Bonjour à tous,
Voilà je suis sur un gros problème depuis deux jours, je travail sur une authentification LDAP (Active Directory serveur 2003) avec le langage PHP.
J'ai bien réussi pour l'instant à m'identifier auprès du serveur en utilisant la méthode ldap_bind avec le nom d'utilisateur et le mot de passe.
Le problème est le suivant, le mot de passe de l'utilisateur passe à la page d'authentification par post et en clair...
Je me suis alors dis qu'il fallait passé par une fonction de hachage mais comment faire alors pour vérifier le couple Login/mot de passe sur LDAP quand le mot de passe est haché?
Sachant que je n'arrive pas à récupérer le mot de passe d'un utilisateur (même en haché, l'attribut userPassword étant vide) alors je me demande si il n'y a pas une configuration à faire au niveau de Active Directory pour pouvoir récupérer le mot de passe crypté?
Autre chose, j'utilise LDAP Browser pour lire les données de mon serveur mais je ne peux pas me connecter en anonyme -> Operations error... (je suis donc obligé d'utiliser un utilisateur et mot de passe)
Voilà j'espère que quelqu'un aura une réponse à m'apporter parce que là je galère et pour l'instant je n'ai trouvé que des personnes qui passent aussi le mot de passe en POST...
Leo