Linux LDAP搭建与使用
标签(空格分隔): LDAP
ubuntu ldap安装
执行以下命令安装ldap
apt-get install slapd ldap-utils migrationtools
dpkg-reconfigure slapd
- 运行 sudo dpkg-reconfigure slapd 进入配置页面
1.1 配置baseDN
1.2 配置organization name并输入管理员密码
【执行ldapsearch -x -b dc=nodomain
查看是否正确输出.如果没有,检查是否没有开始服务: /etc/init.d/slapd start】
配置ldap
- 更改root,创建一个change_root.ldif文件,内容如下,执行
ldapmodify -Q -Y EXTERNAL -H ldapi:/// -f change_root.ldif
dn: olcDatabase={2}bdb,cn=config
changetype: modify
replace: olcRootDN
olcRootDN: cn=admin,dc=casa,dc=com
replace: olcSuffix
olcSuffix: dc=casa,dc=com
【注:不能放置多余的文件的/etc/ldap/slapd.d/cn=config/
路径之下否则报错】
2. 检测配置正确性
slaptest -u
output: config file testing succeeded
systemctl restart slapd
- 添加base entry,创建一个
base.ldif
文件,内容如下
dn: dc=casa,dc=com
changetype: add
objectclass: dcObject
objectclass: organization
o: casa
dc: casa
dn: cn=admin,dc=casa,dc=com
changetype: add
objectclass: organizationalRole
cn: admin
- 执行
ldapmodify -h 172.0.18.103 -p 389 -D "cn=admin,dc=casa,dc=com" -w casa -f base.ldif
output:
adding new entry "dc=casa,dc=com"
adding new entry "cn=admin,dc=casa,dc=com"
adding new entry "uid=ldap_cds,ou=Users,dc=casa,dc=com"
-
也可通过ldap admin 第三方工具添加更多的entry
5.1. 打开连接
5.2. 创建用户组OU entry
> 导航栏 > LDAP > New entry
-
创建用户组CN entry,右击步骤2中创建的用户组> New entry
-
创建用户
7.1 在baseDN上右键创建名称为Users的Organizational Unit.在此units里面右键创建User,具体配置如下
7.2 将用户添加到对应权限组Group.
7.3 将用户添加到对应权限组Group.
今天的文章Linux LDAP搭建与使用分享到此就结束了,感谢您的阅读。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
如需转载请保留出处:https://bianchenghao.cn/23764.html