安装LDAP

   基于Debian系列的Ubuntu等系统,可以通过以下命令安装openldap:

sudo apt-get install slapd ldap-utils

    安装过程中会提示输入设置LDAP管理员账号密码:

安装LDAP-编程之家

 

再次确认密码:

安装LDAP-编程之家

 

配置LDAP

打开'/etc/ldap/ldap.conf'文件按照以下内容配置修改:

sudo vi /etc/ldap/ldap.conf
#
# LDAP Defaults
## See ldap.conf(5) for details
# This file should be world readable but not world writable.BASE    dc=cpu-os,dc=com
URI     ldap://172.30.44.140#SIZELIMIT      12
#TIMELIMIT      15
#DEREF          never# TLS certificates (needed for GnuTLS)
TLS_CACERT      /etc/ssl/certs/ca-certificates.crt

执行以下命令配置:

sudo dpkg-reconfigure slapd

以下界面选择“NO”后按Enter继续

安装LDAP-编程之家

输入DNS domain 名称。例如cpu-os.com

安装LDAP-编程之家

输入组织名称,例如cpu-os

安装LDAP-编程之家

输入LDAP管理员的密码

安装LDAP-编程之家

再次确认输入LDAP管理员密码

安装LDAP-编程之家

选择HDB数据库

安装LDAP-编程之家

选择删除LDAP服务时自动删除数据库

安装LDAP-编程之家

选择删除之前的数据库

安装LDAP-编程之家

选择No后,LDAP服务配置且启动

安装LDAP-编程之家

测试LDAP服务

输入"ldapsearch -x",会看到类似以下输出:

# extended LDIF
#
# LDAPv3
# base <dc=cpu-os,dc=com> (default) with scope subtree
# filter: (objectclass=*)
# requesting: ALL
## cpu-os.com
dn: dc=cpu-os,dc=com
objectClass: top
objectClass: dcObject
objectClass: organization
o: cpu-os
dc: cpu-os# admin, cpu-os.com
dn: cn=admin,dc=cpu-os,dc=com
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator# search result
search: 2
result: 0 Success# numResponses: 3
# numEntries: 2

LDAP服务器管理

在命令行模式下管理LDAP服务器是相当困难的,所以在这里我使用了一个更简单的GUI管理工具“phpldapadmin”。

安装phpldapadmin

执行以下命令安装:

sudo apt-get install phpldapadmin

给phpldapadmin目录创建link目录

sudo ln -s /usr/share/phpldapadmin/  /var/www/phpldapadmin

打开‘/etc/phpldapadmin/config.php’文件,替换配置的名称。按照以下显示修改:

unixmen@server:~$ sudo vi /etc/phpldapadmin/config.php 
$servers = new Datastore();
$servers->newServer('ldap_pla');
$servers->setValue('server','name','your_company LDAP Server');
$servers->setValue('server','host','your_server_ip');
$servers->setValue('server','base',array('dc=your_company,dc=com'));
$servers->setValue('login','auth_type','session');
$servers->setValue('login','bind_id','cn=admin,dc=your_company,dc=com');

我的配置例子:

$servers = new Datastore();

$servers->newServer('ldap_pla');

$servers->setValue('server','name','cpu-os.com Server');

$servers->setValue('server','host','10.10.16.226');

$servers->setValue('server','base',array('dc=cpu-os,dc=com'));

$servers->setValue('login','auth_type','session');

$servers->setValue('login','bind_id','cn=admin,dc=cpu-os,dc=com');

重启LDAP服务

sudo /etc/init.d/apache2 restart

打开系统80,389端口

root@nfs-virtual-machine:/home/nfs# ufw allow 80
防火墙规则已更新
规则已更新(v6)
root@nfs-virtual-machine:/home/nfs# ufw allow 389
防火墙规则已更新
规则已更新(v6)

登陆LDAP服务端

通过浏览器访问http://IP/phpldapadmin

安装LDAP-编程之家

 

点击登陆按钮进入登陆界面

安装LDAP-编程之家

输入密码后点击“认证”进入系统会看到下面的界面

至此LDAP的管理服务phpldapadmin算是搭建完成了。