CentOS 配置LDAP详解

LDAP简介
LDAP(轻量级目录访问协议)是一种用于分布式计算环境中目录信息的访问协议,它允许用户查询、更新和修改目录中的信息,在CentOS系统中,配置LDAP可以帮助用户实现集中式管理用户认证和数据存储。
安装LDAP服务器
安装LDAP软件包
sudo yum install openldap openldap-servers openldap-clients
配置LDAP服务器
(1)编辑LDAP配置文件
sudo vi /etc/openldap/slapd.conf
(2)修改以下配置项:
include /etc/openldap/slapd.d/base.conf:确保包含基本配置文件。pidfile /var/run/openldap/slapd.pid:指定LDAP服务进程的PID文件。loglevel 256:设置日志级别,256表示详细日志。access to * by * read:允许所有用户读取目录。
(3)重启LDAP服务
sudo systemctl restart slapd
创建LDAP数据库

创建LDAP数据库目录
sudo mkdir -p /var/lib/ldap
初始化LDAP数据库
sudo slapadd -f /etc/openldap/slapd.conf -q -n 0
配置LDAP客户端
安装LDAP客户端软件包
sudo yum install openldap-clients
配置LDAP客户端
(1)编辑LDAP客户端配置文件
sudo vi /etc/openldap/ldap.conf
(2)修改以下配置项:
base dc=example,dc=com:设置LDAP服务器的基础DN。uri ldap://localhost:设置LDAP服务器的URI。
测试LDAP配置
使用ldapsearch命令测试LDAP服务器

sudo ldapsearch -x -LLL -H ldap://localhost -b "dc=example,dc=com"
使用ldapmodify命令测试LDAP客户端
sudo ldapmodify -x -H ldap://localhost -D "cn=admin,dc=example,dc=com" -w admin -f example.ldif
example.ldif如下:
dn: ou=People,dc=example,dc=com objectClass: organizationalUnit ou: People
FAQs
Q1:如何修改LDAP密码?
A1:使用ldapmodify命令修改密码,
sudo ldapmodify -x -H ldap://localhost -D "cn=admin,dc=example,dc=com" -w admin -f modify.ldif
modify.ldif如下:
dn: uid=user1,ou=People,dc=example,dc=com changetype: modify replace: userPassword userPassword: newpassword
Q2:如何删除LDAP条目?
A2:使用ldapdelete命令删除条目,
sudo ldapdelete -x -H ldap://localhost -D "cn=admin,dc=example,dc=com" -w admin "uid=user1,ou=People,dc=example,dc=com"
【版权声明】:本站所有内容均来自网络,若无意侵犯到您的权利,请及时与我们联系将尽快删除相关内容!
发表回复