begin process at 2010 02 10 12:18:59
  Trouver un code source :
 
dans
 
Accueil > 

Code

 > 

.NET

 > ACTIVE DIRECTORY : AJOUT D'UN UTILISATEUR, PASSWORD, ACTIVATION ET AJOUT DANS UN GROUPE

ACTIVE DIRECTORY : AJOUT D'UN UTILISATEUR, PASSWORD, ACTIVATION ET AJOUT DANS UN GROUPE


 Information sur la source

Note :
10 / 10 - par 1 personne
10,00 / 10

  • 1

  • 2

  • 3

  • 4

  • 5

  • 6

  • 7

  • 8

  • 9

  • 10
Catégorie :.NET Source .NET ( DotNet ) Classé sous :active, directory Niveau :Initié Date de création :24/10/2004 Date de mise à jour :24/10/2004 17:13:16 Vu :25 306

Auteur : Stramit

Ecrire un message privé
Site perso
Commentaire sur cette source (3)
Ajouter un commentaire et/ou une note

 Description

Le titre se suffit certainement à lui même mais bon.
Devant refaire le systéme d'inscription du ClubSPS.org, je devais absolument pouvoir piloter par ASP.Net, ma gestion des users

Soucis : si bien de la documentation existe sur comment chercher dans AD ou manipuler les comptes NT locaux (WINNT), le provider LDAP, c'est un peu moins légion

Ce petit sample est le fruit de mes pélégrinations sur ce domaine. Il repond à un besoin de base :
*Ajouter un User
*Activer son compte
*Password
*Ajout à un groupe NT

La gestion d'erreur n'a pas été implémentée mais elle reste indispensable dans une vraie application

ce sample a surtout pour but de vous mettre rapidement le pied à l'etrier si vous devez manipulez un AD.

Source

  • public static void AddToActiveDirectory(string UserName, string login, string password, string Nom, string Prenom , string Societe, string mail )
  • {
  • try
  • {
  • //string sUserPath = "LDAP://OU=Membres,OU=TestOu,DC=MachineDomain,DC=Fr";
  • string sUserPath = ConfigurationSettings.AppSettings["ADUserPath"];
  • // on passe les params de login /password d'un compte NT à pouvoir sur AD
  • DirectoryEntry entry = new DirectoryEntry(sUserPath,
  • ConfigurationSettings.AppSettings["ADAdminLogin"],
  • ConfigurationSettings.AppSettings["ADAdminPassword"]);e
  • // On cré le user avec ses propriétés
  • //--------------------------------------------
  • DirectoryEntry user = entry.Children.Add("cn=" + UserName, "user");
  • user.Properties["sAMAccountName"].Add(login); //compte NT
  • user.Properties["sn"].Add(Nom);
  • user.Properties["givenName"].Add(Prenom);
  • user.Properties["description"].Add("Membre ajouté le " + DateTime.Now.ToLongDateString());
  • //propriétés supplémentaires
  • //--------------------------------------------
  • user.Properties["displayName"].Add(Nom + " " + Prenom + "[" + Societe + "]");
  • user.Properties["userPrincipalName"].Add(string.Format("{0}@{1}", login, ConfigurationSettings.AppSettings["ADDomain"])); // Mail de login
  • user.Properties["Mail"].Add(mail);
  • user.Properties["Company"].Add(Societe);
  • user.CommitChanges();
  • // On doit d'abord sauver l'utilisateur pour ensuite lui affecter un password
  • user.Invoke("SetPassword", new object[] {password} );
  • // on crée un compte de base et on l'active ADS_UF_NORMAL_ACCOUNT
  • user.Properties["userAccountControl"].Value = 0x200;
  • user.CommitChanges();
  • //On fait une référence au groupe NT
  • //string LDAPDomain = "LDAP://CN=GroupeTest,OU=Membres,OU=TestOu,DC=MachineDomain,DC=Fr";
  • string LDAPDomain = System.Configuration.ConfigurationSettings.AppSettings["ADGroupePath"];
  • DirectoryEntry Group= new DirectoryEntry(LDAPDomain,
  • ConfigurationSettings.AppSettings["ADAdminLogin"],
  • ConfigurationSettings.AppSettings["ADAdminPassword"]);
  • //on ajoute l'utilisateur au groupe
  • Group.Invoke("Add",new Object[]{user.Path.ToString()});
  • Group.CommitChanges();
  • Group.Close();
  • user.Close();
  • }
  • catch( Exception exception )
  • {
  • Console.WriteLine( exception.Message );
  • }
    public static void AddToActiveDirectory(string UserName, string login, string password, string Nom, string Prenom , string Societe, string mail )
    {
      try
      {
        //string sUserPath = "LDAP://OU=Membres,OU=TestOu,DC=MachineDomain,DC=Fr";
        string sUserPath = ConfigurationSettings.AppSettings["ADUserPath"];

