Differences
This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision Next revision Both sides next revision | ||
project:ldap [2017/04/10 16:39] dron |
project:ldap [2017/04/11 11:31] dron |
||
---|---|---|---|
Line 4: | Line 4: | ||
===== Instalace ===== | ===== Instalace ===== | ||
- | Před vlastní instalací je potřeba provést pár přípravných kroků, především správně doplnit ''/etc/hosts'' soubor (v praxi samozřejmě i dns), aby správně fungoval minimálně lokální resolving. | + | Před vlastní instalací je potřeba provést pár přípravných kroků. Především je velmi vhodné mít funkční dns resolving hostname serveru. Pokud budeme používat ldap lokálně, tak je potřeba zajistit alespoň lokální resolving. To obnáší i správně doplnit ''/etc/hosts'' soubor. |
<code bash> | <code bash> | ||
Line 268: | Line 268: | ||
firewall-cmd --zone=public --permanent --add-service=ldap | firewall-cmd --zone=public --permanent --add-service=ldap | ||
firewall-cmd --zone=public --permanent --add-port=9830/tcp | firewall-cmd --zone=public --permanent --add-port=9830/tcp | ||
+ | firewall-cmd --reload | ||
</code> | </code> | ||
+ | ====== Správa uživatelů ====== | ||
+ | |||
+ | 389 server disponuje jednoduchým Java GUI (ok, fuj, ale lepší než drátem do oka...). Klient jde spouštět na jiném stroji, se serverem komunikuje po management portu. | ||
+ | |||
+ | Předpokládám, že se ldap.labka.cz resolvuje korektně (mimo labku ohackováno editací /etc/hosts a připojení přes vpn) | ||
+ | |||
+ | <code bash> | ||
+ | 389-console -a http://ldap.labka.cz:9830 | ||
+ | </code> | ||
+ | |||
+ | ===== Best practices ===== | ||
+ | |||
+ | Klidně ještě diskutujme, ale momentálně jsem to vymyslel takto: | ||
+ | |||
+ | * Všichni uživatelé jsou v ''ou=People,dc=labka,dc=cz'' | ||
+ | * Všichni uživatelé mají posix rozšíření, uid od 10000 dále, gid stejné jako uid | ||
+ | * Všechny skupiny jsou jsou v ''ou=Groups,dc=labka,dc=cz'' | ||
+ | * Všechny skupiny mají posix rozšíření, gidNumber od 20000 dále | ||
+ | |||
+ | ===== Používání ===== | ||
+ | |||
+ | TODO | ||
+ | |||
+ | <code bash> | ||
+ | ldapsearch -x -b "dc=labka,dc=cz" | ||
+ | </code> | ||
===== Links ===== | ===== Links ===== | ||
Line 275: | Line 302: | ||
- [[http://www.unixmen.com/install-and-configure-ldap-server-in-centos-7/]] | - [[http://www.unixmen.com/install-and-configure-ldap-server-in-centos-7/]] | ||
- [[http://directory.fedoraproject.org/docs/389ds/howto/howto-resetdirmgrpassword.html]] | - [[http://directory.fedoraproject.org/docs/389ds/howto/howto-resetdirmgrpassword.html]] | ||
+ | - [[https://www.unixmen.com/manage-389-directory-server-graphically-using-389-management-console/]] | ||