- - Hoe LDAP op Ubuntu Server in te stellen

Hoe LDAP op Ubuntu Server in te stellen

LDAP, ook bekend als Lightweight Directory AccessProtocol is een applicatie waarmee gebruikers, zodra ze zijn ingesteld, eenvoudig gegevens van Directory Services zoals Microsoft Active Directory en vele andere kunnen opvragen.

Op Linux is LDAP erg populair, dus het is niet moeilijk om in te stellen. In deze gids zullen we ons vooral richten op Slapd (OpenLDAP), omdat het een zeer eenvoudige configuratie-tool heeft die de meeste gebruikers kunnen begrijpen.

Om te beginnen heeft u Ubuntu Server nodig(met minimaal 16.04 LTS). Het is ook mogelijk om de instructies van de gids op Debian Linux te volgen, omdat de pakketnamen en aanwijzingen identiek zijn.

Installeer Slapd- en LDAP-hulpprogramma's op Ubuntu

Ubuntu Server kan een LDAP uitvoerenserver, maar de software moet vooraf worden geïnstalleerd en ingesteld. Log hiervoor in op uw Ubuntu-server via het SSH-protocol. Of ga er fysiek aan zitten. Breng de terminalsessie vervolgens over naar een Root-shell met de sudo -s commando.

sudo -s

Het is ook mogelijk om de opdrachtregel naar een rootshell over te zetten door in te loggen met de su commando. Houd er echter rekening mee dat bij sommige releases van Ubuntu Server de rootgebruiker is uitgeschakeld en eerst opnieuw moet worden ingeschakeld.

su -

Met de terminalsessie als root, is het tijd om de geneigd pakketbeheerder om het Slapd-pakket en de LDAP-hulpprogramma's te installeren.

apt install slapd ldap-utils

Laat de pakketten installeren en wees geduldig. Wanneer het installatieproces is voltooid, moet u de Slapd-tool configureren. U moet met name een beheerderswachtwoord instellen voor LDAP.

Zorg ervoor dat u een gedenkwaardig, veilig wachtwoord instelt voor het beheerdersaccount van uw LDAP-systeem. Markeer daarna de knop "OK" en druk op invoeren om het wachtwoord toe te passen.

Slapd config

Slapd is geïnstalleerd op de Ubuntu-server en deBeheerderswachtwoord is ingesteld, maar de configuratie is niet voltooid. Het blijkt dat Ubuntu u bij het installeren van het systeem niet door de installatie leidt. Dus moeten we de dpkg-reconfigure commando, om alles handmatig in te stellen.

dpkg-reconfigure slapd

Volgens de dpkg-reconfigure commando zal een blauwe UI in de terminal weergevenvenster. In de gebruikersinterface staat: 'Als u deze optie inschakelt, wordt er geen initiële configuratie of database voor u gemaakt. Configuratie van OpenLDAP-server weglaten? '

Zorg ervoor dat u de optie "Nee" selecteert in het venster van de gebruikersinterface. Als u per ongeluk de optie "Ja" kiest, voert u de dpkg-herconfigureer slapd commando om het te repareren.

Als u de optie "Nee" volgt, ziet u nog een venster van de gebruikersinterface. Hierin wordt u gevraagd de DNS-domeinnaam in te vullen die OpenLDAP kan gebruiken.

Opmerking: in het DNS-tekstvak hoeft u geen HTTP of WWW toe te voegen!

Nadat u in uw DNS-domein hebt geschreven, markeert u "OK" en drukt u op invoeren om naar de volgende pagina te gaan, waar u de naam van de organisatie moet opgeven.

Vul uw organisatie, werkplek, etc. in het vak in. Markeer vervolgens nogmaals "OK" en druk op invoeren om naar de wachtwoordpagina te gaan.

Voeg op de wachtwoordpagina de beheerder eerder ingesteld wachtwoord en markeer "OK" om naar het gedeelte Database te gaan.

In het database UI-venster voor de Slapdconfiguratiesysteem, wordt u gevraagd om een ​​database-backend voor uw LDAP-systeem te selecteren. Er zijn drie keuzes. Elk van de opties in de lijst is het waard om te gebruiken en ze hebben allemaal voordelen. Dat gezegd hebbende, raden we aan om MDB te gebruiken.

Gebruik de pijltoetsen om "MDB" te markeren en druk op invoeren om naar de volgende pagina te gaan.

Nadat u een databaseprovider hebt gekozen, vraagt ​​de gebruikersinterface of u de database wilt verwijderen als de apt verwijderen -purge commando wordt gebruikt. Kies "Nee" om ervoor te zorgen dat uw gegevens veilig blijven.

Op de volgende pagina laat de gebruikersinterface u weten dat sommige bestanden nog steeds in de / Var / lib / ldap map op uw systeem en dat het achterlaten van deze bestanden gevaarlijk is en problemen zal veroorzaken.

Om het probleem op te lossen, geeft het Slapd-configuratietool u de instructie om de oude database uit de weg te verplaatsen / Var / files, door de optie "Ja" in de gebruikersinterface te selecteren.

Opmerking: selecteer alleen de optie "Nee" als u weet hoe LDAP werkt en u comfortabel problemen kunt oplossen.

Andere configuratiestappen

Tijdens de Slapd-installatie kan dit nodig zijnbeslissen welke versies van het LDAP-protocol u wilt gebruiken. In de gebruikersinterface wordt in het bericht aangegeven dat "LDAPv2-protocol standaard is uitgeschakeld in Slapd", omdat het verouderd en verouderd is.

Opmerking: op Ubuntu 18.04 en nieuwer verschijnt dit bericht niet.

Als u het LDAPv2-protocol niet nodig hebt, markeert u "Nee" om het uitgeschakeld te houden. Als u het verouderde LDAPv2-protocol nog steeds gebruikt, kunt u de optie "Ja" markeren.

Na de optie om LDAPv2 in Slapd in of uit te schakelen, is de configuratie voltooid. Configureer uw LDAP-client en ga aan de slag!

Comments