centos7成功部署OpenLDAP


 

目錄

一、部署OpenLDAP. 1

1、安裝openLDAP. 1

2、設置openldap管理員密碼... 1

3、更改openldap配置... 2

4、更改監控認證配置... 2

5、設置DB Cache. 2

6、測試配置文件... 2

7、啟動OpenLDAP和開機啟動... 3

二、安裝phpldapadmin管理服務... 3

1、 安裝httpd服務器... 3

2、修改配置文件httpd.conf 3

3、安裝phpldapadmin:... 3

4、修改配置文件... 3

5、修改phpldapadmin訪問配置文件... 4

6、創建基礎目錄... 4

7、訪問web管理端... 4

 

 

一、部署OpenLDAP

1、安裝openLDAP

 

[root@ldapserver ~]# yum install -y openldap-servers openldap-clients migrationtools

[root@ldapserver ~]# slapd -VV  #查看版本

@(#) $OpenLDAP: slapd 2.4.44 (Jan 29 2019 17:42:45) $ 

2、設置openldap管理員密碼

[root@ldapserver ~]# slappasswd

New password: 123456

Re-enter new password: 123456

{SSHA}WtkaNTdtu/F/6c7UzRDKEoU+t/Jwd8wx #返回加密的密碼字符串,保存這個字符串

3、更改openldap配置

注意:從OpenLDAP 2.4.x下已廢棄slapd.conf文件,而配置文件被目錄slapd.d所取代 。slapd.d目錄內包含的ldif文件中的內容,就是slapd.conf中的內容轉化成ldif格式,以構成一棵根為cn=config的目錄樹,這棵樹包含了許多結點,如:cn=include, cn=schema, olcBackend=hdb……。所有配置信息就是這些結點的屬性。

 

[root@ldapserver ~]# vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={2}hdb.ldif

olcSuffix: dc=mypaas,dc=com     #找到olcSuffix,修改為你的dc

olcRootDN: cn=Manager,dc=mypaas,dc=com  #找到olcRootDN, 修改為你的用戶名

olcRootPW: {SSHA}WtkaNTdtu/F/6c7UzRDKEoU+t/Jwd8wx  #在文件末尾添加此行,設置是剛才的密碼

4、更改監控認證配置

[root@ldapserver ~]# vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif

修改 olcAccess 行中的dn.base=”cn=xxxxxxx”這行為剛才設置的用戶名,

如:dn.base=”cn=Manager,dc=mypaas,dc=com”

5、設置DB Cache

 

[root@ldapserver ~]# cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

[root@ldapserver ~]# chown -R ldap:ldap /var/lib/ldap/

 

6、測試配置文件

[root@ldapserver ~]# slaptest -u

5dee3c65 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif"

5dee3c65 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif"

config file testing succeeded   #說明成功了

 

7、啟動OpenLDAP和開機啟動

systemctl start slapd.service

systemctl enable slapd.service

ss -tanlp |grep 389

 

 

二、部署LDAP管理工具PHPldapadmin

1、 安裝httpd服務器

[root@ldapserver ~]# yum install httpd -y

2、修改配置文件httpd.conf

[root@ldapserver ~]# vim /etc/httpd/conf/httpd.conf

102 <Directory />

103     Options Indexes FollowSymLinks

104     AllowOverride None

105 </Directory>

3、安裝phpldapadmin:

[root@ldapserver ~]# yum -y install epel-release

[root@ldapserver ~]# yum --enablerepo=epel -y install phpldapadmin

4、修改配置文件

[root@ldapserver ~]# vim /etc/phpldapadmin/config.php

找到並取消下面幾行的注釋:

298 $servers->setValue('server','host','127.0.0.1');

301 $servers->setValue('server','port',389);

305 $servers->setValue('server','base',array('dc=mypaas,dc=com'));  #array里加上openldap配置文件中設置的olcSuffix

323 $servers->setValue('login','auth_type','session');

397 $servers->setValue('login','attr','dn');

398 //$servers->setValue('login','attr','uid');  #把此行注釋掉

5、修改phpldapadmin訪問配置文件

[root@ldapserver ~]# vim /etc/httpd/conf.d/phpldapadmin.conf

9   <IfModule mod_authz_core.c>

 10     # Apache 2.4

 11     # Require local

 12   </IfModule>

6、創建基礎目錄

在/etc/openldap目錄下新建base.ldif文件,並添加如下內容

[root@ldapserver ~]# cat /etc/openldap/base.ldif

dn: dc=mypaas,dc=com

o: ldap

objectclass: dcObject

objectclass: organization

dc: mypaas

7、訪問web管理端

systemctl start httpd.service

訪問 http://ip/phpldapadmin
登陸用戶名:cn=Manager,dc=mypaas,dc=com

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM