Jak skonfigurować klienta LDAP w Linux Mint

Jak skonfigurować klienta LDAP w Linux Mint
LDAP (Acronim of Lightweight Directory Access Protocol) to standardowy protokół aplikacji w branży, aby uzyskać dostęp do usług informacyjnych w Directory w sieciach IP. Usługi informacyjne w katalogu mapują informacje o zasobach sieciowych na odpowiednie adresy IP. Jednym z powszechnych przykładów jest DNS. Głównym celem klientów LDAP jest przechowywanie wiadomości e -mail, nazwy użytkowników i haseł w centralnym miejscu, a następnie dane te mogą być używane przez kilka aplikacji do weryfikacji użytkowników. W tym artykule konfiguracja klienta LDAP jest wykonywana w Linux Mint.

Przed przejściem do konfiguracji rzućmy okiem na działanie klienta LDAP.

Jak działa klient LDAP

Serwery LDAP utworzają kopię zapasową klientów LDAP, a wszystkie przechowywane informacje są udostępniane klientom LDAP za pośrednictwem serwerów. Gdy trzeba dodać nową bazę danych, klient LDAP zmienia się w bazie danych LDAP zgodnie z wymaganiami użytkowników. Gdy nastąpi zmiana, jest zsynchronizowana z istniejącymi danymi, a tym samym unieważnia aktu aktualizacji. Ponadto, z pomocą klienta LDAP, możesz wykonać następujące kluczowe działania:

  • Wyszukaj i pobieraj dane z katalogów
  • Dodaj/aktualizuj/usuń/zmień nazwę wpisów w bazie danych

Jak skonfigurować klienta LDAP w Linux Mint

Poniższe kroki wykonaj konfigurację klienta LDAP. Po pierwsze, musisz zainstalować narzędzia powiązane z klientem LDAP. Aby zainstalować klienta LDAP i powiązane narzędzia, podaj następujące polecenie w terminalu.

$ sudo apt Zainstaluj libnss-ldap libpam-ldap ldap-pitils

Czas uruchomienia powyższego polecenia, otrzymujesz interfejs, jak pokazany poniżej w kroku 1.

Krok 1: Musisz wprowadzić szczegóły serwera LDAP. Poniższy obraz wymaga URI (unikalny identyfikator zasobów) serwera LDAP.

Krok 2 : Następny monit prosi o skonfigurowanie wyraźnej nazwy dla bazy wyszukiwania LDAP. Przejdź do OK i idź z domyślnym.

OTE: DC I DC Na poniższym obrazku reprezentuje nazwę domeny. Na przykład, rozważanie Linuxhint.com, wyróżniająca się nazwa DC = Linuxhint I DC = com.

Krok 3 : Wybierz najnowszą wersję LDAP z dostępnej. Jak pokazuje poniższy obraz, że 3 to najnowsza wersja.

Krok 4 : Tutaj musisz zezwolić na konto główne LDAP jak lokalny root. Nawigować do "Tak”I Hit Enter.

Krok 5: Wybierz uwierzytelnianie dla bazy danych LDAP. Nawigacja do „Tak”Będzie wymagał logowania do bazy danych LDAP. Jeśli jednak nie chcesz kroku uwierzytelnienia podczas logowania się do bazy danych, musisz wybrać „NIE". Tutaj idziemy z „Tak".

Krok 6: Wybierz konto do użycia po zmianie hasła root.

Notatka : Cn Na poniższym obrazku pokazuje użytkownika powiązanego z wybitną bazą danych.

Krok 7: Wybierz hasło do użycia, kiedy LDAP-Auth-Config używa konta głównego LDAP.

Krok 8: Wprowadź hasło, które ustawiłeś wcześniej, aby zalogować się do bazy danych LDAP.

Po wykonaniu powyższych kroków polecenie zostanie całkowicie wykonane, które zostało zainicjowane przed kroku 1.

Krok 9: Musisz skonfigurować mint Linux do użycia LDAP do uwierzytelnienia. Po pierwsze, zaktualizuj plik PAM-Auth.

$ sudo pam-autout-update

Pojawi się następujący monit i możesz włączyć dowolny profil z dostarczonej listy. Zachowaj ustawienia domyślne i wybierz „OK".

Kroki podane powyżej wykonują większość konfiguracji automatycznie. Istnieje kilka kroków, które należy wykonać ręcznie.

Utwórz katalog domów użytkownika

Plik powszechnej sesji katalogu PAM można edytować w celu wykonania niektórych zmian komigracyjnych. Na przykład możesz utworzyć katalog domowy użytkownika, uzyskując dostęp do pliku wspólnej sesji w PAM.D katalog.

Polecenie podane poniżej otwiera plik wspólnej sesji w Nano Editor.

$ sudo nano /etc /pam.D/Wspólna sesja

Teraz, na końcu tego pliku, dodaj następujący wiersz, aby utworzyć nowy katalog domowy użytkownika.

Wymagana sesja PAM_MKHOMEDIR.Więc skel =/etc/skel uMask = 077

Jak usunąć klienta LDAP z Linux Mint

Jeśli chcesz usunąć klienta LDAP z mennicy Linux, zaleca się przyjęcie następującego sposobu. Poniżej wspomniane polecenie usuwa zainstalowany LDAP i powiązane biblioteki.

$ sudo apt-get czystka libnss-ldap libpam-ldap ldap-piTils

Wniosek

LDAP to platforma uwierzytelniania, która służy do uwierzytelniania użytkowników aplikacji internetowych lub serwerów. Nazwy użytkowników i hasła są uzyskiwane, a następnie LDAP używa ich do sprawdzenia uwierzytelnienia. Ten zapis pokazuje sposób skonfigurowania klienta LDAP w Linux Mint. Konfiguracja LDAP jest głównie oparta na systemie, a użytkownik może wymagać bardzo niewielu ręcznych kroków. Ten przewodnik zawiera również polecenia instalacji lub odinstalowania klienta LDAP od Linux Mint.