LDAP部署文件

2021-10-04 01:44:12 字數 3265 閱讀 9529

環境centos7

[root@ldapserver ~]# yum install -y openldap-servers openldap-clients migrationtools

[root@ldapserver ~]# slapd -vv #檢視版本

@(#) $openldap: slapd 2.4.44 (jan 29 2019 17:42:45) $

new password: 123456

re-enter new password: 123456

wtkantdtu/f/6c7uzrdkeou+t/jwd8wx #返回加密的密碼字串,儲存這個字串

注意:從openldap 2.4.x下已廢棄slapd.conf檔案,而配置檔案被目錄slapd.d所取代 。slapd.d目錄內包含的ldif檔案中的內容,就是slapd.conf中的內容轉化成ldif格式,以構成一棵根為cn=config的目錄樹,這棵樹包含了許多結點,如:cn=include, cn=schema, olcbackend=hdb……。所有配置資訊就是這些結點的屬性。

[root@ldapserver ~]# vim /etc/openldap/slapd.d/cn\=config\/olcdatabase\=hdb.ldif

olcsuffix: dc=mypaas,dc=com #找到olcsuffix,修改為你的dc

olcrootdn: cn=manager,dc=mypaas,dc=com #找到olcrootdn, 修改為你的使用者名稱

olcrootpw: wtkantdtu/f/6c7uzrdkeou+t/jwd8wx #在檔案末尾新增此行,設定是剛才的密碼

[root@ldapserver ~]# vim /etc/openldap/slapd.d/cn\=config/olcdatabase\=\monitor.ldif

修改 olcaccess 行中的dn.base=」cn=******x」這行為剛才設定的使用者名稱,

如:dn.base=」cn=manager,dc=mypaas,dc=com」

[root@ldapserver ~]# cp /usr/share/openldap-servers/db_config.example /var/lib/ldap/db_config

[root@ldapserver ~]# chown -r ldap:ldap /var/lib/ldap/

[root@ldapserver ~]# slaptest -u

5dee3c65 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcdatabase=monitor.ldif"

5dee3c65 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcdatabase=hdb.ldif"

config file testing succeeded #說明成功了

找到並取消下面幾行的注釋:

298 $servers->setvalue('server','host','127.0.0.1');

301 $servers->setvalue('server','port',389);

305 $servers->setvalue('server','base',array('dc=mypaas,dc=com')); #array裡加上openldap配置檔案中設定的olcsuffix

323 $servers->setvalue('login','auth_type','session');

397 $servers->setvalue('login','attr','dn');

398 //$servers->setvalue('login','attr','uid'); #把此行注釋掉

在/etc/openldap目錄下新建base.ldif檔案,並新增如下內容

[root@ldapserver ~]# cat /etc/openldap/base.ldif

dn: dc=mypaas,dc=com

o: ldap

objectclass: dcobject

objectclass: organization

dc: mypaas

systemctl start httpd.service
訪問 http://ip/phpldapadmin

登陸使用者名稱:cn=manager,dc=mypaas,dc=com

參考:

ldap配置使用文件

1.掛載光碟裡的openldap rpm ivh 安裝包名 2.安裝成功後修改openldap的配置檔案 使用操作命令為 vi etc openldap slapd.conf 按i鍵進入編輯模式 1 設定目錄樹的字尾 找到語句 suffix dc my domain,dc com 將其改為 suff...

LDAP學習文件2 LDAP的特點和儲存基本情況

1.ldap的優勢 1 跨平台 ldap最大的優勢是 可以在任何計算機平台上,用很容易獲得的而且數目不斷增加的ldap的客戶端程式訪問ldap目錄。而且也很容易定製應用程式為它加上ldap的支援。ldap 協議是跨平台的和標準的協議,因此應用程式就不用為ldap目錄放在什麼樣的伺服器上操心了。實際上...

LDAP學習文件4 LDAP四種基本模型

ldap四種基本模型 資訊模型 描述ldap的資訊表示方式 在ldap中資訊以樹狀方式組織,在樹狀資訊中的基本資料單元是條目,而每個條目由屬性構成,屬性中儲存有屬性值 ldap中的資訊模式,類似於面向對 象的概念,在ldap中每個條目必須屬於某個或多個物件類 object class 每個objec...