&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/documentation/self-service-password#screenshots&quot; hreflang=&quot;en&quot;&gt;Captures d'écran&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/documentation/self-service-password/0.5/start&quot; hreflang=&quot;en&quot;&gt;Documentation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - Self Service Password version 0.5</title>
		<link href="http://tools.lsc-project.org/news/18"/>
		<id>http://tools.lsc-project.org/news/18</id>
		<updated>2011-04-09T21:44:12+00:00</updated>
		<content type="html">&lt;h1 id=&quot;Self-Service-Password-version-05&quot;&gt;Self Service Password version 0.5&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Self-Service-Password-version-05&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;h2 id=&quot;Presentation&quot;&gt;Presentation&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Presentation&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Self Service Password is a PHP application that allows users to change their password in an LDAP directory (including Active Directory). If password is lost, it can be reset trough questions, a or by a mail challenge.&lt;/p&gt;


	&lt;p&gt;More information and screenshots:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/documentation/self-service-password&quot;&gt;http://ltb-project.org/wiki/documentation/self-service-password&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Download page:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot;&gt;http://ltb-project.org/wiki/download#self_service_password&lt;/a&gt;&lt;/p&gt;


	&lt;h2 id=&quot;Changelog&quot;&gt;Changelog&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Changelog&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;h3 id=&quot;Summary&quot;&gt;Summary&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Summary&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Dutch translation&lt;/li&gt;
		&lt;li&gt;Bug fixes on token and questions features&lt;/li&gt;
		&lt;li&gt;Bug fixes for Active Directory mode&lt;/li&gt;
		&lt;li&gt;Token mode improved: expiration, encryption, deletion if password change succeeded&lt;/li&gt;
		&lt;li&gt;Return on homepage when logo is clicked&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h3 id=&quot;Details&quot;&gt;Details&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Details&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/273&quot; class=&quot;issue status-5 priority-4 closed&quot; title=&quot;Canoot change password on Active Directory (Closed)&quot;&gt;#273&lt;/a&gt;: Canoot change password on Active Directory&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/274&quot; class=&quot;issue status-6 priority-2 closed&quot; title=&quot;Cannot change password on Active Directory as user (Rejected)&quot;&gt;#274&lt;/a&gt;: Cannot change password on Active Directory as user&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/276&quot; class=&quot;issue status-6 priority-2 closed&quot; title=&quot;Canot change AD Password as User or Manager  (Rejected)&quot;&gt;#276&lt;/a&gt;: Canot change AD Password as User or Manager&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/288&quot; class=&quot;issue status-5 priority-3 closed&quot; title=&quot;Problems with 'Reset your password with a mail challenge' (Closed)&quot;&gt;#288&lt;/a&gt;: Problems with 'Reset your password with a mail challenge'&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/298&quot; class=&quot;issue status-5 priority-3 closed&quot; title=&quot;security issue in email password reset (Closed)&quot;&gt;#298&lt;/a&gt;: security issue in email password reset&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/300&quot; class=&quot;issue status-6 priority-2 closed&quot; title=&quot;Warning Ldap_get_dn (Rejected)&quot;&gt;#300&lt;/a&gt;: Warning Ldap_get_dn&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/304&quot; class=&quot;issue status-6 priority-1 closed&quot; title=&quot;LDAP Tool Box (Rejected)&quot;&gt;#304&lt;/a&gt;: LDAP Tool Box&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/305&quot; class=&quot;issue status-6 priority-3 closed&quot; title=&quot;LDAP Tool Box (Rejected)&quot;&gt;#305&lt;/a&gt;: LDAP Tool Box&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/309&quot; class=&quot;issue status-6 priority-2 closed&quot; title=&quot;Password reset via email token fails to send in a parameter (Rejected)&quot;&gt;#309&lt;/a&gt;: Password reset via email token fails to send in a parameter&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/272&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Dutch translation (Closed)&quot;&gt;#272&lt;/a&gt;: Dutch translation&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/275&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Added a couple of features (Closed)&quot;&gt;#275&lt;/a&gt;: Added a couple of features&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/289&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Delete token if password change is ok (Closed)&quot;&gt;#289&lt;/a&gt;: Delete token if password change is ok&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/290&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Configure token lifetime (Closed)&quot;&gt;#290&lt;/a&gt;: Configure token lifetime&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/307&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Token reset form should be hidden if token is missing or invalid (Closed)&quot;&gt;#307&lt;/a&gt;: Token reset form should be hidden if token is missing or invalid&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h2 id=&quot;Thanks&quot;&gt;Thanks&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Thanks&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Thanks to contributors:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;Marco Berger (bug report)&lt;/li&gt;
		&lt;li&gt;Cedric Lemarchand (bug report)&lt;/li&gt;
		&lt;li&gt;Daniel E (bug report)&lt;/li&gt;
		&lt;li&gt;Matthias Ganzinger (token security improvements)&lt;/li&gt;
		&lt;li&gt;Jon Krengel (bug report)&lt;/li&gt;
		&lt;li&gt;Gijsbert Peijs (dutch translation)&lt;/li&gt;
		&lt;li&gt;Jason Shugart (token expiration)&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Le SSO, cause principale de la maladie d'Alzheimer</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/04/01/Le-SSO-cause-principale-de-la-maladie-dAlzheimer"/>
		<id>urn:md5:057858ad6b85b8cfbc4570c30c6e3bab</id>
		<updated>2011-04-01T11:57:00+00:00</updated>
		<content type="html">&lt;p&gt;Une étude de l'institut NAZ (Neuroscience AlZheimer) vient de prouver le lien entre le déploiement du SSO en entreprise et la maladie d'Alzheimer, désormais classée dans les accidents du travail.&lt;/p&gt;


&lt;h2&gt;De la paresse mémorielle à la maladie&lt;/h2&gt;


&lt;p&gt;Le SSO, Single Sign On, est un système informatique permettant aux utilisateurs de n'avoir qu'un seul mot de passe pour accéder à toutes leurs applications. La généralisation de ce système change radicalement les habitudes des usagers, qui sollicitent de moins en moins leur mémoire dans leur travail quotidien.&lt;/p&gt;


&lt;p&gt;Certains systèmes SSO peuvent même déclencher l'authentification de l'utilisateur à partir d'une carte à puce, ou de son empreinte digitale&amp;nbsp;: plus aucun accès mémoire n'est requis&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Le cerveau doit être sans cesse sollicité pour fonctionner. Avec le SSO, le voici devenu presque inutile, avec les conséquences que l'on connaît maintenant.&lt;/p&gt;


&lt;h2&gt;Le téléphone portable, une première alerte ignorée&lt;/h2&gt;


&lt;p&gt;L'arrivée des téléphones portable avait déjà créé du remous dans la communauté médicale, accusant le répertoire téléphonique d'affaiblir les capacités cognitives de ses utilisateurs&amp;nbsp;: aujourd'hui, personne ne connaît plus que 3 ou 4 numéros de téléphone, contre plusieurs dizaines auparavant.&lt;/p&gt;


&lt;h2&gt;La riposte est en cours&lt;/h2&gt;


&lt;p&gt;Pour palier à ce problème, plusieurs entreprises ont décidé d'abandonner le SSO. Elles exigent désormais au moins deux mots de passe pour se connecter aux applications, dont un doit être une date d'anniversaire, ou le prénom d'un proche. Elles espèrent ainsi faire reculer la maladie, au moins jusqu'à la retraite de leurs salariés.&lt;/p&gt;


&lt;p&gt;À votre échelle, vous pouvez également agir&amp;nbsp;: jetez tous les papiers que vous trouverez sur lesquels des mots de passe sont écrits. Vous contribuerez ainsi à l'amélioration de la santé mentale de vos collègues.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Nouveaux RPMs pour OpenLDAP 2.4.24 sur LTB-project</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/03/25/Nouveaux-RPMs-pour-OpenLDAP-2424-sur-LTB-project"/>
		<id>urn:md5:74a387b4764de83128c5bcca3c0d9fb3</id>
		<updated>2011-03-25T08:57:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/ltb-logo.png&quot; alt=&quot;ltb-logo.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;La version 2.4.24 d'OpenLDAP est sortie en début d'année. Les RPMs ont été mis en ligne sur LTB-project et sont téléchargeables &lt;a href=&quot;http://tools.ltb-project.org/projects/ltb/files&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Les paquets fournis par LTB-Project incluent en plus d'OpenLDAP un script d'initialisation et un module de contrôle de mot de passe pour l'overlay ppolicy.&lt;/p&gt;


&lt;p&gt;Le script d'initialisation est en version 1.2, qui apporte en particulier une fonctionnalité supplémentaire&amp;nbsp;: le démarrage en mode &quot;debug&quot;. Cela permet de demander le lancement d'OpenLDAP dans la console avec un niveau de logs configurable (niveau &quot;stats&quot;).&lt;/p&gt;


&lt;p&gt;Par exemple&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
root@ader:~# service slapd debug
slapd[3519]: [INFO] Using /etc/default/slapd for configuration
slapd[3524]: [INFO] Halting OpenLDAP...
slapd[3528]: [OK] OpenLDAP stopped after 1 seconds
slapd[3529]: [INFO] no data backup done
slapd[3530]: [INFO] Halting OpenLDAP replication...
slapd[3531]: [INFO] no replica found in configuration, aborting stopping slurpd
slapd[3532]: [INFO] Launching OpenLDAP replication...
slapd[3533]: [INFO] no replica found in configuration, aborting lauching slurpd
slapd[3534]: [INFO] no db_recover done
slapd[3535]: [INFO] Launching OpenLDAP...
slapd[3536]: [OK] file descriptor limit set to 1024
@(#) $OpenLDAP: slapd 2.4.23 (Dec  8 2010 14:28:30) $
        clement@ader:/home/clement/Programmes/openldap-2.4.23/servers/slapd
slapd starting
conn=1000 fd=13 ACCEPT from IP=127.0.0.1:48634 (IP=0.0.0.0:389)
conn=1000 op=0 BIND dn=&amp;quot;&amp;quot; method=128
conn=1000 op=0 RESULT tag=97 err=0 text=
connection_input: conn=1000 deferring operation: binding
conn=1000 op=1 SRCH base=&amp;quot;&amp;quot; scope=2 deref=0 filter=&amp;quot;(objectClass=*)&amp;quot;
conn=1000 op=1 SEARCH RESULT tag=101 err=32 nentries=0 text=
conn=1000 op=2 UNBIND
conn=1000 fd=13 closed
&lt;/pre&gt;


