- - Come configurare LDAP su Ubuntu Server

Come configurare LDAP su Ubuntu Server

LDAP, noto anche come Accesso leggero alle directoryIl protocollo è un'applicazione che, una volta impostata, può consentire agli utenti di interrogare facilmente i dati dai servizi di directory come Microsoft Active Directory e molti altri.

Su Linux, LDAP è piuttosto popolare, quindi non è difficile da configurare. In questa guida, ci concentreremo principalmente su Slapd (OpenLDAP), in quanto ha uno strumento di configurazione molto semplice che la maggior parte degli utenti può capire.

Per iniziare, devi avere Ubuntu Server(in esecuzione almeno 16.04 LTS). È anche possibile seguire le istruzioni della guida su Debian Linux, poiché i nomi e le indicazioni dei pacchetti sono identici.

Installa le utility Slapd e LDAP su Ubuntu

Ubuntu Server è in grado di eseguire un LDAPserver, ma il software deve essere installato e configurato in anticipo. Per fare ciò, accedi al tuo Ubuntu Server tramite il protocollo SSH. Oppure, siediti fisicamente. Quindi, trasferire la sessione terminale in una shell principale con sudo -s comando.

sudo -s

È anche possibile trasferire la riga di comando in una shell principale eseguendo l'accesso con su comando. Tuttavia, tieni presente che alcune versioni di Ubuntu Server hanno chiuso l'utente root e devono prima essere riattivate.

su -

Con la sessione terminale in esecuzione come root, è tempo di usare il adatto gestore pacchetti per installare il pacchetto Slapd e le utility LDAP.

apt install slapd ldap-utils

Lascia che i pacchetti si installino e sii paziente. Al termine del processo di installazione, dovrai configurare lo strumento Slapd. In particolare, dovrai impostare una password amministratore per LDAP.

Assicurati di impostare una password memorabile e sicura per l'account Admin del tuo sistema LDAP. Successivamente, evidenziare il pulsante "OK" e premere accedere per applicare la password.

Slapd config

Slapd è installato sul server Ubuntu eLa password dell'amministratore è impostata, ma la configurazione non è completa. A quanto pare, quando installi il sistema, Ubuntu non ti guida attraverso l'installazione. Quindi, dobbiamo eseguire il dpkg-reconfigure comando, per impostare manualmente tutto.

dpkg-reconfigure slapd

Seguendo il dpkg-reconfigure il comando visualizzerà un'interfaccia utente blu nel terminalefinestra. L'interfaccia utente afferma che "Se abiliti questa opzione, non verrà creata alcuna configurazione iniziale o database per te. Ometti la configurazione del server OpenLDAP? "

Assicurati di selezionare l'opzione "No" nella finestra dell'interfaccia utente. Se si sceglie accidentalmente l'opzione "Sì", rieseguire dpkg-reconfigure slapd comando per risolverlo.

Dopo l'opzione "No", vedrai un'altra finestra dell'interfaccia utente. In esso, ti verrà chiesto di compilare il nome di dominio DNS che OpenLDAP può utilizzare.

Nota: nella casella di testo DNS, non è necessario aggiungere HTTP o WWW!

Dopo aver scritto nel dominio DNS, evidenziare "OK" e premere accedere per passare alla pagina successiva, dove dovrai specificare il nome dell'organizzazione.

Compila la tua organizzazione, posto di lavoro, ecc. Nella casella. Quindi, ancora una volta, evidenziare "OK" e premere accedere per passare alla pagina della password.

Nella pagina della password, aggiungi in Admin password impostata in precedenza ed evidenziare "OK" per passare alla sezione Database.

Nella finestra dell'interfaccia utente del database per Slapdsistema di configurazione, ti verrà chiesto di selezionare un back-end del database per il tuo sistema LDAP. Ci sono tre scelte. Vale la pena utilizzare ciascuna delle opzioni nell'elenco e tutte hanno dei vantaggi. Detto questo, consigliamo di utilizzare MDB.

Usando i tasti freccia, evidenziare "MDB" e premere il tasto accedere tasto per passare alla pagina successiva.

Dopo aver scelto un provider di database, l'interfaccia utente chiederà se si desidera rimuovere il database se il apt remove –purge viene utilizzato il comando. Scegli "No" per garantire che i tuoi dati rimangano al sicuro.

Nella pagina che segue, l'interfaccia utente ti farà sapere che alcuni file esistono ancora nel file / Var / lib / ldap directory sul tuo sistema e che lasciare questi file lì è pericoloso e causerà problemi.

Per risolvere il problema, lo strumento di configurazione Slapd ti consiglia di spostare il vecchio database / var / backup, selezionando l'opzione "Sì" nell'interfaccia utente.

Nota: selezionare l'opzione "No" solo se si conosce il funzionamento di LDAP e si è sicuri di risolvere i problemi manualmente.

Altre fasi di configurazione

Durante l'installazione di Slapd, potrebbe essere necessariodecidere quali versioni del protocollo LDAP utilizzare. Nell'interfaccia utente, il messaggio ti dirà che "protocollo LDAPv2 è disabilitato di default in Slapd", perché è obsoleto e obsoleto.

Nota: su Ubuntu 18.04 e versioni successive, questo messaggio non verrà visualizzato.

Se non è necessario il protocollo LDAPv2, evidenziare "No" per tenerlo spento. In alternativa, se si utilizza ancora il protocollo LDAPv2 obsoleto, è possibile evidenziare l'opzione "Sì".

A seguito dell'opzione per abilitare / disabilitare LDAPv2 in Slapd, la configurazione è terminata. Configura il tuo client LDAP e inizia!

Commenti