====== Configuration du serveur LDAP ======
===== Installation =====
sudo apt -y install slapd ldap-utils
Stocker le mot de passe d'admin demandé (c'est le mdp nécessaire à toute modification du serveur).
===== Configuration des dictionnaires d'utilisateurs et groupes =====
Créer le fichier suivant
dn: ou=people,dc=beafrancois,dc=fr
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=beafrancois,dc=fr
objectClass: organizationalUnit
ou: groups
Et exécuter la commande
sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f base.ldif
===== Création d'un utilisateur =====
Générer un mot de passe
sudo slappasswd
New password:
Re-enter new password:
{SSHA}Zn4/E5f+Ork7WZF/alrpMuHHGufC3x0k
Créer les fichiers suivants, en remplaçant les champs suivants
*
*
* 200x
* {SSHA}xxx...
dn: uid=,ou=people,dc=beafrancois,dc=fr
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: shadowAccount
cn:
sn:
userPassword: {SSHA}xxx...
loginShell: /bin/zsh
uidNumber: 200x
gidNumber: 200x
homeDirectory: /home/
Créer l'utilisateur
sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f ldapusers.ldif
dn: cn=,ou=groups,dc=beafrancois,dc=fr
objectClass: posixGroup
cn:
gidNumber: 200x
memberUid:
Créer le group
sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f ldapgroups.ldif
===== Commandes usuelles =====
==== Changer le mot de passe d'un utilisateur ====
ldappasswd -x -D cn=admin,dc=beafrancois,dc=fr -W -S uid=,ou=people,dc=beafrancois,dc=fr
===== Uid Gid =====
fanfan : 2000