&lt;p&gt;Liens&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/&quot; hreflang=&quot;fr&quot;&gt;Site du projet LTB&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/17&quot; hreflang=&quot;fr&quot;&gt;Annonce de la sortie des RPMs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/16&quot; hreflang=&quot;fr&quot;&gt;Annonce de la sortie du script d'initialisation&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/projects/ltb/files&quot; hreflang=&quot;fr&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.24 RPMs available</title>
		<link href="http://tools.lsc-project.org/news/17"/>
		<id>http://tools.lsc-project.org/news/17</id>
		<updated>2011-03-24T17:07:36+00:00</updated>
		<content type="html">&lt;p&gt;RPMs for OpenLDAP 2.4.24 are available on LTB project.&lt;/p&gt;


They include:
	&lt;ul&gt;
	&lt;li&gt;SSL&lt;/li&gt;
		&lt;li&gt;SASL&lt;/li&gt;
		&lt;li&gt;All overlays&lt;/li&gt;
		&lt;li&gt;HDB/BDB backend&lt;/li&gt;
		&lt;li&gt;LTB-project OpenLDAP init script (v1.2)&lt;/li&gt;
		&lt;li&gt;LTB-project check password policy module (v1.1)&lt;/li&gt;
		&lt;li&gt;Logrotate script&lt;/li&gt;
		&lt;li&gt;Preconfigured DB_CONFIG&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Download them here: &lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download&quot;&gt;http://ltb-project.org/wiki/download&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Mise à jour de sécurité sur LemonLDAP::NG (sortie de la version 1.0.4)</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/03/24/Mise-a-jour-de-securite-sur-LemonLDAP%3A%3ANG-sortie-de-la-version-104"/>
		<id>urn:md5:87b1b31f5590e997348989e6631d4657</id>
		<updated>2011-03-24T09:08:00+00:00</updated>
		<content type="html">&lt;p&gt;Une nouvelle version de LemonLDAP::NG est sortie cette semaine, numérotée 1.0.4.&lt;/p&gt;


&lt;p&gt;Cette version corrige entre autres un problème important, lié à la refactorisation du code de la cage d'exécution (Safe)&amp;nbsp;: les macros et les groupes étaient conservés en mémoire, et pouvaient donc être copiés d'une session d'utilisateur à une autre. Conséquence&amp;nbsp;: si les règles d'accès utilisent les macros ou les groupes, cela pouvait permettre l'accès à des personnes non autorisées aux applications.&lt;/p&gt;


&lt;p&gt;Il est donc vivement conseillé de migrer vers la nouvelle version.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://lemonldap-ng.org/download/&quot; hreflang=&quot;en&quot;&gt;Page de téléchargement de LemonLDAP::NG&lt;/a&gt;.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Retour sur ConFoo 2011</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/03/15/Retour-sur-ConFoo-2011"/>
		<id>urn:md5:52069d359463ba179345fc9d6a9d4f56</id>
		<updated>2011-03-15T16:50:00+00:00</updated>
		<content type="html">&lt;p&gt;Voilà, j'ai quitté la belle province de Montréal pour rentrer en France en début de semaine, après avoir passé quelques jours au Québec pour participer à ConFoo, et entre autres &lt;a href=&quot;http://coudot.blogs.linagora.com/index.php/post/2011/02/28/LemonLDAP%3A%3ANG-se-presente-a-Montreal-le-10-mars-prochain&quot; hreflang=&quot;fr&quot;&gt;présenter LemonLDAP::NG&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Sécurité et HTML5&lt;/h2&gt;


&lt;p&gt;Mon penchant naturel pour les sujets de gestion des identités et des accès m'ont amené à suivre une grande majorité des conférences sur la sécurité. Celles-ci traitaient en général des attaques classiques sur les applications Web, en tenant compte des nouvelles spécificités du &lt;em&gt;cloud computing&lt;/em&gt;, et des web services, souvent ignorés et sources de failles majeures.&lt;/p&gt;


&lt;p&gt;Une grande partie des conférenciers sur ce sujet appartenaient à l'&lt;a href=&quot;http://www.owasp.org&quot; hreflang=&quot;fr&quot;&gt;OWASP&lt;/a&gt;, comme Sébastien GIORIA, Philippe GAMACHE, Sylvain MARET ou Antonio FONTES.&lt;/p&gt;


&lt;p&gt;J'ai également pu croiser Allan Foster de ForgeRock qui a présenté XACML et son support dans OpenAM.&lt;/p&gt;


&lt;p&gt;L'autre sujet à l'honneur, c'est bien entendu HTML5, accompagné de CSS3. Sur cette dernière technologie, une conférence très intéressante de Daniel GLAZMAN, co-chairman W3C CSS Working Group, dont on peut retenir en substance&amp;nbsp;: CSS 2.1 est enfin publié, CSS 3 en en maturation. Les démonstrations sur les transformations ou les bordures de cadres donnent toutefois très envie d'utiliser CSS 3 dès à présent. Quelques démonstrations sur HTML5, en particulier la vidéo, ont fait également leur petit effet. Là aussi, la bonne nouvelle est que le support des périphériques d'entrée (comme une webcam) sont des sujets à l'étude.&lt;/p&gt;


&lt;h2&gt;Microsoft se joint aux festivités&lt;/h2&gt;


&lt;p&gt;Le sponsor principal de ConFoo 2011 était Microsoft. Suprenant, sachant que ConFoo n'est que le digne successeur de PHPQuébec, une conférence dédiée à PHP. On a même pu croiser des affiches ventant le support de Java, Python ou PHP sur Microsoft Azure, leur offre cloud.&lt;/p&gt;


&lt;p&gt;Le responsable Open Source de Microsoft, Gianugo Rabellino, est venu en personne parler d'Internet Explorer 9, et de l'implication de sa société dans l'établissement des standards et dans l'interopérabilité.&lt;/p&gt;


&lt;p&gt;Un bon lavage de cerveau en quelque sorte, même si l'on ne peut que saluer les efforts faits par Microsoft pour rattraper son retard dans ce domaine.&lt;/p&gt;


&lt;h2&gt;Pour conclure&lt;/h2&gt;


&lt;p&gt;Je tiens à remercier toute l'équipe de l'organisation de ConFoo, qui a fait un travail remarquable, dont le résultat n'est pas moins que 150 conférences assurées par une centaine d'intervenants sur trois journées bien remplies&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Vous trouverez quelques photos de l'évènement sur &lt;a href=&quot;https://picasaweb.google.com/clem.oudot/&quot; hreflang=&quot;fr&quot;&gt;mon compte picasa&lt;/a&gt;. Un article plus complet devrait sortir prochainement dans Linux Magazine.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.0.3</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/03/15/Sortie-de-LemonLDAP%3A%3ANG-103"/>
		<id>urn:md5:28e94b89deb78fb1aea7fe723aaa44a1</id>
		<updated>2011-03-15T16:30:00+00:00</updated>
		<content type="html">&lt;p&gt;Une nouvelle version mineure de LemonLDAP::NG, la version 1.0.3, est sortie le 7 mars dernier, très rapidement après la 1.0.2.&lt;/p&gt;


&lt;p&gt;Cette sortie se justifie par la correction d'un bug apparu dans la 1.0.2 et qui empêchait les applications en mode automatique (c'est à dire dont les droits d'accès sont calculés à la volée) d'apparaître dans le menu des applications. Ce bug a été introduit pour une modification de la gestion de la cage d'exécution (Safe.pm), il est à présent corrigé.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://lemonldap-ng.org/download/&quot; hreflang=&quot;en&quot;&gt;Page de téléchargement de LemonLDAP::NG&lt;/a&gt;.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sujet du jour : comment instaurer une politique des mots de passe commune à OpenLDAP et Samba ?</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/03/04/Utiliser-la-politique-des-mots-de-passe-OpenLDAP-avec-Samba"/>
		<id>urn:md5:ef548ecb078f8b2628b1f789f6e67822</id>
		<updated>2011-03-04T10:48:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/LDAP.png&quot; alt=&quot;LDAP.png&quot; /&gt;&lt;/p&gt;


&lt;h2&gt;La politique c'est pas fait pour les politiciens&lt;/h2&gt;


&lt;p&gt;Rappelons d'abord qu'une politique des mots de passe est un ensemble de règles permettant&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;de contrôler les authentifications (blocage de compte après plusieurs tentatives infructueuses)&lt;/li&gt;
&lt;li&gt;de contrôler les changements de mot de passe (expiration, force du mot de passe, réinitalisation à la prochaine connexion, présence dans un historique, etc.)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;h2&gt;Samba et OpenLDAP sont sur un bateau&lt;/h2&gt;


&lt;p&gt;Pour ceux qui ont pratiqué Samba, il est assez simple de gérer la politique des mots de passe Samba (à l'aide des outils Samba ou des Samba LDAP tools). Cependant cette politique ne s'applique qu'à Samba, et ses mots de passes spécifiques (sambaLMPassword et sambaNTPassword).&lt;/p&gt;


&lt;p&gt;Pour ceux qui ont pratiqué OpenLDAP, il est aussi assez simple de gérer la politique des mots de passe, en activant l'overlay ppolicy. Cependant cette politique ne s'applique qu'au mot de passe LDAP (userPassword).&lt;/p&gt;


&lt;h2&gt;Je ne veux voir qu'une politique&amp;nbsp;!&lt;/h2&gt;


