Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:centos_servers_aan_ldap_koppelen [2018/03/13 10:57] abel |
werkinstructies:centos_servers_aan_ldap_koppelen [2018/03/27 09:13] (huidige) abel [via sssd] |
||
|---|---|---|---|
| Regel 3: | Regel 3: | ||
| Deze instructies resulteren in dat de betreffende server voor de authenticatie de LDAP server met IP nummer '' | Deze instructies resulteren in dat de betreffende server voor de authenticatie de LDAP server met IP nummer '' | ||
| - | <note warning> | ||
| ===== Via pam-ldap ===== | ===== Via pam-ldap ===== | ||
| + | Let wel op, authorisatie wordt dus niet gedaan, iedereen in de ldap kan inloggen. | ||
| - | ==== Installeer | + | ==== Installeer |
| '' | '' | ||
| ==== Configureer de authenticatie module ==== | ==== Configureer de authenticatie module ==== | ||
| - | '' | + | '' |
| - | systemctl restart nslcd'' | + | %% --ldapbasedn=dc=voorbeeld, |
| + | |||
| + | in het geval van een IPA server moet de '' | ||
| + | |||
| + | '' | ||
| + | %% --ldapbasedn=cn=compat, | ||
| + | |||
| + | |||
| + | '' | ||
| En test: '' | En test: '' | ||
| Regel 24: | Regel 32: | ||
| ===== via sssd ===== | ===== via sssd ===== | ||
| + | Sssd is een inteligentere manier van koppelen, deze doet namelijk niet alleen authenticatie, | ||
| + | |||
| + | ==== Installeer software ==== | ||
| + | log in als root op de te koppelen client. | ||
| + | Installeer de nodige software:\\ | ||
| + | '' | ||
| + | |||
| + | ==== Configureer de authenticatie module ==== | ||
| + | |||
| + | Copieer het certificaat van de IPA of LDAP server of de CA naar de client en plaats deze in ''/ | ||
| + | |||
| + | En gebruik authconfig om sssd te configureren: | ||
| + | |||
| + | '' | ||
| + | %% --ldapserver=ldap:// | ||
| + | |||
| + | |||
| + | '' | ||
| + | systemctl restart sssd'' | ||
| + | |||
| + | |||
| + | De resulterende sssd.conf file ziet er daarna als volgt uit: | ||
| + | < | ||
| + | [domain/ | ||
| + | autofs_provider = ldap | ||
| + | cache_credentials = True | ||
| + | ldap_search_base = dc=voorbeeld, | ||
| + | id_provider = ldap | ||
| + | auth_provider = ldap | ||
| + | chpass_provider = ldap | ||
| + | ldap_uri = ldap:// | ||
| + | ldap_id_use_start_tls = True | ||
| + | ldap_tls_cacertdir = / | ||
| + | |||
| + | [sssd] | ||
| + | config_file_version = 2 | ||
| + | services = nss, pam, autofs | ||
| + | domains = isae_ldap | ||
| + | |||
| + | [nss] | ||
| + | |||
| + | [pam] | ||
| + | |||
| + | [domain/ | ||
| + | id_provider = ldap | ||
| + | auth_provider = ldap | ||
| + | chpass_provider = ldap | ||
| + | ldap_uri = ldap:// | ||
| + | ldap_search_base = dc=voorbeeld, | ||
| + | ldap_id_use_start_tls = True | ||
| + | ldap_tls_reqcert = never | ||
| + | ldap_tls_cacertdir = / | ||
| + | ldap_tls_cacert = / | ||
| + | [autofs] | ||
| + | |||
| + | |||
| + | </ | ||
| + | ===== Bronnen ===== | ||
| + | |||
| + | https:// | ||
| + | https:// | ||