        // on passe les params de login /password d'un compte NT à pouvoir sur AD
        DirectoryEntry entry = new DirectoryEntry(sUserPath, 
             ConfigurationSettings.AppSettings["ADAdminLogin"],
             ConfigurationSettings.AppSettings["ADAdminPassword"]);e

        // On cré le user avec ses propriétés
        //--------------------------------------------
        DirectoryEntry user = entry.Children.Add("cn=" + UserName, "user");
        user.Properties["sAMAccountName"].Add(login);  //compte NT
        user.Properties["sn"].Add(Nom);
        user.Properties["givenName"].Add(Prenom);
        user.Properties["description"].Add("Membre ajouté le " + DateTime.Now.ToLongDateString());

        //propriétés supplémentaires
        //--------------------------------------------
        user.Properties["displayName"].Add(Nom + " " + Prenom + "[" + Societe + "]");
        user.Properties["userPrincipalName"].Add(string.Format("{0}@{1}", login, ConfigurationSettings.AppSettings["ADDomain"]));   // Mail de login
        user.Properties["Mail"].Add(mail);
        user.Properties["Company"].Add(Societe);

        user.CommitChanges();

        // On doit d'abord sauver l'utilisateur pour ensuite lui affecter un password
        user.Invoke("SetPassword", new object[] {password} );

        // on crée un compte de base et on l'active ADS_UF_NORMAL_ACCOUNT
        user.Properties["userAccountControl"].Value = 0x200; 
        user.CommitChanges();
         
        //On fait une référence au groupe NT
        //string LDAPDomain = "LDAP://CN=GroupeTest,OU=Membres,OU=TestOu,DC=MachineDomain,DC=Fr";
        string LDAPDomain = System.Configuration.ConfigurationSettings.AppSettings["ADGroupePath"];

        DirectoryEntry Group= new DirectoryEntry(LDAPDomain,
          ConfigurationSettings.AppSettings["ADAdminLogin"],
          ConfigurationSettings.AppSettings["ADAdminPassword"]);

      	
        //on ajoute l'utilisateur au groupe
        Group.Invoke("Add",new Object[]{user.Path.ToString()});
        Group.CommitChanges();

        Group.Close();
        user.Close();

      }
      catch( Exception exception )
      {
        Console.WriteLine( exception.Message );
      }
			

 Conclusion

2 points :

*les chemins AD sont a lire a l'envers
exemple : domain AD : SRV.COM, dossier : Test,  

string sUserPath = "LDAP://OU=test,DC=SRV,DC=COM";
>>> C'est a connaitre car la gestion d'exception n'est pas trés bavarde sur le sujet

*Comme je le précisais, il est nécessaire de completer ce code avec un text d'existence du compte (username) et aussi du login.

Le login doit aussi être unique dans un systéme NT, vous devez donc vérifié avant

Pour cela, je vous conseille de faire une recherche via AD grace à DirectorySearcher.FindOne

Comme je suis urbains, voici un peiti bout de code :

      //create an instance of the DirectoryEntry
      DirectoryEntry de = GetDirectoryObject();

      //create instance fo the direcory searcher
      DirectorySearcher deSearch = new DirectorySearcher();

      deSearch.SearchRoot =de;
      //set the search filter
      deSearch.Filter = "(&(objectClass=user)(cn=" + UserName + "))";
      deSearch.SearchScope = SearchScope.Subtree;
            
      //find the first instance
      SearchResult results= deSearch.FindOne();

Voila voila : bon Dev


 Historique

24 octobre 2004 17:13:17 :
.