&lt;p&gt;C'est donc bien joli tout ça, mais il me faut une solution pour gérer de manière unique ces contraintes suivantes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Taille du mot de passe au moins de 8 caractères&lt;/li&gt;
&lt;li&gt;Stockage des 4 derniers mots de passe dans un historique&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Bien entendu cela devra être appliqué pour une modification du mot de passe à travers Samba (donc potentiellement à travers la GINA Windows) et à travers une interface Web de changement de mot de passe LDAP.&lt;/p&gt;


&lt;p&gt;Et on est bien d'accord que si je change le mot de passe LDAP par l'interface Web, les mots de passe Samba sont aussi mis à jour.&lt;/p&gt;


&lt;p&gt;Et plus vite que ça&amp;nbsp;!&lt;/p&gt;


&lt;h3&gt;Samba&lt;/h3&gt;


&lt;p&gt;Configurons Samba pour qu'il ne modifie que le mot de passe LDAP. En effet, on va déléguer le reste du travail à OpenLDAP&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
# vi /etc/samba/smb.conf

---8&amp;lt;---
ldap passwd sync = only
---8&amp;lt;---
&lt;/pre&gt;


&lt;p&gt;Cela va en fait indiquer à Samba de ne changer que le champ 'userPassword', et ne de pas toucher aux champs 'sambaLMPassword' et 'sambaNTPassword'.&lt;/p&gt;


&lt;p&gt;À noter que Samba utilise l'opération étendue password modify pour changer le mot de passe.&lt;/p&gt;


&lt;h3&gt;OpenLDAP&lt;/h3&gt;


&lt;p&gt;Il faut activer deux overlays&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ppolicy&amp;nbsp;: politique des mots de passe OpenLDAP (contrôle des authentifications et des changements de mot de passe)&lt;/li&gt;
&lt;li&gt;smbk5pwd&amp;nbsp;: modification des mots de passe Samba et Kerberos en parallèle du mot de passe LDAP, uniquement sur l'opération étendue de changement de mot de passe&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;L'overlay smbk5pwd n'est pas un overlay officiel, il se trouve dans le répertoire contribs/slapd-modules/smbk5pwd. Certains distributions l'incluent toutefois dans leurs paquetages OpenLDAP (par exemple CentOS), sinon il faut compiler l'overlay à la main.&lt;/p&gt;

&lt;pre&gt;
# vi /etc/openldap/slapd.conf

---8&amp;lt;---
modulepath /usr/lib/openldap/
moduleload ppolicy.la
moduleload smbk5pwd.la

database bdb
overlay ppolicy
ppolicy_default ou=default,ou=ppolicy,dc=example,dc=com

overlay smbk5pwd
smbk5pwd-enable samba
---8&amp;lt;---
&lt;/pre&gt;


&lt;p&gt;Et on configure par exemple la politique des mots de passe avec cette entrée&amp;nbsp;:&lt;/p&gt;

&lt;pre&gt;
dn: ou=default,ou=ppolicy,dc=example,dc=com
objectClass: organizationalUnit
objectClass: pwdPolicy
objectClass: top
ou: default
pwdAttribute: userPassword
pwdCheckQuality: 2
pwdInHistory: 4
pwdMinLength: 10
&lt;/pre&gt;


&lt;h3&gt;Croisons les doigts&lt;/h3&gt;


&lt;p&gt;Changement de mot de passe d'un utilisateur par Samba&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Mot de passe valide&amp;nbsp;:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
# smbpasswd coudot
New SMB password:
Retype new SMB password:
&lt;/pre&gt;

&lt;ul&gt;
&lt;li&gt;Mot de passe invalide (trop court ou dans l'historique)&amp;nbsp;:&lt;/li&gt;
&lt;/ul&gt;
&lt;pre&gt;
# smbpasswd coudot
New SMB password:
Retype new SMB password:
ldapsam_modify_entry: LDAP Password could not be changed for user coudot: Constraint violation
        Password fails quality checking policy
Failed to modify entry for user coudot.
Failed to modify password entry for user coudot
&lt;/pre&gt;


&lt;p&gt;L'erreur LDAP remontée est bien celle de la politique des mots de passe OpenLDAP.&lt;/p&gt;


&lt;h2&gt;Ça ira pour cette fois&lt;/h2&gt;


&lt;p&gt;Cette solution a le mérite de fonctionner, mais on s'aperçoit vite qu'il est impossible par exemple d'avoir un seul compteur d'authentification erronées (car Samba ne fait pas de BIND LDAP), ou encore d'avoir une seule information pour forcer la réinitialisation à la prochaine connexion.&lt;/p&gt;


&lt;p&gt;Reste à espérer que les travaux sur Samba 4 amélioreront l'interopérabilité des deux politiques.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.0.2</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/03/01/Sortie-de-LemonLDAP%3A%3ANG-102"/>
		<id>urn:md5:657221c5fae3c74f48184df8aa4a62d5</id>
		<updated>2011-03-01T17:02:00+00:00</updated>
		<content type="html">&lt;p&gt;Une nouvelle version mineure de LemonLDAP::NG vient de sortir, corrigeant quelques problèmes sur la 1.0, publiée en fin d'année dernière.&lt;/p&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/.logo_lemonldap-ng_m.jpg&quot; alt=&quot;logo_lemonldap-ng.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;La version 1.0.2 apporte les améliorations principales suivantes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Correction sur la prise en compte des niveaux d'authentification LDAP et DBI&lt;/li&gt;
&lt;li&gt;L'option portalOpenLinkInNewWindow n'est pas prise en compte&lt;/li&gt;
&lt;li&gt;Réinitialisation du mot de passe avec AuthChoice&lt;/li&gt;
&lt;li&gt;Meilleure gestion du cache de configuration dans le portail&lt;/li&gt;
&lt;li&gt;Protection de l'explorateur de sessions semblable à celle du Manager&lt;/li&gt;
&lt;li&gt;Masquage des catégories vides dans le menu des applications&lt;/li&gt;
&lt;li&gt;Correctifs sur le packaging Debian&lt;/li&gt;
&lt;li&gt;Nouvelle option useSafeJail pour désactiver l'utilisation de Safe.pm&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Quelques liens&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://lemonldap-ng.org/download&quot; hreflang=&quot;en&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://jira.ow2.org/secure/ReleaseNote.jspa?projectId=10030&amp;version=10141&quot; hreflang=&quot;en&quot;&gt;Liste complète des changements&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP init script 1.2 released</title>
		<link href="http://tools.lsc-project.org/news/16"/>
		<id>http://tools.lsc-project.org/news/16</id>
		<updated>2011-03-01T16:26:20+00:00</updated>
		<content type="html">&lt;p&gt;Version 1.2 of OpenLDAP init script is available.&lt;/p&gt;


Bugs corrected:
	&lt;ul&gt;
	&lt;li&gt;Bugs with suffixes containing a space (&lt;a href=&quot;http://tools.lsc-project.org/issues/297&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Backup bug for naming context containing a space (Closed)&quot;&gt;#297&lt;/a&gt;)&lt;/li&gt;
		&lt;li&gt;Bugs with cn=config on RHEL (&lt;a href=&quot;http://tools.lsc-project.org/issues/271&quot; class=&quot;issue status-5 priority-3 closed&quot; title=&quot;slapd init script fails to read suffixes from cn=config causing backup and status commands to fail (Closed)&quot;&gt;#271&lt;/a&gt;)&lt;/li&gt;
	&lt;/ul&gt;


New feature:
	&lt;ul&gt;
	&lt;li&gt;debug target, to see slapd messages in console (&lt;a href=&quot;http://tools.lsc-project.org/issues/303&quot; class=&quot;issue status-5 priority-1 closed&quot; title=&quot;service slapd debug (Closed)&quot;&gt;#303&lt;/a&gt;)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Download it now: &lt;a class=&quot;external&quot; href=&quot;http://tools.ltb-project.org/attachments/download/182/ltb-project-openldap-initscript-1.2.tar.gz&quot;&gt;http://tools.ltb-project.org/attachments/download/182/ltb-project-openldap-initscript-1.2.tar.gz&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Thanks to Jonathan Clarke and Sébastien Bahloul for their help.&lt;/p&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">LemonLDAP::NG se présente à Montréal le 10 mars prochain</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/02/28/LemonLDAP%3A%3ANG-se-presente-a-Montreal-le-10-mars-prochain"/>
		<id>urn:md5:04005cfc3c872f5189e469c85bbc48a1</id>
		<updated>2011-02-28T08:57:00+00:00</updated>
		<content type="html">&lt;p&gt;Pour la première fois, &lt;a href=&quot;http://www.lemonldap-ng.org&quot; hreflang=&quot;en&quot;&gt;LemonLDAP::NG&lt;/a&gt; traverse l'atlantique et va se présenter lors de l'événement &lt;a href=&quot;http://confoo.ca/fr&quot; hreflang=&quot;fr&quot;&gt;ConFoo&lt;/a&gt; à Montréal.&lt;/p&gt;

&lt;div&gt;
&lt;a href=&quot;http://www.confoo.ca/en/schedule&quot; lang=&quot;en&quot;&gt;&lt;img alt=&quot;I am speaking at ConFoo Web Techno Conference. March 9th to 11th 2011. Montreal&quot; width=&quot;150&quot; height=&quot;100&quot; src=&quot;http://confoo.ca/images/propaganda/2011/en/speaking.jpg&quot; /&gt;&lt;/a&gt;
&lt;/div&gt;



&lt;p&gt;ConFoo propose 3 journées de conférences sur les technologies Web, avec des pointures du domaines. On retrouvera en particulier parmi nos compatriotes Damien Seguy (&lt;a href=&quot;http://www.alterway.fr/&quot; hreflang=&quot;fr&quot;&gt;Alterway&lt;/a&gt;) et Fabien Potencier (&lt;a href=&quot;http://www.sensiolabs.com/fr&quot; hreflang=&quot;fr&quot;&gt;Sensio Labs&lt;/a&gt;), deux des acteurs les plus influents de la communauté PHP en France. ConFoo donne aussi la parole à des intervenants du domaine de la sécurité, comme Allan Foster de &lt;a href=&quot;http://forgerock.com/&quot; hreflang=&quot;en&quot;&gt;ForgeRock&lt;/a&gt; qui viendra parler d'OpenAM, le fork d'OpenSSO suite au rachat de SUN par Oracle.&lt;/p&gt;


