Gebruikershulpmiddelen

Site-hulpmiddelen


installatie_handleidingen:openldap_op_centos7

Verschillen

Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.

Link naar deze vergelijking

Beide kanten vorige revisie Vorige revisie
Volgende revisie
Vorige revisie
installatie_handleidingen:openldap_op_centos7 [2018/03/12 10:46]
abel [Users toevoegen]
installatie_handleidingen:openldap_op_centos7 [2018/03/12 11:52] (huidige)
abel [Client servers koppelen]
Regel 3: Regel 3:
 Deze installatie resulteert in een Ldapserver waaraan client servers identification kunnen vragen voor users. Deze installatie resulteert in een Ldapserver waaraan client servers identification kunnen vragen voor users.
  
 +<note warning>Instructies moeten nog aangepast worden voor SSL</note>
 ===== Installeer de software ===== ===== Installeer de software =====
  
Regel 29: Regel 30:
 ''vi db.ldif'' ''vi db.ldif''
 <code> <code>
 +dn: olcDatabase={2}hdb,cn=config
 +changetype: modify
 +replace: olcSuffix
 +olcSuffix: dc=voorbeeld,dc=.lan
 +
 +dn: olcDatabase={2}hdb,cn=config
 +changetype: modify
 +replace: olcRootDN
 +olcRootDN: cn=ldapadm,dc=voorbeeld,dc=lan
 +
 +dn: olcDatabase={2}hdb,cn=config
 +changetype: modify
 +replace: olcRootPW: {SSHA}z8Al/JfVLlDv+4R38UpjHdjk28dnDDqG
 </code> </code>
  
Regel 37: Regel 51:
 ''vi monitor.ldif'' ''vi monitor.ldif''
 <code> <code>
 +dn: olcDatabase={1}monitor,cn=config
 +changetype: modify
 +replace: olcAccess
 +olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external, cn=auth" read by dn.base="cn=ldapadm,dc=voorbeeld,dc=lan" read by * none
 </code> </code>
 +
 en pas de ldif file toe op de ldap:\\ en pas de ldif file toe op de ldap:\\
 ''%%ldapmodify -Y EXTERNAL  -H ldapi:/// -f monitor.ldif%%'' ''%%ldapmodify -Y EXTERNAL  -H ldapi:/// -f monitor.ldif%%''
Regel 53: Regel 72:
 ''vi base.ldif'' ''vi base.ldif''
 <code> <code>
 +dn: dc=voorbeeld,dc=lan
 +dc: voorbeeld
 +objectClass: top
 +objectClass: domain
 +
 +dn: cn=ldapadm,dc=voorbeeld,dc=lan
 +objectClass: organizationalRole
 +cn: ldapadm
 +description: LDAP Manager
 +
 +dn: ou=People,dc=voorbeeld,dc=lan
 +objectClass: organizationalUnit
 +ou: People
 +
 +dn: ou=Group,dc=voorbeeld,dc=lan
 +objectClass: organizationalUnit
 +ou: Group
 </code> </code>
  
-''%%ldapadd -x -W -D "cn=ldapadm,dc=test-net,dc=isae" -f base.ldif%%''+''%%ldapadd -x -W -D "cn=ldapadm,dc=voorbeeld,dc=lan" -f base.ldif%%''
  
  
Regel 75: Regel 111:
 <code> <code>
 # Default DNS domain # Default DNS domain
-$DEFAULT_MAIL_DOMAIN = "test.isae";+$DEFAULT_MAIL_DOMAIN = "voorbeeld.nl";
  
 # Default base # Default base
-$DEFAULT_BASE = "dc=test-net,dc=isae";+$DEFAULT_BASE = "dc=voorbeeld,dc=nl";
  
 # turn this on to support more general object clases # turn this on to support more general object clases
Regel 96: Regel 132:
  
 En pas de ldifs toe op de LDAP database:\\ En pas de ldifs toe op de LDAP database:\\
-''ldapadd -x -W -D "cn=ldapadm,dc=test-net,dc=isae" -f /root/groups.ldif\\ +''ldapadd -x -W -D "cn=ldapadm,dc=voorbeeld,dc=lan" -f /root/groups.ldif\\ 
-ldapadd -x -W -D "cn=ldapadm,dc=test-net,dc=isae" -f /root/users.ldif''+ldapadd -x -W -D "cn=ldapadm,dc=voorbeeld,dc=lan" -f /root/users.ldif'' 
 + 
 + 
 + 
 +===== Firewall ===== 
 + 
 +zet de firewall open voor ldap queries:
  
 +''%%firewall-cmd --permanent --add-service=ldap%%\\
 +%%firewall-cmd --permanent --add-service=ldaps%%\\
 +%%firewall-cmd --reload%%''
  
  
 ===== Client servers koppelen ===== ===== Client servers koppelen =====
  
-Vervolgens kun je met deze handleiding Servers aan de LDAP koppelen en de koppeling testen.+Vervolgens kun je met [[werkinstructies:centos_servers_aan_ldap_koppelen|deze handleiding]] Servers aan de LDAP koppelen en de koppeling testen.
  
 ===== Bronnen ===== ===== Bronnen =====
installatie_handleidingen/openldap_op_centos7.1520847963.txt.gz · Laatst gewijzigd: 2018/03/12 10:46 door abel