Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
werkinstructies:centos_servers_aan_ldap_koppelen [2018/03/26 10:47] abel |
werkinstructies:centos_servers_aan_ldap_koppelen [2018/03/27 09:13] (huidige) abel [via sssd] |
||
|---|---|---|---|
| Regel 5: | Regel 5: | ||
| ===== Via pam-ldap ===== | ===== Via pam-ldap ===== | ||
| + | Let wel op, authorisatie wordt dus niet gedaan, iedereen in de ldap kan inloggen. | ||
| - | ==== Installeer | + | ==== Installeer |
| '' | '' | ||
| ==== Configureer de authenticatie module ==== | ==== Configureer de authenticatie module ==== | ||
| - | '' | + | '' |
| + | %% --ldapbasedn=dc=voorbeeld, | ||
| + | |||
| + | in het geval van een IPA server moet de '' | ||
| + | |||
| + | '' | ||
| + | %% --ldapbasedn=cn=compat, | ||
| Regel 24: | Regel 31: | ||
| ===== via sssd ===== | ===== via sssd ===== | ||
| - | log in als root op de te koppelen client en gebruik authconfig om sssd te configureren: | ||
| - | '' | + | Sssd is een inteligentere manier van koppelen, deze doet namelijk niet alleen authenticatie, |
| + | |||
| + | ==== Installeer software ==== | ||
| + | log in als root op de te koppelen client. | ||
| + | Installeer de nodige software: | ||
| + | '' | ||
| + | |||
| + | ==== Configureer de authenticatie module ==== | ||
| + | |||
| + | Copieer het certificaat van de IPA of LDAP server of de CA naar de client en plaats deze in ''/ | ||
| + | |||
| + | En gebruik authconfig om sssd te configureren: | ||
| + | |||
| + | '' | ||
| + | %% --ldapserver=ldap:// | ||
| Regel 38: | Regel 58: | ||
| autofs_provider = ldap | autofs_provider = ldap | ||
| cache_credentials = True | cache_credentials = True | ||
| - | ldap_search_base = dc=test-net,dc=isae | + | ldap_search_base = dc=voorbeeld,dc=lan |
| id_provider = ldap | id_provider = ldap | ||
| auth_provider = ldap | auth_provider = ldap | ||
| chpass_provider = ldap | chpass_provider = ldap | ||
| - | ldap_uri = ldap:// | + | ldap_uri = ldap:// |
| ldap_id_use_start_tls = True | ldap_id_use_start_tls = True | ||
| ldap_tls_cacertdir = / | ldap_tls_cacertdir = / | ||
| Regel 55: | Regel 75: | ||
| [pam] | [pam] | ||
| - | [domain/isae_ldap] | + | [domain/voorbeeld_ldap] |
| id_provider = ldap | id_provider = ldap | ||
| auth_provider = ldap | auth_provider = ldap | ||
| chpass_provider = ldap | chpass_provider = ldap | ||
| - | ldap_uri = ldap:// | + | ldap_uri = ldap:// |
| - | ldap_search_base = dc=test-net,dc=isae | + | ldap_search_base = dc=voorbeeld,dc=lan |
| ldap_id_use_start_tls = True | ldap_id_use_start_tls = True | ||
| ldap_tls_reqcert = never | ldap_tls_reqcert = never | ||
| ldap_tls_cacertdir = / | ldap_tls_cacertdir = / | ||
| - | ldap_tls_cacert = / | + | ldap_tls_cacert = / |
| [autofs] | [autofs] | ||
| Regel 74: | Regel 94: | ||
| + | https:// | ||