&lt;p&gt;Pour ma part, j'aurai le plaisir de représenter &lt;a href=&quot;http://www.linagora.com&quot; hreflang=&quot;fr&quot;&gt;LINAGORA&lt;/a&gt;, et de faire découvrir LemonLDAP::NG au public québecois, et parler un peu de Perl au milieu des conférences Java, Python et PHP ;)&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Installer LemonLDAP::NG 1.0 sur Debian Lenny</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2011/02/10/Installer-LemonLDAP%3A%3ANG-10-sur-Debian-Lenny"/>
		<id>urn:md5:60c782620716408fc61b3ad82a867c48</id>
		<updated>2011-02-10T10:37:00+00:00</updated>
		<content type="html">&lt;p&gt;Même si Debian Squeeze vient de remplacer Lenny comme version stable ce mois-ci, il reste que cette dernière reste une version serveur encore très déployée, en attendant les migrations vers Squeeze.&lt;/p&gt;


&lt;p&gt;La version 1.0 de LemonLDAP::NG a été empaquetée pour de nombreuses distributions, y compris Debian. Cependant, pour des questions de dépendances, les paquets Debian de LemonLDAP::NG sont compatibles avec Squeeze, et ne s'installent pas directement sous Lenny. Cela vous chagrine&amp;nbsp;? Moi aussi.&lt;/p&gt;


&lt;p&gt;Heureusement, il y a toujours des solutions. Celle que je vous propose consiste à télécharger directement les dépendances problématiques depuis le site&lt;a href=&quot;http://packages.debian.org&quot; hreflang=&quot;en&quot;&gt; http://packages.debian.org&lt;/a&gt; et de les installer manuellement. Les paquets à télécharger depuis leur version Sid sont&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;libjs-jquery&lt;/li&gt;
&lt;li&gt;libjs-jquery-ui&lt;/li&gt;
&lt;li&gt;libnet-ldap-perl&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Par exemple&amp;nbsp;:&lt;/p&gt;
&lt;pre&gt;
wget http://ftp.de.debian.org/debian/pool/main/j/jquery/libjs-jquery_1.5-2_all.deb
dpkg -i libjs-jquery_1.5-2_all.deb 
wget http://ftp.de.debian.org/debian/pool/main/j/jqueryui/libjs-jquery-ui_1.8.dfsg-3_all.deb
dpkg -i libjs-jquery-ui_1.8.dfsg-3_all.deb 
wget http://ftp.de.debian.org/debian/pool/main/libn/libnet-ldap-perl/libnet-ldap-perl_0.4001-2_all.deb
dpkg -i libnet-ldap-perl_0.4001-2_all.deb 
&lt;/pre&gt;


&lt;p&gt;Voilà, ensuite il ne reste plus qu'à installer LemonLDAP::NG en suivant la &lt;a href=&quot;http://lemonldap-ng.org/documentation/latest/installdeb&quot; hreflang=&quot;en&quot;&gt;procédure officielle&lt;/a&gt;.&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">Directory Manager - LinID DM compatible with Windows servers</title>
		<link href="http://www.linid.org/news/11"/>
		<id>http://www.linid.org/news/11</id>
		<updated>2011-01-25T23:51:31+00:00</updated>
		<content type="html">&lt;p&gt;Latest LinID Directory Manager is now fully runnable under a Windows environment.&lt;/p&gt;


	&lt;p&gt;You can try it through the &lt;a href=&quot;http://redmine.linid.org/attachments/download/31/linid-dm-sample-0.8-SNAPSHOT.jar&quot; class=&quot;external&quot;&gt;latest build file&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Sebastien Bahloul</name>
			<uri>http://www.linid.org/news</uri>
		</author>
		<source>
			<title type="html">LinID: News</title>
			<link rel="self" href="http://www.linid.org/news?format=atom"/>
			<id>http://www.linid.org/</id>
			<updated>2012-01-30T22:00:02+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Third 0.8 release candidate : update</title>
		<link href="http://linpki.org/news/17"/>
		<id>http://linpki.org/news/17</id>
		<updated>2011-01-19T16:06:32+00:00</updated>
		<content type="html">&lt;p&gt;We published an update for the 0.8.3 version: it fixes a bug on the &quot;File&quot; tab, having an HTTP 302 response when trying to download a file.&lt;br /&gt;The jar and war archives are up to date here: &lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/files&quot;&gt;http://linpki.org/projects/linshare/files&lt;/a&gt;&lt;br /&gt;Thanks to Esteban for his help on this bug fix.&lt;/p&gt;</content>
		<author>
			<name>Stéfanie Duprey</name>
			<email>sduprey@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Third 0.8 release candidate</title>
		<link href="http://linpki.org/news/16"/>
		<id>http://linpki.org/news/16</id>
		<updated>2010-12-23T15:35:47+00:00</updated>
		<content type="html">&lt;p&gt;LinShare 0.8.3 is available there :&lt;/p&gt;


	&lt;p&gt;&lt;a class=&quot;external&quot; href=&quot;http://forge.linpki.org/projects/linshare/files&quot;&gt;http://forge.linpki.org/projects/linshare/files&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;This release brings two bug fixes and a main feature :&lt;br /&gt;- bug : LinSign applet not working due to unusual version number in version.properties (thanks to Esteban Pereira who helped reveal this bug)&lt;br /&gt;- bug : some groups features were still available even though groups was not activated (thanks to Guillaume Stevens who found out this bug)&lt;br /&gt;- feature : dutch translation ! Thanks to the CIRB (&lt;a class=&quot;external&quot; href=&quot;http://www.cirb.irisnet.be/&quot;&gt;http://www.cirb.irisnet.be/&lt;/a&gt;), and thanks to Johan Feys for his availability and help !&lt;/p&gt;


	&lt;p&gt;We hope you will enjoy this new release.&lt;/p&gt;</content>
		<author>
			<name>Stéfanie Duprey</name>
			<email>sduprey@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">Directory Server - Custom OpenLDAP patches published</title>
		<link href="http://www.linid.org/news/10"/>
		<id>http://www.linid.org/news/10</id>
		<updated>2010-12-20T21:58:21+00:00</updated>
		<content type="html">LinID Directory Server now contains some patches that you will find interesting for your directory usage :
	&lt;ul&gt;
	&lt;li&gt;Extended password policy check&lt;/li&gt;
		&lt;li&gt;Patch adding non ascii matching rule (accents, cedile, ...) for OpenLDAP 2.3.37&lt;/li&gt;
		&lt;li&gt;Patch allowing search upon DN with substring filters&lt;/li&gt;
		&lt;li&gt;Patch adding support for multiple VLV search contexts per connection for OpenLDAP HEAD (2.4)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;You will find more information on the &lt;a href=&quot;http://www.linid.org/projects/openldap-manager/wiki/Index_LinID-DM&quot; class=&quot;wiki-page new&quot;&gt;documentation page&lt;/a&gt;. Migration from third party Directory Services will now be much more easier with these support :)&lt;/p&gt;


	&lt;p&gt;Next published patch will be Get Effective Rights support as described in the &lt;a href=&quot;http://tools.ietf.org/html/draft-ietf-ldapext-acl-model-05&quot; class=&quot;external&quot;&gt;corresponding draft&lt;/a&gt; is under finalization.&lt;/p&gt;</content>
		<author>
			<name>Sebastien Bahloul</name>
			<uri>http://www.linid.org/news</uri>
		</author>
		<source>
			<title type="html">LinID: News</title>
			<link rel="self" href="http://www.linid.org/news?format=atom"/>
			<id>http://www.linid.org/</id>
			<updated>2012-01-30T22:00:02+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Sortie de LemonLDAP::NG 1.0 !</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2010/12/01/Sortie-de-LemonLDAP%3A%3ANG-10"/>
		<id>urn:md5:7b53bf3ed81e917dfa8cf6d8a39eff45</id>
		<updated>2010-12-01T15:20:00+00:00</updated>
		<content type="html">&lt;h2&gt;Non, vous ne rêvez pas&lt;/h2&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/.logo_lemonldap-ng_s.jpg&quot; alt=&quot;logo_lemonldap-ng.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Le bruit courrait depuis quelque temps déjà, c'est aujourd'hui chose faite&amp;nbsp;: La version 1.0 de LemonLDAP::NG est sortie&amp;nbsp;!&lt;/p&gt;


&lt;p&gt;Il ne faut évidemment pas se fier au numéro de version, LemonLDAP::NG est un logiciel qui a vu le jour il y a plusieurs années, au sein du Ministère des Finances et de la Gendarmerie Nationale. La version 1.0 marque la stabilisation d'un certain nombre de fonctionnalités et l'arrivée de modules très importants, comme les fournisseurs d'identité CAS, SAML et OpenID. Une attention toute particulière a été accordée à la gestion de la configuration, qui pouvait être l'un des reproches fait aux précédentes versions, afin que les futures évolutions de versions soient beaucoup plus simple.&lt;/p&gt;


&lt;h2&gt;L'heure des présentations&lt;/h2&gt;


&lt;p&gt;Mesdames, messieurs, j'ai le plaisir de vous présenter LemonLDAP::NG, un logiciel libre d'authentification unique (WebSSO) et de contrôle d'accès aux applications Web.&lt;/p&gt;


&lt;p&gt;Écrit en Perl et intégré directement au cœur du serveur HTTP Apache (à travers mod_perl), il analyse chaque flux HTTP pour d'une part vérifier les habilitations de l'utilisateur, et d'autre part enrichir la requête d'en-têtes HTTP pour transmettre les informations de session à l'application protégée. La cinématique complète est décrite &lt;a href=&quot;http://lemonldap-ng.org/documentation/presentation&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Une de ses grandes forces est la simplicité d'intégration des applications. En effet, il suffit de lire une en-tête HTTP ou une variable d'environnement pour utiliser le WebSSO. Et c'est sans compter &lt;a href=&quot;http://lemonldap-ng.org/documentation/latest/applications&quot; hreflang=&quot;en&quot;&gt;les applications qui sont nativement compatibles&lt;/a&gt; (OBM, Bugzilla, Dokuwiki, Linshare, etc.)&lt;/p&gt;


