- - Cómo configurar LDAP en Ubuntu Server

Cómo configurar LDAP en Ubuntu Server

LDAP, también conocido como Lightweight Directory AccessProtocol es una aplicación que, una vez configurada, puede permitir a los usuarios consultar fácilmente datos de los servicios de directorio como Microsoft Active Directory y muchos otros.

En Linux, LDAP es bastante popular, por lo que no es difícil de configurar. En esta guía, nos centraremos principalmente en Slapd (OpenLDAP), ya que tiene una herramienta de configuración muy sencilla que la mayoría de los usuarios pueden entender.

Para comenzar, necesitarás tener Ubuntu Server(ejecutando al menos 16.04 LTS). También es posible seguir las instrucciones de la guía sobre Debian Linux, ya que los nombres y las instrucciones del paquete son idénticos.

Instale las utilidades Slapd y LDAP en Ubuntu

Ubuntu Server es capaz de ejecutar un LDAPservidor, pero el software debe instalarse y configurarse de antemano. Para hacer esto, inicie sesión en su servidor Ubuntu a través del protocolo SSH. O siéntate físicamente. Luego, transfiera la sesión de terminal a un shell de Root con el sudo -s mando.

sudo -s

También es posible hacer la transición de la línea de comandos a un shell Root iniciando sesión con el su mando. Sin embargo, tenga en cuenta que algunas versiones de Ubuntu Server tienen el usuario Root apagado y deben volver a habilitarse primero.

su -

Con la sesión de terminal ejecutándose como Root, es hora de usar el Apto administrador de paquetes para instalar el paquete Slapd y las utilidades LDAP.

apt install slapd ldap-utils

Deje que los paquetes se instalen y sea paciente. Cuando finalice el proceso de instalación, deberá configurar la herramienta Slapd. Específicamente, deberá establecer una contraseña de administrador para LDAP.

Asegúrese de establecer una contraseña segura y memorable para la cuenta de administrador de su sistema LDAP. Después de eso, resalte el botón "Aceptar" y presione Entrar para aplicar la contraseña

Configuración slapd

Slapd está instalado en el servidor Ubuntu, y elLa contraseña de administrador está configurada, pero la configuración no está completa. Como resultado, cuando instala el sistema, Ubuntu no lo guía a través de la configuración. Entonces, debemos ejecutar el dpkg-reconfigure comando, para configurar todo manualmente.

dpkg-reconfigure slapd

Siguiendo el dpkg-reconfigure el comando mostrará una interfaz de usuario azul en la terminalventana. La interfaz de usuario establece que "si habilita esta opción, no se creará ninguna configuración inicial o base de datos para usted. ¿Omitir la configuración del servidor OpenLDAP?

Asegúrese de seleccionar la opción "No" en la ventana de la interfaz de usuario. Si accidentalmente elige la opción "Sí", vuelva a ejecutar el dpkg-reconfigure slapd comando para arreglarlo.

Después de la opción "No", verá otra ventana de IU. En él, se le pedirá que complete el nombre de dominio DNS para que OpenLDAP lo use.

Nota: en el cuadro de texto DNS, ¡no necesita agregar HTTP o WWW!

Después de escribir en su dominio DNS, resalte "Aceptar" y presione Entrar para pasar a la página siguiente, donde deberá especificar el nombre de la Organización.

Complete su organización, lugar de trabajo, etc. en el cuadro. Luego, una vez más, resalte "OK" y presione Entrar para pasar a la página de contraseña.

En la página de contraseña, agregue el Administración contraseña establecida anteriormente y resalte "Aceptar" para pasar a la sección Base de datos.

En la ventana de la interfaz de usuario de la base de datos para Slapdsistema de configuración, se le pedirá que seleccione un servidor de base de datos para su sistema LDAP. Hay tres opciones. Vale la pena usar cada una de las opciones de la lista, y todas tienen beneficios. Dicho esto, recomendamos usar MDB.

Con las teclas de flecha, resalte "MDB" y presione el Entrar tecla para pasar a la página siguiente.

Después de elegir un proveedor de base de datos, la interfaz de usuario le preguntará si desea eliminar la base de datos si el apt remove –purge Se utiliza el comando. Elija "No" para garantizar que sus datos permanezcan seguros.

En la página siguiente, la interfaz de usuario le informará que todavía existen algunos archivos en / var / lib / ldap directorio en su sistema y que dejar estos archivos allí es peligroso y causará problemas.

Para resolver el problema, la herramienta de configuración Slapd le indica que retire la base de datos anterior / var / copias de seguridad, seleccionando la opción "Sí" en la interfaz de usuario.

Nota: solo seleccione la opción "No" si sabe cómo funciona LDAP y se siente cómodo solucionando los problemas manualmente.

Otros pasos de configuración

Durante la instalación de Slapd, es posible que debadecida qué versiones del protocolo LDAP usar. En la interfaz de usuario, el mensaje le indicará que "el protocolo LDAPv2 está deshabilitado de forma predeterminada en Slapd", porque es obsoleto y está desactualizado.

Nota: en Ubuntu 18.04 y versiones posteriores, este mensaje no aparecerá.

Si no necesita el protocolo LDAPv2, resalte “No” para mantenerlo apagado. Alternativamente, si todavía utiliza el protocolo LDAPv2 obsoleto, puede resaltar la opción "Sí".

Siguiendo la opción de habilitar / deshabilitar LDAPv2 en Slapd, se realiza la configuración. ¡Configura tu cliente LDAP y ponte en marcha!

Comentarios