快速搭建ldap

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了快速搭建ldap相关的知识,希望对你有一定的参考价值。


搭建搭到想吐 

yum -y install php php-mysql php-gd libjpeg* php-imap php-ldap php-odbc php-pear php-xml php-xmlrpc php-mbstring php-mcrypt php-bcmath php-mhash libmcrypt libmcrypt-devel php-fpm 
yum -y install http
yum -y install openldap openldap-servers openldap-clients openldap-devel compat-openldap db4 db4-utils

1.创建slapd.conf配置文件
cat slapd.conf|grep -v "#"

include		/etc/openldap/schema/corba.schema
include		/etc/openldap/schema/core.schema
include		/etc/openldap/schema/cosine.schema
include		/etc/openldap/schema/duaconf.schema
include		/etc/openldap/schema/dyngroup.schema
include		/etc/openldap/schema/inetorgperson.schema
include		/etc/openldap/schema/java.schema
include		/etc/openldap/schema/misc.schema
include		/etc/openldap/schema/nis.schema
include		/etc/openldap/schema/openldap.schema
include		/etc/openldap/schema/ppolicy.schema
include		/etc/openldap/schema/collective.schema

allow bind_v2


pidfile		/var/run/openldap/slapd.pid
argsfile	/var/run/openldap/slapd.args
loglevel	1



TLSCACertificatePath /etc/openldap/certs
TLSCertificateFile "\"OpenLDAP Server\""
TLSCertificateKeyFile /etc/openldap/certs/password



database config
access to *
	by dn.exact="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" manage
	by * none

database monitor
access to *
	by dn.exact="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" read
        by dn.exact="cn=Manager,dc=my-domain,dc=com" read
        by * none


database	bdb
suffix		"dc=test,dc=com"
checkpoint	1024 15
rootdn		"cn=admin,dc=test,dc=com"
rootpw		admin
directory	/var/lib/ldap

index objectClass                       eq,pres
index ou,cn,mail,surname,givenname      eq,pres,sub
index uidNumber,gidNumber,loginShell    eq,pres
index uid,memberUid                     eq,pres,sub
index nisMapName,nisMapEntry            eq,pres,sub


2.启动
/usr/sbin/slapd -f slapd.conf

web界面操作
3.版本 phpldapadmin-1.2.3
cat phpldapadmin.conf 
#
#  Web-based tool for managing LDAP servers
#

Alias /phpldapadmin /usr/share/phpldapadmin/htdocs
Alias /ldapadmin /usr/share/phpldapadmin/htdocs

<Directory /usr/share/phpldapadmin/htdocs>
  Order Allow,Deny
  Allow from all
  Allow from 127.0.0.1
  Allow from ::1
</Directory>


4.ldapadmin web界面建立ou

碰到PLA灰色,做下面的操作
vim base.ldif
dn: dc=test,dc=com
objectClass: dcObject
objectClass: organization
dc: test
o: Corporation
description: d Corporation


ldapadd -f base.ldif -x -D cn=admin,dc=test,dc=com -W


5.用命令建立系统cn,web界面也可以
vim zxy.ldif
# zxy, people, example.com
dn: uid=zxy,ou=people,dc=example,dc=com
uid: zxy
cn: zxy
objectClass: account
objectClass: posixAccount
objectClass: top
objectClass: shadowAccount
userPassword: 111111
shadowLastChange: 14323
shadowMax: 99999
shadowWarning: 7
loginShell: /bin/bash
uidNumber: 1005
gidNumber: 1005
homeDirectory: /home/zxy

ldapadd -f base.ldif -x -D cn=admin,dc=test,dc=com -W

ldapadd -x -D &quot;cn=root,dc=example,dc=com&quot; -W  -f zxy.ldif

Ldapsearch -x –b “dc=example,dc=com&quot;

注意事项是一些映射关系的对于,比如ldap的userid对应于一些系统不同字段。


应该有用吧。心累。

本文出自 “要有梦想,万一实现了呢” 博客,请务必保留此出处http://szgb17.blog.51cto.com/340201/1940636

以上是关于快速搭建ldap的主要内容,如果未能解决你的问题,请参考以下文章

LDAP 使用记录

Gitlab+Gerrit+Ldap+nginx+mysql 之Gerrit搭建与配置

网络系统管理赛项之debian 十七 . LDAP服务器搭建及配置方法

gerrit + LDAP搭建

搭建LDAP服务器

ldap结合shiro搭建统一登录平台