&lt;h2&gt;C'est en forgeant des en-têtes qu'on devient forgeron&lt;/h2&gt;


&lt;p&gt;À ses débuts, LemonLDAP::NG ne savait interagir qu'avec un annuaire LDAP pour authentifier les utilisateurs (d'où son nom). Aujourd'hui, il a bien mûri et peut utiliser les protocoles suivants&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;LDAP&lt;/li&gt;
&lt;li&gt;SQL&lt;/li&gt;
&lt;li&gt;SSL X509&lt;/li&gt;
&lt;li&gt;Apache built-in modules (Kerberos, NTLM , OTP, …)&lt;/li&gt;
&lt;li&gt;SAML 2.0 / Shibboleth&lt;/li&gt;
&lt;li&gt;OpenID&lt;/li&gt;
&lt;li&gt;Twitter&lt;/li&gt;
&lt;li&gt;CAS&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;La grande nouveauté, c'est que LemonLDAP::NG est désormais fournisseur d'identités, c'est-à-dire qu'il peut transmettre l'identité d'un utilisateur à d'autres services en passant par des protocoles standards&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;CAS (cf. &lt;a href=&quot;http://coudot.blogs.linagora.com/index.php/post/2010/08/30/LemonLDAP%3A%3ANG-CAS-la-barraque&quot; hreflang=&quot;fr&quot;&gt;article sur CAS&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;SAML 2.0 / Shibboleth (cf. &lt;a href=&quot;http://coudot.blogs.linagora.com/index.php/post/2010/06/18/LemonLDAP%3A%3ANG-sur-un-nuage&quot; hreflang=&quot;fr&quot;&gt;article sur SAML&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;OpenID&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Il SAML de quoi&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;C'est sur SAML que le travail a été le plus important, ce qui explique le laps de temps entre la précédente version (0.9.4.1 en octobre 2009) et celle-ci. Toutefois l'attente n'aura pas été vaine puisque LemonLDAP::NG est désormais&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Fournisseur de service (conforme SP Lite)&lt;/li&gt;
&lt;li&gt;Fournisseur d'identités (conforme IDP Lite)&lt;/li&gt;
&lt;li&gt;Autorité d'attributs&lt;/li&gt;
&lt;li&gt;Fournisseur d'identités mandataire (Proxy IDP)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Cela a été rendu possible par l'utilisation de la librairie GPL &lt;a href=&quot;http://lasso.entrouvert.org&quot; hreflang=&quot;en&quot;&gt;Lasso&lt;/a&gt; (cf. &lt;a href=&quot;http://coudot.blogs.linagora.com/index.php/post/2010/02/02/A-lassaut-de-Lasso&quot; hreflang=&quot;fr&quot;&gt;article sur Lasso&lt;/a&gt;). L'interaction a été bénéfique aux deux logiciels puisque la dernière version de Lasso (2.3) a bénéficié de nombreux tests et rapports d'anomalies issus du développement de LemonLDAP::NG.&lt;/p&gt;


&lt;h2&gt;Il y en a un peu plus, je vous le mets quand même&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;L'enrichissement des modules d'authentification et de fournisseur d'identités est certes une avancée majeure pour LemonLDAP::NG, mais la nouvelle version apporte également d'autres améliorations notables&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Refonte de l'interface de configuration (Manager) et de l'explorateur de sessions, avec une utilisation intensive de jQuery et jQuery UI.&lt;/li&gt;
&lt;li&gt;Nouveau thème (dark) pour le portail, ce qui porte à 3 le nombre de thèmes fournis par défaut.&lt;/li&gt;
&lt;li&gt;Possibilité de configurer les paramètres de redirection (port et HTTPS) pour chaque hôte virtuel, et non plus de manière globale par serveur physique.&lt;/li&gt;
&lt;li&gt;Configuration graphique du rejeu de formulaire, avec support des hôtes virtuels.&lt;/li&gt;
&lt;li&gt;Handler Zimbra.&lt;/li&gt;
&lt;li&gt;Choix d'authentification au niveau du portail.&lt;/li&gt;
&lt;li&gt;Fusion des fichiers de configuration locaux dans un fichier unique au format INI.&lt;/li&gt;
&lt;li&gt;Refonte du menu des applications pour une meilleure présentation des catégories et des applications.&lt;/li&gt;
&lt;li&gt;Dépôts YUM et Debian.&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://lemonldap-ng.org&quot; hreflang=&quot;en&quot;&gt;Nouveau wiki&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;...&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://jira.ow2.org/secure/ReleaseNote.jspa?projectId=10030&amp;version=10109&quot; hreflang=&quot;en&quot;&gt;L'ensemble des changements est visible sur le projet JIRA&lt;/a&gt;.&lt;/p&gt;


&lt;h2&gt;Merci, merci&lt;/h2&gt;


&lt;p&gt;LemonLDAP::NG est avant tout le fruit de la collaboration entre la Gendarmerie Nationale et la société LINAGORA.Cette nouvelle version a monopolisé ces deux acteurs sur l'année qui vient de s'écouler.&lt;/p&gt;


&lt;p&gt;Le support du SAML a été réalisé avec la collaboration de la société Entr'ouvert (éditrice de Lasso).&lt;/p&gt;


&lt;p&gt;Bien évidemment, tous les utilisateurs qui ont pu tester les versions candidates et qui ont fait des retours précieux ont grandement contribué à la sortie de la version 1.0.&lt;/p&gt;


&lt;p&gt;Vous pouvez retrouver LemonLDAP::NG à travers l'offre &lt;a href=&quot;http://www.linid.org&quot; hreflang=&quot;en&quot;&gt;LinID&lt;/a&gt; de LINAGORA, par le module LinID Access Manager.&lt;/p&gt;


&lt;p&gt;J'espère au nom de toute l'équipe de LemonLDAP::NG que cette nouvelle version comblera vos attentes, et vous donnera l'envie de parler de ce projet autour de vous. En attendant, n'hésitez pas à &lt;a href=&quot;http://lemonldap-ng.org/contact&quot; hreflang=&quot;en&quot;&gt;nous rejoindre&lt;/a&gt;&amp;nbsp;!&lt;/p&gt;


&lt;h2&gt;Quelques liens pour la root&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://lemonldap-ng.org&quot; hreflang=&quot;en&quot;&gt;Site officiel de LemonLDAP::NG&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://lemonldap-ng.org/download&quot; hreflang=&quot;en&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://lemonldap-ng.org/screenshots&quot; hreflang=&quot;en&quot;&gt;Captures d'écran&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://lemonldap-ng.org/documentation/1.0/start&quot; hreflang=&quot;en&quot;&gt;Documentation&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Second 0.8 release candidate</title>
		<link href="http://linpki.org/news/15"/>
		<id>http://linpki.org/news/15</id>
		<updated>2010-11-29T11:08:14+00:00</updated>
		<content type="html">&lt;p&gt;LinShare 0.8.2 is available there :&lt;/p&gt;


	&lt;p&gt;&lt;a class=&quot;external&quot; href=&quot;http://forge.linpki.org/projects/linshare/files&quot;&gt;http://forge.linpki.org/projects/linshare/files&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;This release brings many bug fixes and new features :&lt;br /&gt;- administrators can see the account filling statistics&lt;br /&gt;- sorting and search improvements&lt;br /&gt;- several user interface improvements&lt;br /&gt;- IE6 support&lt;br /&gt;- update guest accounts expiry date when sharing with these accounts (extend the date)&lt;br /&gt;etc.&lt;/p&gt;


	&lt;p&gt;You can take a look at the roadmap for more informations : &lt;a class=&quot;external&quot; href=&quot;http://forge.linpki.org/versions/show/3&quot;&gt;http://forge.linpki.org/versions/show/3&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;The cron which should delete guest user accounts when their expiration date is exceeded was buggy, it is now fixed. Then if you update to linshare 0.8.2, these accounts should be deleted if passed. If you want to give them a new future expiration date, you should modify linshare_user.expiry_date in your database.&lt;/p&gt;


	&lt;p&gt;For example (PostgreSQL tested) to redefine the expiration date to today+100days for all guests :&lt;br /&gt;&lt;pre&gt;

update linshare_user set expiry_date = (NOW() + INTERVAL '100 days') where user_type_id like '1';
&lt;/pre&gt;&lt;/p&gt;</content>
		<author>
			<name>Stéfanie Duprey</name>
			<email>sduprey@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Les captures d'écran de LemonLDAP::NG 1.0, en avant première !</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2010/11/28/Les-captures-decran-de-LemonLDAP%3A%3ANG-10-en-avant-premiere"/>
		<id>urn:md5:57f9803cdf59b55eec71167fa5bc0394</id>
		<updated>2010-11-28T15:23:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/.logo_lemonldap-ng_m.jpg&quot; alt=&quot;logo_lemonldap-ng.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Cette semaine devrait sortir sur vos écrans retro-éclairés la nouvelle version de LemonLDAP::NG, et pas n'importe quelle version puisqu'il s'agira de la 1.0.&lt;/p&gt;


&lt;p&gt;En effet, le logiciel a désormais acquis de la stabilité et s'est enrichi depuis la dernière version (0.9.4.1) de nombreuses fonctionnalités, en particulier le support de CAS, SAML et OpenID. J'aurai l'occasion de revenir en détail sur tous ces éléments lors de la sortie officielle.&lt;/p&gt;


&lt;p&gt;En attendant, je vous laisse découvrir le nouveau site du projet ainsi que les captures d'écran de la 1.0&amp;nbsp;: &lt;a href=&quot;http://lemonldap-ng.org/screenshots&quot; hreflang=&quot;en&quot;&gt;http://lemonldap-ng.org/screenshots&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - LinShare near 0.8 release, defining 0.9 features</title>
		<link href="http://linpki.org/news/14"/>
		<id>http://linpki.org/news/14</id>
		<updated>2010-10-13T17:31:31+00:00</updated>
		<content type="html">&lt;p&gt;Hi all,&lt;/p&gt;