 Sources du même auteur

Source .NET (Dotnet) GÉRER L'INDENTATION D'UN FLUX XML

 Sources de la même categorie

Source avec Zip CHAT SERVER-CLIENT par abderrahmenbilog
Source avec Zip Source avec une capture Source .NET (Dotnet) SIMULATION DE CONSOLE POUR WINDOWS MOBILE par originalcompo
Source avec Zip Source .NET (Dotnet) BASE DE DONNÉES EN XML par DanMor498
Source avec Zip Source avec une capture Source .NET (Dotnet) SIMPLECONV - APPLICATION DE CONVERSION MONÉTAIRE AVEC TAUX E... par Jeffrey_
Source avec Zip Source .NET (Dotnet) TRAITEUR D'IMAGE (MINI) par ycyril

 Sources en rapport avec celle ci

Source avec Zip Source avec une capture Source .NET (Dotnet) LOGICIEL DE RECHERCHE OU REMPLACEMENT DANS UN RÉPERTOIRE ET ... par billou_13
Source avec Zip Source avec une capture Source .NET (Dotnet) CONTRÔLES D'ACCÈS À L'ARBORESCENCE DES RÉPERTOIRES par bob94700
Source avec Zip Source avec une capture Source .NET (Dotnet) DIRECTORY BROWSER par gg00xiv

Commentaires et avis

Commentaire de apxa le 25/10/2004 20:01:45

Salut,
pourrais tu faire un petit sample project  zippé ?
thx

have fun ;)

Commentaire de julien67 le 01/11/2004 23:22:43

Salut !

Je cherche à ajouter des utilisateurs à Exchange (version encore non définie...) grâce à un script en C#, j'ai cherché mais en vain... est ce que ce moyen serait une alternative à tout ça ou est ce qu'il existerait mieux ???
Merci d'avance !
A+
Julien

Commentaire de eln_francois le 07/04/2007 10:25:21

bonjour,

j'ai cree mon propre programme qui fonctionne tres bien. par contre la commande  user.Invoke("SetPassword", new object[] {password} ); ne fonctionne pas lorsque je passe par internet. une idéé?

 Ajouter un commentaire


Discussions en rapport avec ce code source dans le forum

Active Directory [ par wacoum ] J'ai un problème en ce qui concerne l'accès à Active Directory. J'ai créer un bouton qui devrait normalement me permettre à accéder à certaines certai lister les membres d un groupe active directory [ par loseyes ] bonjour,je travaille actuellement sur une application en c# s'appuyant sur l'active directory. Je parviens sans aucun probleme à lister les utilisateu utilisateur active directory et droit sur repertoire [ par grossetruieviolette ] bonjour,je suis confront&#233; a un probleme : en effet je desire modifier les droits d'un repertoire pour donner l'attribut "modifier" et "lire" a pl [LDAP] Ajout d'un contact dans l'active directory [ par nerix27 ] Bonjour,je souhaite faire une appli qui cr&#233;e automatiquement des contacts smtp dans l'active directory (afin de cr&#233;&#233;r une liste de cont Aidez-moi: pb Active directory [ par lalie45 ] bonjour, j'ai une classe qui accèdent aux données d'un AD. mais il y a pleins d'OU. Comment faire, quelle syntaxe pour savoir à quelle Ou appartient Modifier le mot de passe dans l'active Directory [ par marliche0 ] Bonjour,J'utilise un formulaire c# pour m'identifier &#224; l'aide des donn&#233;es de l'active directory sur mes pages Intranet.J'aimerais proposer & active directory recherche user [ par gretata ] bonjour a tous !!je voudrais pouvoir changer le ot de passe d'un user de l'active directory mais j'ai une ereur quand je le recherche:DirectoryEntry</ comparaison active directory [ par gretata ] bonjour a tous !! ça fesait lon tps,un petit problème la,searcher.Filter = "(SAMAccountName=TextBox.Text)"<font si PB : Active directory et branche racine [ par Overkill06 ] Bonjour à tous,je dois accéder à un active directory mais je n'ai pas les droits pour lire à partir de la branche racine.Par contre j'ai accés à une s Active Directory Permission [ par eln_francois ] Bonjour,je suis entrein de créé une application pour gèrer mon serveur exchange. j'arrive a tous faire (enfin presque).je bloque sur la facon de donne


Nos sponsors


Sondage...

CalendriCode

Février 2010
LMMJVSD
1234567
891011121314
15161718192021
22232425262728

Consulter la suite du CalendriCode

 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,780 sec (3)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales