回答:
OpenDSの実行は非常に簡単です。ZIPファイルをダウンロードしてインストーラーを実行するか、Java Webスタートを使用するだけです。インストーラは、サンプルデータを表示する場合にも、ディレクトリにテストエントリを入力できます。
LDAP経由でデータを閲覧、編集、管理する方法を理解するために使用する良いクライアントとして、Apache Directory Studioを強くお勧めします。
Ubuntu Server Edition 8.10をインストールし、起動してOpenLDAPをインストールします。
$ sudo apt-get install slapd ldap-utils
これがテスト用である場合は、おそらくデフォルトをそのまま使用できます。したがって、ドメインはdc = example、dc = comになります。インストールウィザードで、ldap adminユーザーを設定するように求められます。このユーザーのDNは* cn = admin、dc = example、dc = com`である必要があります。
次に、2つの組織単位を追加する必要があります。1つは人用、もう1つはグループ用です。ファイルmyldap.ldifを作成し、次の場所に配置します。
dn: ou=people,dc=example,dc=com
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=example,dc=com
objectClass: organizationalUnit
ou: groups
LDAPが実行されている場合は、でシャットダウンし/etc/init.d/slapd stop
ます。
ldapaddを使用して、LDAPデータベースにLDIFファイルを追加します。
$ ldapadd -x -D cn=admin,dc=example,dc=com -W -f myldap.ldif
インストール中に設定したパスワードの入力を求められます。
LDAPを起動し/etc/init.d/slapd start
、Webminをインストールしてからインストールします。
$ sudo aptitude install perl libnet-ssleay-perl openssl \
libauthen-pam-perl libpam-runtime \
libio-pty-perl libmd5-perl
$ wget http://garr.dl.sourceforge.net/sourceforge/webadmin/webmin_1.441_all.deb
$ sudo dpkg -i webmin_1.441_all.deb
URLを使用して、ポート10000でLDAPサーバーのIPに移動できるようになりましたhttps://your-server-ip:10000/
。このログイン画面でコンピューターのルートパスワードを入力する必要があることに注意してください。
ここから、LDAP環境と対話するようにWebminを構成する必要があります。「システム」を展開し、「LDAPユーザーとグループ」を選択します。ページ上部の[モジュール構成]をクリックし、次のオプションを見つけてこのカスタムデータを入力します。
Base for users ou=People,dc=example,dc=com
Base for groups ou=Groups,dc=example,dc=com
下部にある[保存]をクリックします。前の画面に戻り、LDAPユーザーとグループを追加できるようになります。これは現在、機能しているLDAPサーバーです。ldapsearchを使用して、コマンドからクエリを実行できます。
データベース全体:
$ ldapsearch -x -h <your-server-ip> -b "dc=example,dc=com"
ユーザー検索:
$ ldapsearch -x -h <your-server-ip> -b "dc=example,dc=com" '(uid=blah)'
私はこれをほとんどメモリから行ったので、いくつかのステップを逃した場合、あなたは私を許さなければなりません。楽しい。
LDAPを少し使いこなすまでは、LDAPサーバーが簡単になるとは思いません。ほとんどの概念はそれらの間で共有されます。
Windowsの場合、Active Directory Application Modeを確認する価値があるかもしれません。これは、完全なADに付属するすべてのDomain / DNS / etc手荷物なしで、かなり基本的な(ただし、開発要件に十分な)LDAP機能を提供します。
ForumSysは、まさにこの目的のために無料のLDAPテストサーバーを提供します!お気に入りの言語で接続して認証コードをテストします。セットアップの必要はありません。チェックアウトしてください:https : //www.forumsys.com/tutorials/integration-how-to/ldap/online-ldap-test -サーバ/