	&lt;p&gt;0.8 LinShare version is about to be release. And it's time for you to vote for features / bugs requests for the 0.9 version. Please post your requests on &lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/boards/2&quot;&gt;http://linpki.org/projects/linshare/boards/2&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;You are welcome to share issues but also your deployment success :)&lt;/p&gt;</content>
		<author>
			<name>Sebastien Bahloul</name>
			<email>sbahloul@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="en-US">
		<title type="html">[Kde] Ajout d'une entrée Extraire Vers dans le menu Extraire de Ark</title>
		<link href="http://www.08000linux.com/lstm/contributions/152-Ark-Extract-To"/>
		<id>tag:www.08000linux.com,2005:Contribution/152</id>
		<updated>2010-10-12T08:55:31+00:00</updated>
		<content type="html">&lt;p&gt;Il n'est pas possible d'utiliser l'entrée de menu Extraire dans Ark car celle-ci contient un sous-menu et n'est donc pas cliquable.&lt;/p&gt;
&lt;p&gt;Une nouvelle entrée Extraire Vers a donc été ajoutée, elle reprend la même action qu'Extraire.&lt;/p&gt;</content>
		<author>
			<name>Simon COURTOIS</name>
			<uri>http://www.08000linux.com</uri>
		</author>
		<source>
			<title type="html">Contributions of 08000linux</title>
			<link rel="self" href="http://www.08000linux.com/lstm/contributions/all/list.atom"/>
			<id>tag:www.08000linux.com,2005:/lstm/contributions/all/list</id>
			<updated>2011-11-23T22:00:06+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP MMR Tools - Release 0.1</title>
		<link href="http://tools.lsc-project.org/news/15"/>
		<id>http://tools.lsc-project.org/news/15</id>
		<updated>2010-09-23T16:24:01+00:00</updated>
		<content type="html">&lt;p&gt;OpenLDAP MMR Tools is designed to help system administrator to deploy a multimaster cluster with OpenLDAP 2.4.&lt;/p&gt;


	&lt;p&gt;You can now download it:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#openldap&quot;&gt;http://ltb-project.org/wiki/download#openldap&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;A little documentation is also available:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/documentation/openldap-mmr&quot;&gt;http://ltb-project.org/wiki/documentation/openldap-mmr&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Please report any issue on:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://tools.lsc-project.org/projects/ltb/issues&quot;&gt;http://tools.lsc-project.org/projects/ltb/issues&lt;/a&gt;&lt;/p&gt;


Change(s) - version 0.1:
	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/236&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;openldap administration tools not found (Closed)&quot;&gt;#236&lt;/a&gt;: openldap administration tools not found&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/237&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Can not add new node due to malformed olcSyncrepl value (Closed)&quot;&gt;#237&lt;/a&gt;: Can not add new node due to malformed olcSyncrepl value&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/238&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;default configuration should match configuration of openldap ltb packages (Closed)&quot;&gt;#238&lt;/a&gt;: default configuration should match configuration of openldap ltb packages&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/239&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;missing documentation to use mmr tools (Closed)&quot;&gt;#239&lt;/a&gt;: missing documentation to use mmr tools&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/240&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;openldap can't perform write operation into cn=config (code 53) (Closed)&quot;&gt;#240&lt;/a&gt;: openldap can't perform write operation into cn=config (code 53)&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/241&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;do not use SSL for replication flow as default setting (Closed)&quot;&gt;#241&lt;/a&gt;: do not use SSL for replication flow as default setting&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/244&quot; class=&quot;issue status-5 priority-3 closed&quot; title=&quot;wrong search base dn into provider bootstrap (Closed)&quot;&gt;#244&lt;/a&gt;: wrong search base dn into provider bootstrap&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/278&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;can not find ifconfig command (Closed)&quot;&gt;#278&lt;/a&gt;: can not find ifconfig command&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/279&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;openldap binaries not found into path (Closed)&quot;&gt;#279&lt;/a&gt;: openldap binaries not found into path&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/281&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;allow to define custom ldap port (Closed)&quot;&gt;#281&lt;/a&gt;: allow to define custom ldap port&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/283&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Check if user/group exists before using them (Closed)&quot;&gt;#283&lt;/a&gt;: Check if user/group exists before using them&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/284&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;force to use bash instead of sh (Closed)&quot;&gt;#284&lt;/a&gt;: force to use bash instead of sh&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/286&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;bootstrap file is incorrect when port are specified (Closed)&quot;&gt;#286&lt;/a&gt;: bootstrap file is incorrect when port are specified&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/280&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;adding functionnalities to ask which bootstrap files to use (Closed)&quot;&gt;#280&lt;/a&gt;: adding functionnalities to ask which bootstrap files to use&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/282&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;use ip command instead of ifconfig (Closed)&quot;&gt;#282&lt;/a&gt;: use ip command instead of ifconfig&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Thomas Chemineau</name>
			<email>thomas.chemineau@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - LinShare - Security alert</title>
		<link href="http://linpki.org/news/13"/>
		<id>http://linpki.org/news/13</id>
		<updated>2010-09-20T16:21:01+00:00</updated>
		<content type="html">ID: &lt;a href=&quot;http://linpki.org/issues/130&quot; class=&quot;issue status-6 priority-5 closed&quot; title=&quot;Unauthorized access to administration pages (Closed)&quot;&gt;#130&lt;/a&gt; (&lt;a class=&quot;external&quot; href=&quot;http://linpki.org/issues/130&quot;&gt;http://linpki.org/issues/130&lt;/a&gt;)&lt;br /&gt;Impact: administrative access for all authenticated users&lt;br /&gt;Affected versions: all (0.7, 0.8 and trunk)&lt;br /&gt;Recommandation: Urgent update on most occurate version (build integrating only PostgreSQL database driver) available on the &lt;a href=&quot;http://linshare.org/projects/linshare/files&quot; class=&quot;external&quot;&gt;files pages&lt;/a&gt;
	&lt;ul&gt;
	&lt;li&gt;0.7.3 version not including SSO&lt;/li&gt;
		&lt;li&gt;0.7.3 version including LemonLDAP::NG SSO (integrated with OBM)&lt;/li&gt;
		&lt;li&gt;0.8.1 version not including SSO &lt;/li&gt;
		&lt;li&gt;0.8.1 version including LemonLDAP::NG SSO (integrated with OBM)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Temporary lockout : if you do not want to update versions or you plan to do it later, you are invited to restrict access to administrative webpages on the LinShare host by a simple Apache configuration :&lt;/p&gt;


&lt;pre&gt;
RewriteEngine on
RewriteRule /administration/   -   [F]
&lt;/pre&gt;

	&lt;p&gt;For more information, please look at &lt;a href=&quot;http://httpd.apache.org/docs/current/mod/mod_rewrite.html&quot; class=&quot;external&quot;&gt;Apache documentation on mod_rewrite module&lt;/a&gt;.&lt;/p&gt;</content>
		<author>
			<name>Sebastien Bahloul</name>
			<email>sbahloul@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - Avis de sécurité LinShare</title>
		<link href="http://linpki.org/news/12"/>
		<id>http://linpki.org/news/12</id>
		<updated>2010-09-20T16:15:30+00:00</updated>
		<content type="html">&lt;p&gt;&lt;ins&gt;Notice de sécurité visant l'ensemble des versions de LinShare :&lt;/ins&gt;&lt;/p&gt;


Référence: &lt;a href=&quot;http://linpki.org/issues/130&quot; class=&quot;issue status-6 priority-5 closed&quot; title=&quot;Unauthorized access to administration pages (Closed)&quot;&gt;#130&lt;/a&gt; (&lt;a class=&quot;external&quot; href=&quot;http://linpki.org/issues/130&quot;&gt;http://linpki.org/issues/130&lt;/a&gt;)&lt;br /&gt;Impact: accès administrateur à tout utilisateur authentifié&lt;br /&gt;Versions affectées: toutes (0.7, 0.8 et trunk)&lt;br /&gt;Recommandation: Mise à jour de version sur la dernière version publiée (intégration avec PostgreSQL) sur la &lt;a href=&quot;http://linshare.org/projects/linshare/files&quot; class=&quot;external&quot;&gt;page de téléchargement&lt;/a&gt;
	&lt;ul&gt;
	&lt;li&gt;version 0.7.3 hors SSO &lt;/li&gt;
		&lt;li&gt;version 0.7.3 intégrée avec le WebSSO LL::NG (configuration intégrée à OBM) &lt;/li&gt;
		&lt;li&gt;version 0.8.1 hors SSO &lt;/li&gt;
		&lt;li&gt;version 0.8.1 intégrée avec le WebSSO LL::NG (configuration intégrée à OBM)&lt;/li&gt;
	&lt;/ul&gt;


	&lt;p&gt;Blocage temporaire : Si vous ne souhaitez pas effectuer de montée de version ou que vous souhaitez la planifiez ultérieurement, nous vous invitons simplement à restreindre l'accès à l'ensemble des pages d'administration (URL contenant le motif suivant &quot;/administration/&quot;) par exemple en configurant une règle sur votre frontal Apache pour l'hôte virtuel hébergeant LinShare :&lt;br /&gt;&lt;pre&gt;
RewriteEngine on
RewriteRule /administration/   -   [F]
&lt;/pre&gt;&lt;/p&gt;


	&lt;p&gt;Pour plus d'information, voir la &lt;a href=&quot;http://httpd.apache.org/docs/current/mod/mod_rewrite.html&quot; class=&quot;external&quot;&gt;documentation du mod_rewrite d'Apache&lt;/a&gt;.&lt;/p&gt;</content>
		<author>
			<name>Sebastien Bahloul</name>
			<email>sbahloul@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">LemonLDAP::NG CAS la baraque</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2010/08/30/LemonLDAP%3A%3ANG-CAS-la-barraque"/>
		<id>urn:md5:d5bac1aa576efec582fefce74234a073</id>
		<updated>2010-09-07T10:19:00+00:00</updated>
		<content type="html">&lt;h2&gt;CAS que c'est&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/casLogo.jpg&quot; alt=&quot;casLogo.jpg&quot; /&gt;&lt;/p&gt;


