Table des matières

Configuration du serveur LDAP

Installation

sudo apt -y install slapd ldap-utils

Stocker le mot de passe d'admin demandé (c'est le mdp nécessaire à toute modification du serveur).

Configuration des dictionnaires d'utilisateurs et groupes

Créer le fichier suivant

base.ldif
dn: ou=people,dc=beafrancois,dc=fr
objectClass: organizationalUnit
ou: people
 
dn: ou=groups,dc=beafrancois,dc=fr
objectClass: organizationalUnit
ou: groups

Et exécuter la commande

sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f base.ldif

Création d'un utilisateur

Générer un mot de passe

sudo slappasswd
New password: 
Re-enter new password: 
{SSHA}Zn4/E5f+Ork7WZF/alrpMuHHGufC3x0k

Créer les fichiers suivants, en remplaçant les champs suivants

ldapusers.ldif
dn: uid=<utilisateur>,ou=people,dc=beafrancois,dc=fr
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: shadowAccount
cn: <utilisateur>
sn: <Nom utilisateur>
userPassword: {SSHA}xxx...
loginShell: /bin/zsh
uidNumber: 200x
gidNumber: 200x
homeDirectory: /home/<utilisateur>

Créer l'utilisateur

sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f ldapusers.ldif 
ldapgroups.ldif
dn: cn=<utilisateur>,ou=groups,dc=beafrancois,dc=fr
objectClass: posixGroup
cn: <utilisateur>
gidNumber: 200x
memberUid: <utilisateur>

Créer le group

sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f ldapgroups.ldif

Commandes usuelles

Changer le mot de passe d'un utilisateur

ldappasswd -x -D cn=admin,dc=beafrancois,dc=fr -W -S uid=<utilisateur>,ou=people,dc=beafrancois,dc=fr

Uid Gid

fanfan : 2000