Ubuntu 17.04
Sponsored Link

LDAPサーバーの設定2017/04/23

 
各サーバー間でユーザーのアカウント情報を共有できるように LDAP サーバーを構築します。
[1] OpenLDAP をインストールします。
root@dlp:~#
apt -y install slapd ldap-utils
# インストール中、LDAPサーバーの管理者パスワードの設定を求められるので任意のパスワードを入力

 +-------------------------------------------------| Configuring slapd |--+
 | Please enter the password for the admin entry in your LDAP directory.  |
 |                                                                        |
 | Administrator password:                                                |
 |                                                                        |
 | ********______________________________________________________________ |
 |                                                                        |
 |                                 <Ok>                                   |
 |                                                                        |
 +------------------------------------------------------------------------+

# 設定確認

root@dlp:~#
slapcat

dn: dc=srv,dc=world
objectClass: top
objectClass: dcObject
objectClass: organization
o: srv.world
dc: srv
structuralObjectClass: organization
entryUUID: 1098490a-bab3-1036-894e-c3f4101f0ccf
creatorsName: cn=admin,dc=srv,dc=world
createTimestamp: 20170421075125Z
entryCSN: 20170421075125.770290Z#000000#000#000000
modifiersName: cn=admin,dc=srv,dc=world
modifyTimestamp: 20170421075125Z

dn: cn=admin,dc=srv,dc=world
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator
userPassword:: e1NTSEF9cWlLU0UxMjQ4SElKNk83VXd0ZDMvdExQWUNMWHJ6Qis=
structuralObjectClass: organizationalRole
entryUUID: 109e636c-bab3-1036-894f-c3f4101f0ccf
creatorsName: cn=admin,dc=srv,dc=world
createTimestamp: 20170421075125Z
entryCSN: 20170421075125.810327Z#000000#000#000000
modifiersName: cn=admin,dc=srv,dc=world
modifyTimestamp: 20170421075125Z
[2] ユーザーとグループ用の組織単位を新規登録しておきます。
root@dlp:~#
vi base.ldif
# 新規作成

# 「dc=srv,dc=world」 の箇所は自身の suffix に変更してください

dn: ou=people,dc=srv,dc=world
objectClass: organizationalUnit
ou: people

dn: ou=groups,dc=srv,dc=world
objectClass: organizationalUnit
ou: groups 

root@dlp:~#
ldapadd -x -D cn=admin,dc=srv,dc=world -W -f base.ldif

Enter LDAP Password:    
# 管理者パスワード(インストール中に設定したパスワード)

adding new entry "ou=people,dc=srv,dc=world"

adding new entry "ou=groups,dc=srv,dc=world"
関連コンテンツ