&lt;p&gt;CAS (Central Authentication Service) est un système de SSO alternatif à LemonLDAP::NG, basé sur le principe de la délégation&amp;nbsp;: chaque service fait appel au serveur central SSO pour obtenir l'identité de l'utilisateur. Le protocole CAS utilise des tickets transmis via des redirections HTTP, puis validés par l'application elle-même en interrogeant directement le serveur central (ce qui est appelé lien dorsal, ou backlink en anglais).&lt;/p&gt;


&lt;p&gt;L'avantage de CAS est donc de cloisonner les services, c'est-à-dire qu'un ticket de service ne permettra pas d'accéder à un autre service. Reste que le cookie SSO principal (celui du portail d'authentification) permet lui d'obtenir tous les tickets pour tous les services.&lt;/p&gt;


&lt;p&gt;CAS est un &lt;a href=&quot;http://www.jasig.org/cas/protocol&quot; hreflang=&quot;en&quot;&gt;protocole&lt;/a&gt;, passé successivement aux versions 1.0 et 2.0. Par amalgame CAS désigne aussi souvent l'implémentation serveur de référence fournie par &lt;a href=&quot;http://www.jasig.org/cas&quot; hreflang=&quot;en&quot;&gt;JASIG&lt;/a&gt;. Toutefois il est possible d'utiliser d'autres produits en tant que serveur CAS, comme c'est le cas désormais de LemonLDAP::NG.&lt;/p&gt;


&lt;h2&gt;Fidèle CAS trop&lt;/h2&gt;


&lt;p&gt;En effet, comme mentionné dans des billets précédents, les développements sur LemonLDAP::NG sont très actifs ces derniers temps. La plupart des efforts ont été concentrés sur l'implémentation de SAML 2.0, mais la nouvelle mouture de LemonLDAP::NG proposera également le support d'OpenID et de CAS (à la fois en tant que client -consumer- et serveur -provider-).&lt;/p&gt;


&lt;h3&gt;CAS a mia&lt;/h3&gt;


&lt;p&gt;Intéressons-nous tout d'abord à la partie cliente. Elle existe depuis quelques années dans LemonLDAP::NG, permettant de &quot;CASsifier&quot; le portail d'authentification. Concrètement, cela permet d'utiliser un serveur CAS externe comme authentification primaire sur LemonLDAP::NG.&lt;/p&gt;


&lt;p&gt;La nouvelle version de ce module apporte une nouveauté&amp;nbsp;: le mode mandataire (proxy).&lt;/p&gt;


&lt;p&gt;Ce mode permet de déclarer des applications protégées par LemonLDAP::NG comme mandatées. Dans ce cas des tickets proxy CAS sont obtenus pour chacune des applications et ensuite disponibles dans la session de l'utilisateur. Ils peuvent donc être ensuite transmis à l'application qui pourra les valider directement avec le serveur CAS. Cela est très utile par exemple pour protéger un webmail CASsifié, qui utilise en sous-main pam_cas pour valider l'identité de l'utilisateur.&lt;/p&gt;


&lt;h3&gt;Mare à CAS&lt;/h3&gt;


&lt;p&gt;La partie serveur elle est toute neuve. Basé sur l'interface de fournisseur d'identité créée pour l'intégration SAML, le fournisseur CAS implémente tout le protocole CAS 1.0 et CAS 2.0.&lt;/p&gt;


&lt;p&gt;LemonLDAP::NG devient donc le premier serveur CAS écrit en Perl&amp;nbsp;!&lt;/p&gt;


&lt;h2&gt;Vodka Lemon ou Gin CAS&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;Désormais, CAS n'est plus une alternative à LemonLDAP::NG, mais l'un de ces protocoles d'authentification. Il est donc possible de passer à LemonLDAP::NG en conservant les applications CASsifiées. Avantage supplémentaire&amp;nbsp;: en protégeant l'application CASsifiées, l'authentification est laissée en protocole CAS, mais LemonLDAP::NG peut désormais gérer les autorisations d'accès à l'application, et cela toujours de manière non-intrusive.&lt;/p&gt;


&lt;p&gt;Toutefois, l'implémentation de référence de CAS poursuit sa route, et implémente certaines fonctionnalités qui n'apparaissent pas dans la description du protocole. C'est le cas de certains services web utilisés pour obtenir des informations sur l'utilisateur, ou la gestion de la déconnexion des applications.&lt;/p&gt;


&lt;p&gt;Et bien entendu, reste le choix technologique de Java par rapport à Perl, matière à beaucoup de discussions qui ne font pas l'objet de cet article&amp;nbsp;!&lt;/p&gt;


&lt;h2&gt;CAS qu'on attend&amp;nbsp;?&lt;/h2&gt;


&lt;p&gt;Ces nouvelles fonctionnalités peuvent être testées en utilisant la version de développement. Une archive est construite toutes les nuits et disponible &lt;a href=&quot;http://forge.ow2.org/svnsnapshots/lemonldap-svn-latest.tar.gz&quot; hreflang=&quot;en&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Il faudra attendre encore un peu avant la sortie de la version 1.0, qui contiendra des nombreuses autres fonctionnalités, dont certaines feront peut-être l'objet de nouveaux articles sur ce blog.&lt;/p&gt;


&lt;p&gt;N'hésitez pas à contacter la communauté (sur la liste lemonldap-ng-user AT ow2.org ou sur IRC #lemonldap-ng@freenode) pour obtenir de nouvelles informations&amp;nbsp;!&lt;/p&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry xml:lang="en-US">
		<title type="html">[Ubuntu] Les messages &quot;fsck&quot; au démarrage n'utilisaient pas les traductions existantes</title>
		<link href="http://www.08000linux.com/lstm/contributions/151-Utilisation-des-traductions-des-messages-fsck-au-d-marrage"/>
		<id>tag:www.08000linux.com,2005:Contribution/151</id>
		<updated>2010-08-26T07:43:15+00:00</updated>
		<content type="html">&lt;p&gt;Un bug dans le logiciel &lt;em&gt;mountall&lt;/em&gt;, qui est un élément du processus de démarrage d'Ubuntu, empêchait les traductions des messages d'être utilisées.&lt;/p&gt;
&lt;p&gt;Ainsi, les messages liés au &quot;fsck&quot; (vérification des disques durs) effectué périodiquement au démarrage étaient en Anglais, malgré l'existence de traductions dans la langue de l'utilisateur. Un correctif a été mis au point et testé par Linagora, qui l'a joint au rapport de bug communautaire existant.&lt;/p&gt;
&lt;p&gt;Ce correctif a été envoyé dans Ubuntu maverick (future 10.10), ainsi que dans les mises à jour proposées pour Ubuntu lucid (10.04).&lt;/p&gt;</content>
		<author>
			<name>Adrien CUNIN</name>
			<uri>http://www.08000linux.com</uri>
		</author>
		<source>
			<title type="html">Contributions of 08000linux</title>
			<link rel="self" href="http://www.08000linux.com/lstm/contributions/all/list.atom"/>
			<id>tag:www.08000linux.com,2005:/lstm/contributions/all/list</id>
			<updated>2011-11-23T22:00:06+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - Self Service Password version 0.4</title>
		<link href="http://tools.lsc-project.org/news/14"/>
		<id>http://tools.lsc-project.org/news/14</id>
		<updated>2010-07-30T13:32:03+00:00</updated>
		<content type="html">&lt;h1 id=&quot;Self-Service-Password-version-04&quot;&gt;Self Service Password version 0.4&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Self-Service-Password-version-04&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;h2 id=&quot;Presentation&quot;&gt;Presentation&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Presentation&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Self Service Password is a PHP application that allows users to change their password In an LDAP directory.&lt;/p&gt;


	&lt;p&gt;More information and screenshots:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/documentation/self-service-password&quot;&gt;http://ltb-project.org/wiki/documentation/self-service-password&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Download page:&lt;br /&gt;&lt;a class=&quot;external&quot; href=&quot;http://ltb-project.org/wiki/download#self_service_password&quot;&gt;http://ltb-project.org/wiki/download#self_service_password&lt;/a&gt;&lt;/p&gt;


	&lt;h2 id=&quot;Changelog&quot;&gt;Changelog&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Changelog&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;h3 id=&quot;Summary&quot;&gt;Summary&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Summary&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Reset password by questions or by mail tokens&lt;/li&gt;
		&lt;li&gt;Password policy:
	&lt;ul&gt;
	&lt;li&gt;Check special characters&lt;/li&gt;
		&lt;li&gt;Forbidden characters&lt;/li&gt;
		&lt;li&gt;Do not reuse same password &lt;/li&gt;
	&lt;/ul&gt;
	&lt;/li&gt;
		&lt;li&gt;Spanish and Brazilian translation&lt;/li&gt;
		&lt;li&gt;Debian and RPM packaging&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h3 id=&quot;Details&quot;&gt;Details&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Details&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h3&gt;


