> Oui au fait, c'etait juste pour ne pas avoir un "doublon". Donc si > l'utilisateur se trouve dans ldap mettre ses attributs dans ldap. > Cela vous semble une bonne idée ? Ou il y a une raison précise pour ne pas > l'avoir fait comme ca ? > On compte écrire d'ailleurs un schéma. >
Le but du module d'identification sur un annuaire LDAP est justement de faire de l'identification, à partir de la il n'est pas concevable pour nous d'y acceder en ecriture (si toutes les applis faisaient ça !!! je n'imagine pas l'integrité de l'annuaire). Pour ce qui est des doublons entre LDAP et mysql ça permet d'avoir des infos meme en cas de non accessibilité et de ne pas avoir à recreer tous les comptes en cas de perte de données au niveau de l'annuaire.