commun:ldap_server
Table des matières
Configuration du serveur LDAP
Installation
sudo apt -y install slapd ldap-utils
Stocker le mot de passe d'admin demandé (c'est le mdp nécessaire à toute modification du serveur).
Configuration des dictionnaires d'utilisateurs et groupes
Créer le fichier suivant
- base.ldif
dn: ou=people,dc=beafrancois,dc=fr objectClass: organizationalUnit ou: people dn: ou=groups,dc=beafrancois,dc=fr objectClass: organizationalUnit ou: groups
Et exécuter la commande
sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f base.ldif
Création d'un utilisateur
Générer un mot de passe
sudo slappasswd
New password:
Re-enter new password:
{SSHA}Zn4/E5f+Ork7WZF/alrpMuHHGufC3x0k
Créer les fichiers suivants, en remplaçant les champs suivants
- <utilisateur>
- <Nom utilisateur>
- 200x
- {SSHA}xxx…
- ldapusers.ldif
dn: uid=<utilisateur>,ou=people,dc=beafrancois,dc=fr objectClass: inetOrgPerson objectClass: posixAccount objectClass: shadowAccount cn: <utilisateur> sn: <Nom utilisateur> userPassword: {SSHA}xxx... loginShell: /bin/zsh uidNumber: 200x gidNumber: 200x homeDirectory: /home/<utilisateur>
Créer l'utilisateur
sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f ldapusers.ldif
- ldapgroups.ldif
dn: cn=<utilisateur>,ou=groups,dc=beafrancois,dc=fr objectClass: posixGroup cn: <utilisateur> gidNumber: 200x memberUid: <utilisateur>
Créer le group
sudo ldapadd -x -D cn=admin,dc=beafrancois,dc=fr -W -f ldapgroups.ldif
Commandes usuelles
Changer le mot de passe d'un utilisateur
ldappasswd -x -D cn=admin,dc=beafrancois,dc=fr -W -S uid=<utilisateur>,ou=people,dc=beafrancois,dc=fr
Uid Gid
fanfan : 2000
commun/ldap_server.txt · Dernière modification : de francois