	&lt;ul&gt;
	&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/183&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Corrected german translations (Closed)&quot;&gt;#183&lt;/a&gt;: Corrected german translations&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/189&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Accentued characters in passwords are not well managed (Closed)&quot;&gt;#189&lt;/a&gt;: Accentued characters in passwords are not well managed&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/258&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;LTB advertises features even if not configured (Closed)&quot;&gt;#258&lt;/a&gt;: LTB advertises features even if not configured&lt;/li&gt;
		&lt;li&gt;Bug &lt;a href=&quot;http://tools.lsc-project.org/issues/269&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Bad link to token page (Closed)&quot;&gt;#269&lt;/a&gt;: Bad link to token page&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/146&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Lost Password (Closed)&quot;&gt;#146&lt;/a&gt;: Lost Password&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/178&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Reject some special characters from passwords (Closed)&quot;&gt;#178&lt;/a&gt;: Reject some special characters from passwords&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/181&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Secret Question feature to reset/set your own password (Closed)&quot;&gt;#181&lt;/a&gt;: Secret Question feature to reset/set your own password&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/185&quot; class=&quot;issue status-5 priority-1 closed&quot; title=&quot;Provide packages for SSP (Closed)&quot;&gt;#185&lt;/a&gt;: Provide packages for SSP&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/186&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Check special characters in password (Closed)&quot;&gt;#186&lt;/a&gt;: Check special characters in password&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/207&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Use separate files for language strings (Closed)&quot;&gt;#207&lt;/a&gt;: Use separate files for language strings&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/233&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Rewrite documentation (Closed)&quot;&gt;#233&lt;/a&gt;: Rewrite documentation&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/256&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Display password policy details only on failures for authenticated users (Closed)&quot;&gt;#256&lt;/a&gt;: Display password policy details only on failures for authenticated users&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/259&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Check that user doesn't reuse the same password (Closed)&quot;&gt;#259&lt;/a&gt;: Check that user doesn't reuse the same password&lt;/li&gt;
		&lt;li&gt;Feature &lt;a href=&quot;http://tools.lsc-project.org/issues/266&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Add pt-BR lang (Closed)&quot;&gt;#266&lt;/a&gt;: Add pt-BR lang&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h2 id=&quot;Thanks&quot;&gt;Thanks&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Thanks&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h2&gt;


	&lt;p&gt;Thanks to contributors:&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;Jonathan Clarke&lt;/li&gt;
		&lt;li&gt;Leandro Lattanzio&lt;/li&gt;
		&lt;li&gt;Remi Verchere&lt;/li&gt;
		&lt;li&gt;Felix Bartels&lt;/li&gt;
		&lt;li&gt;Vinicius Carvalho&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry xml:lang="fr">
		<title type="html">Nouveaux RPMs pour OpenLDAP 2.4.23 sur LTB-project</title>
		<link href="http://coudot.blogs.linagora.com/index.php/post/2010/07/21/Nouveaux-RPMs-pour-OpenLDAP-2423-sur-LTB-project"/>
		<id>urn:md5:da25120abdb4ee0b1495fc2d698d17ba</id>
		<updated>2010-07-21T16:00:00+00:00</updated>
		<content type="html">&lt;p&gt;&lt;img src=&quot;http://coudot.blogs.linagora.com/public/coudot.blogs.linagora.com/logos/ltb-logo.png&quot; alt=&quot;ltb-logo.png&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Ce mois-ci est sortie la version 2.4.23 d'OpenLDAP, étiquetée comme stable par ses développeurs.&lt;/p&gt;


&lt;p&gt;Les RPMs ont été mis en ligne très rapidement sur LTB-project et sont téléchargeables &lt;a href=&quot;http://tools.ltb-project.org/projects/ltb/files&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Il est fortement conseillé de migrer vers cette version car les précédentes ont fait l'objet d'&lt;a href=&quot;http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-325/CERTA-2010-AVI-325.html&quot; hreflang=&quot;fr&quot;&gt;alertes de sécurité&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Les paquets fournis par LTB-Project incluent en plus d'OpenLDAP un script d'initialisation et un module de contrôle de mot de passe pour l'overlay ppolicy.&lt;/p&gt;


&lt;p&gt;LTB-Project a également publié récemment une mise à jour des plugins LDAP Nagios et Cacti.&lt;/p&gt;


&lt;p&gt;Liens&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://ltb-project.org/wiki/&quot; hreflang=&quot;fr&quot;&gt;Site du projet LTB&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/13&quot; hreflang=&quot;fr&quot;&gt;Annonce de la sortie des RPMs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/news/12&quot; hreflang=&quot;fr&quot;&gt;Annonce de la sortie des plugins LDAP&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://tools.ltb-project.org/projects/ltb/files&quot; hreflang=&quot;fr&quot;&gt;Téléchargement&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</content>
		<author>
			<name>Clément Oudot</name>
			<uri>http://coudot.blogs.linagora.com/index.php/</uri>
		</author>
		<source>
			<title type="html">Bonnes ID ~ Clément Oudot</title>
			<subtitle type="html">Quelques informations sur le domaine de la gestion et la fédération des identités, et les logiciels libres en général.</subtitle>
			<link rel="self" href="http://coudot.blogs.linagora.com/index.php/feed/rss2"/>
			<id>http://coudot.blogs.linagora.com/index.php/feed/rss2</id>
			<updated>2012-01-13T22:00:02+00:00</updated>
			<rights type="html">Creative Commons</rights>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - OpenLDAP 2.4.23 RPMs</title>
		<link href="http://tools.lsc-project.org/news/13"/>
		<id>http://tools.lsc-project.org/news/13</id>
		<updated>2010-07-21T15:31:23+00:00</updated>
		<content type="html">&lt;h1 id=&quot;Presentation&quot;&gt;Presentation&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Presentation&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;p&gt;OpenLDAP 2.4.23 changelog can be seen here: &lt;a class=&quot;external&quot; href=&quot;http://www.openldap.org/software/release/changes.html&quot;&gt;http://www.openldap.org/software/release/changes.html&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;LTB provides RPMs for 32bits and 64 bits: &lt;a class=&quot;external&quot; href=&quot;http://tools.ltb-project.org/projects/ltb/files&quot;&gt;http://tools.ltb-project.org/projects/ltb/files&lt;/a&gt;&lt;/p&gt;


	&lt;h1 id=&quot;Security-considerations&quot;&gt;Security considerations&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Security-considerations&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;p&gt;OpenLDAP  2.4.23 have some security issues, as pointed here by RedHat: &lt;a class=&quot;external&quot; href=&quot;https://rhn.redhat.com/errata/RHSA-2010-0543.html&quot;&gt;https://rhn.redhat.com/errata/RHSA-2010-0543.html&lt;/a&gt;&lt;/p&gt;


	&lt;p&gt;Migration to OpenLDAP 2.4.23 is recommanded.&lt;/p&gt;


	&lt;h1 id=&quot;Credits&quot;&gt;Credits&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Credits&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;ul&gt;
	&lt;li&gt;Jonathan Clarke&lt;/li&gt;
		&lt;li&gt;Thomas Chemineau&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LDAP Tool Box - New release of Nagios and Cacti plugins</title>
		<link href="http://tools.lsc-project.org/news/12"/>
		<id>http://tools.lsc-project.org/news/12</id>
		<updated>2010-07-19T15:56:20+00:00</updated>
		<content type="html">&lt;h1 id=&quot;Changelog&quot;&gt;Changelog&lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Changelog&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;ul&gt;
	&lt;li&gt;&lt;a href=&quot;http://tools.lsc-project.org/issues/150&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;cacti-plugin-0.2 (Closed)&quot;&gt;#150&lt;/a&gt;: typo in options parsing for ldap_response_time.pl&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;http://tools.lsc-project.org/issues/172&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;check_ldap_syncrepl_status single master (Closed)&quot;&gt;#172&lt;/a&gt;: single master mode for check_ldap_syncrepl_status.pl&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;http://tools.lsc-project.org/issues/194&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;Improve check_ldap_dn (Closed)&quot;&gt;#194&lt;/a&gt;: script to check LDPA query: check_ldap_query.pl&lt;/li&gt;
		&lt;li&gt;&lt;a href=&quot;http://tools.lsc-project.org/issues/195&quot; class=&quot;issue status-5 priority-2 closed&quot; title=&quot;check_ldap_query documentation on wiki (Closed)&quot;&gt;#195&lt;/a&gt;: update documentation on wiki&lt;/li&gt;
	&lt;/ul&gt;


	&lt;h1 id=&quot;Download-&quot;&gt;Download &lt;a href=&quot;http://tools.lsc-project.org/news?format=atom#Download-&quot; class=&quot;wiki-anchor&quot;&gt;&amp;para;&lt;/a&gt;&lt;/h1&gt;


	&lt;ul&gt;
	&lt;li&gt;Nagios plugins: &lt;a class=&quot;external&quot; href=&quot;http://tools.ltb-project.org/attachments/download/152/ltb-project-nagios-plugins-0.3.tar.gz&quot;&gt;http://tools.ltb-project.org/attachments/download/152/ltb-project-nagios-plugins-0.3.tar.gz&lt;/a&gt;&lt;/li&gt;
		&lt;li&gt;Cacti plugins: &lt;a class=&quot;external&quot; href=&quot;http://tools.ltb-project.org/attachments/download/151/ltb-project-cacti-plugins-0.3.tar.gz&quot;&gt;http://tools.ltb-project.org/attachments/download/151/ltb-project-cacti-plugins-0.3.tar.gz&lt;/a&gt;&lt;/li&gt;
	&lt;/ul&gt;</content>
		<author>
			<name>Clément OUDOT</name>
			<email>clem.oudot@gmail.com</email>
			<uri>http://tools.lsc-project.org/news</uri>
		</author>
		<source>
			<title type="html">LSC: News</title>
			<link rel="self" href="http://tools.lsc-project.org/news?format=atom"/>
			<id>http://tools.lsc-project.org/</id>
			<updated>2012-01-05T22:00:03+00:00</updated>
		</source>
	</entry>

	<entry>
		<title type="html">LinShare - LinShare project new forums</title>
		<link href="http://linpki.org/news/11"/>
		<id>http://linpki.org/news/11</id>
		<updated>2010-07-12T11:36:59+00:00</updated>
		<content type="html">&lt;p&gt;LinShare now includes two forums for users and developers.&lt;/p&gt;


	&lt;p&gt;You are welcome to post any message on &lt;a class=&quot;external&quot; href=&quot;http://linpki.org/projects/linshare/boards&quot;&gt;http://linpki.org/projects/linshare/boards&lt;/a&gt;&lt;/p&gt;</content>
		<author>
			<name>Sebastien Bahloul</name>
			<email>sbahloul@linagora.com</email>
			<uri>http://linpki.org/news</uri>
		</author>
		<source>
			<title type="html">LinPKI Community Forge: News</title>
			<link rel="self" href="http://linpki.org/news?format=atom"/>
			<id>http://linpki.org/</id>
			<updated>2011-12-01T22:00:04+00:00</updated>
		</source>
	</entry>

</feed>

