LDAP, cunoscut și sub denumirea de Lightweight Directory AccessProtocolul este o aplicație care, odată configurată, poate permite utilizatorilor să interogheze cu ușurință date de la Directory Services, cum ar fi Microsoft Active Directory și multe altele.
Pe Linux, LDAP este destul de popular, așa că nu este greu de configurat. În acest ghid, ne vom concentra în principal pe Slapd (OpenLDAP), deoarece are un instrument de configurare foarte simplu pe care majoritatea utilizatorilor îl pot înțelege.
Pentru a începe, va trebui să aveți Ubuntu Server(rulează cel puțin 16,04 LTS). De asemenea, este posibil să urmați împreună cu instrucțiunile ghidului de pe Debian Linux, deoarece numele și indicațiile pachetului sunt identice.
Instalați utilitățile Slapd și LDAP pe Ubuntu
Ubuntu Server este capabil să ruleze un LDAPserver, dar software-ul trebuie să fie instalat și configurat în prealabil. Pentru a face acest lucru, conectați-vă la serverul dvs. Ubuntu prin intermediul protocolului SSH. Sau, stai la el fizic. Apoi, transferați sesiunea de terminal într-un shell Root cu sudo -s comanda.
sudo -s
Este, de asemenea, posibil să treceți linia de comandă la un shell Root, conectându-vă la su comanda. Deși, rețineți că unele versiuni ale Ubuntu Server au utilizatorul Root închis și trebuie reactivat mai întâi.
su -
Dacă sesiunea terminalului rulează ca Root, este timpul să folosiți potrivit manager de pachete pentru a instala pachetul Slapd și utilitățile LDAP.
apt install slapd ldap-utils
Lasă pachetele să se instaleze și ai răbdare. Când procesul de instalare este finalizat, va trebui să configurați instrumentul Slapd. Mai exact, va trebui să setați o parolă de administrator pentru LDAP.
Asigurați-vă că setați o parolă memorabilă și sigură pentru contul dvs. de administrator al sistemului LDAP. După aceea, evidențiați butonul „OK” și apăsați introduce pentru a aplica parola.
Slapd config
Slapd este instalat pe serverul Ubuntu șiParola administratorului este configurată, dar configurația nu este completă. După cum se dovedește, când instalați sistemul, Ubuntu nu vă conduce prin configurare. Deci, trebuie să executăm dpkg-reconfigure comanda, să setați manual totul.
dpkg-reconfigure slapd
Urmărind dpkg-reconfigure comanda va apărea o UI albastră în terminalfereastră. UI afirmă că „Dacă activați această opțiune, nu va fi creată o configurație inițială sau o bază de date pentru dvs. Omit configurația serverului OpenLDAP? "

Asigurați-vă că selectați opțiunea „Nu” în fereastra UI. Dacă alegeți accidental opțiunea „Da”, rulați din nou dpkg-reconfigure slapd comanda să-l repar.
După opțiunea „Nu”, veți vedea o altă fereastră a interfaței de utilizare. În ea, vi se va cere să completați numele de domeniu DNS pentru OpenLDAP.
Notă: în caseta de text DNS, nu trebuie să adăugați HTTP sau WWW!

După scrierea în domeniul DNS, evidențiați „OK” și apăsați introduce pentru a trece la următoarea pagină, unde va trebui să specificați numele organizației.

Completați organizația, locul de muncă etc. în cutie. Apoi, din nou, evidențiați „OK” și apăsați introduce pentru a trece la pagina cu parolă.

În pagina de parolă, adăugați în admin parola setată mai devreme și evidențiați „OK”, pentru a trece la secțiunea Baza de date.

În fereastra UI a bazei de date pentru Slapdsistemul de configurare, vi se va solicita să selectați un backend de bază de date pentru sistemul dvs. LDAP. Există trei alegeri. Fiecare opțiune din listă merită folosită și toate au avantaje. Acestea fiind spuse, vă recomandăm să utilizați MDB.
Folosind tastele săgeată, evidențiați „MDB” și apăsați butonul introduce pentru a trece la pagina următoare.

După alegerea unui furnizor de baze de date, UI vă va întreba dacă doriți ca baza de date să fie eliminată dacă apt elimina –purge se folosește comanda. Alegeți „Nu”, pentru a vă asigura că datele dvs. rămân în siguranță.
În pagina care urmează, interfața de utilizator vă va anunța că mai există unele fișiere în / Var / lib / ldap directorul din sistemul dvs. și faptul că lăsarea acestor fișiere este periculoasă și va cauza probleme.

Pentru a rezolva problema, instrumentul de configurare Slapd vă recomandă să mutați vechea bază de date / var / backup, prin selectarea opțiunii „Da” din UI.
Notă: selectați opțiunea „Nu” numai dacă știți cum funcționează LDAP și sunteți confortabil să remediați manual problemele.
Alte etape de configurare
În timpul instalării Slapd, este posibil să fie necesardecideți ce versiuni ale protocolului LDAP să utilizați. În interfața de utilizare, mesajul vă va spune că „protocolul LDAPv2 este dezactivat implicit în Slapd”, deoarece este învechit și depășit.

Notă: pe Ubuntu 18.04 și mai nou, acest mesaj nu va apărea.
Dacă nu aveți nevoie de protocolul LDAPv2, evidențiați „Nu” pentru a-l opri. Alternativ, dacă utilizați în continuare protocolul LDAPv2 învechit, puteți evidenția opțiunea „Da”.
După opțiunea de a activa / dezactiva LDAPv2 în Slapd, configurația este făcută. Configurați clientul LDAP și începeți!
Comentarii