Инсталиране и конфигуриране на LDAP сървър на Ubuntu VPS

Като сървъри в сигурни центрове за данни в Европа. Open облак VPS / VDS сървър на бърз SSD за 1 минута!

Най-добър уеб хостинг:
- ще предпазят данните от неоторизиран достъп в защитена Европейския център за данни
- ще плати най-малко в Bitcoin.
- Той ще постави вашата дистрибуция

- защита от DDoS-атаки
- безплатно архивиране
- Uptime 99,9999%
- DPC - TIER III
- ISP - етап I

Подкрепа в руските 24/7/365 работи с юридически и физически лица. Сега трябва 24 ядро ​​и 72 Gb RAM. Моля ви!

Нашите конкурентни цени доказват, че най-евтиният хостинг, че не знаеш!

За броени минути, изберете конфигурация, заплати и CMS на VPS е готова.
Връщане на парите - за 30 дни!

Банкови карти, електронни валута през QIWI терминали, Webmoney, PayPal, Novoplat и други.

Задайте въпрос 24/7/365 поддръжка

Намерете отговорите в нашата база данни, както и да отговарят на препоръките на

LDAP или Lightweight Directory Access Protocol - протокол за управление на информацията от централизирано място чрез използване на йерархия на файлове и директории. Неговата работа е нещо като релационна база данни.

LDAP ви позволява да организирате и съхранявате всякакъв вид информация. Този протокол се използва често за централизирано удостоверяване.

Това ръководство ще ви покаже как да инсталирате и конфигурирате сървъра OpenLDAP до специален сървър Ubuntu 12.04, както и да се създадат всички необходими групи и потребители.

LDAP Setup

OpenLDAP сървър може да бъде изтеглен от стандартните хранилища на Ubuntu. Вие пакет се нарича slapd. Също така, трябва да инсталирате няколко допълнителни услуги.

Sudo актуализация ап-да
ап-да инсталирате slapd LDAP-UTILS

Системата ще ви подкани да изберете и потвърдете администратор LDAP паролата за.

Конфигуриране slapd

Когато инсталацията приключи, трябва да мигрират LDAP пакет. За да отворите конфигурацията инструмент за опаковката, вида:

Sudo Dpkg-конфигурацията slapd

Системата изисква поредица от въпроси, за да се преконфигурират пакета.

Инсталиране PHPldapadmin

За мерки за контрол LDAP ще трябва PHPldapadmin уеб интерфейс. Тя може да бъде изтеглен от Ubuntu на хранилища.

ап-да инсталирате phpldapadmin

Това ще инсталира необходимия пакет и PHP-базирани.

Създаване PHPldapadmin

Преди започване на интерфейса, което трябва да промените някои настройки в конфигурационните файлове.

Отвори конфигурация като корен:

Sudo нано /etc/phpldapadmin/config.php

Намерете следния ключ и да го редактирате, както е показано по-долу:

Забележка. Стойностите в червено, което трябва да замени вашите данни.

В следващия раздел трябва да съдържа името на домейна (или ПР), заяви по време на slapd на миграцията. Домейнът трябва да се преобразува във формат, който разбира, LDAP; За да направите това, всички компоненти на домейните трябва да бъдат разделени.

Забележка. компоненти домейн - това е тези части, които са разделени с точки.

Например, imaginary.lalala.com име LDAP домейн се разглежда като DC = въображаем, DC = Lalala, DC = МС. Редактиране на следния запис, като въведете вашето име на домейн в правилния формат; условно домейн test.com показана както следва:

Следващата стойност да се промени, трябва да се използват компоненти на домейни, които са били добавени през последния запис. Накарайте ги след CN = администратор:

Запазване и затворете файла.

Работещи уеб интерфейса

Насочете браузъра си към своя собствен домейн или IP, добавяне на сегмент / phpldapadmin.

Добре дошли на страницата интерфейс се появява на екрана.

Кликнете върху линка по левия вход.

Заявка за участие ще се появи на екрана. Ако всички настройки са направени правилно, Вход DN (име) вече е одобрен (в този случай, CN = администратор, DC = тест, DC = COM).

Въведете паролата, използвано по време на конфигурацията на slapd.

От интерфейса на екрана се появи с доста малък списък от опции.

Щракнете върху знака плюс отляво на името на домейна (в този случай DC = тест, DC = COM), за да разширите списъка и да видите използва сметката.

Добавянето раздели, групи и потребители

LDAP сървър е много гъвкава. Тя ви позволява да създадете йерархии и отношения по различни начини, в зависимост от изискванията на потребителя информацията и.

Създаване на основната структура и я напълнете с информация.

Създаване на единици

В левия прозорец щракнете върху Създаване на нов запис тук.

Това меню съдържа много различни видове справки.

За да се създаде проста единица, изберете шаблон «Generic: Организационна единица».

Програмата ще ви подкани да изберете името на ОУ. Въведете групи. Тогава ще трябва да се ангажират промените.

След този нов запис ще се появи в ляво.

Създаване на още една единица. Повторете горната процедура, като посочва името на потребителите.

Създаване на групи

Групи ви позволяват да контролирате достъпа и потребителски права.

Например, създаването на администратор група, IRC и потребителя. След това, трябва да конфигурирате удостоверяване на потребителите на различните групи.

Създаване на група в отдела по групи. За да направите това, кликнете върху групите и изберете Създаване на влизане дете.

След това изберете шаблон «Generic: Posix Group». В полето, посочете името на администратор, а след това щракнете върху Създаване на обекта.

Създаване на потребителите

Кликнете върху Създаване на обекта.

За да създадете допълнителни потребители, можете да използвате записите архивиране.

На екрана се появява вече попълните формуляра за изграждане на потребителска. Ако е необходимо, да редактирате без да записвате информацията. Не забравяйте да се промени uidNumber. Кликнете върху Създаване на обекта.

Добавяне на потребители към групи

За да добавите потребител към група, кликнете върху желаната група и изберете Добавяне на нов атрибут.

В падащото меню изберете memberUid. В текстовото поле, уточни потребителя, който искате да добавите, и след това щракнете върху Актуализация на обекта.

За да добавите група от други потребители, изберете променят членовете на групата и изберете от списъка с наличните потребители.

заключение

Сега, сървърът на LDAP е инсталиран и готов за употреба. Също така върху него има множество потребители и групи.