LDAP/Client/Linux: Unterschied zwischen den Versionen
Zeile 17: | Zeile 17: | ||
== Konfiguration == | == Konfiguration == | ||
Bearbeiten Sie auf dem Server die Datei /etc/openldap/slapd.conf auf dem LDAP-Server, um sicherzustellen, dass sie mit den Besonderheiten der Organisation übereinstimmt. | Bearbeiten Sie auf dem Server die Datei /etc/openldap/slapd.conf auf dem LDAP-Server, um sicherzustellen, dass sie mit den Besonderheiten der Organisation übereinstimmt. | ||
* Anweisungen zum Bearbeiten der Datei slapd.conf finden Sie in | * Anweisungen zum Bearbeiten der Datei slapd.conf finden Sie in [https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/5/html/deployment_guide/s1-ldap-quickstart#s2-ldap-files-slapd-conf Section 28.6.1, “Editing /etc/openldap/slapd.conf”]. | ||
Auf den Client-Rechnern müssen sowohl | |||
* /etc/ldap.conf als auch | |||
* /etc/openldap/ldap.conf | |||
die richtigen Server- und Suchbasisinformationen für die Organisation enthalten. | |||
=== Grafische Konfiguration === | |||
Führen Sie dazu das grafische Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren. | Führen Sie dazu das grafische Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren. | ||
Auf den Client-Rechnern muss die Datei /etc/nsswitch.conf für die Verwendung von LDAP bearbeitet werden. | Auf den Client-Rechnern muss die Datei /etc/nsswitch.conf für die Verwendung von LDAP bearbeitet werden. | ||
Zeile 28: | Zeile 31: | ||
Führen Sie dazu das Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren. | Führen Sie dazu das Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren. | ||
=== Manuelle Konfiguration === | |||
Wenn Sie /etc/nsswitch.conf von Hand bearbeiten, fügen Sie ldap zu den entsprechenden Zeilen hinzu. | Wenn Sie /etc/nsswitch.conf von Hand bearbeiten, fügen Sie ldap zu den entsprechenden Zeilen hinzu. | ||
; Beispiel | |||
passwd: Dateien ldap | passwd: Dateien ldap | ||
shadow: dateien ldap | shadow: dateien ldap | ||
group: dateien ldap | group: dateien ldap | ||
=== Dateien === | === Dateien === | ||
== Sicherheit == | == Sicherheit == | ||
== Dokumentation == | == Dokumentation == |
Version vom 18. September 2022, 10:34 Uhr
Konfiguration der OpenLDAP-Benutzerauthentifizierung
Beschreibung
Sofern Sie kein OpenLDAP-Experte sind, ist eine ausführlichere Dokumentation als hier angegeben erforderlich. Weitere Informationen finden Sie in den Referenzen unter Abschnitt 28.9, "Zusätzliche Ressourcen".
Installation
Stellen Sie sicher, dass die entsprechenden Pakete sowohl auf dem LDAP-Server als auch auf den LDAP-Client-Rechnern installiert sind. Folgende Pakete müssen auf allen LDAP-clients installiert sein.
- openldap
- openldap-clients
- nss_ldap
Anwendungen
Fehlerbehebung
Syntax
Optionen
Parameter
Umgebungsvariablen
Exit-Status
Konfiguration
Bearbeiten Sie auf dem Server die Datei /etc/openldap/slapd.conf auf dem LDAP-Server, um sicherzustellen, dass sie mit den Besonderheiten der Organisation übereinstimmt.
- Anweisungen zum Bearbeiten der Datei slapd.conf finden Sie in Section 28.6.1, “Editing /etc/openldap/slapd.conf”.
Auf den Client-Rechnern müssen sowohl
- /etc/ldap.conf als auch
- /etc/openldap/ldap.conf
die richtigen Server- und Suchbasisinformationen für die Organisation enthalten.
Grafische Konfiguration
Führen Sie dazu das grafische Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren.
Auf den Client-Rechnern muss die Datei /etc/nsswitch.conf für die Verwendung von LDAP bearbeitet werden.
Führen Sie dazu das Authentifizierungskonfigurationsprogramm (system-config-authentication) aus und wählen Sie auf der Registerkarte Benutzerinformationen die Option LDAP-Unterstützung aktivieren.
Manuelle Konfiguration
Wenn Sie /etc/nsswitch.conf von Hand bearbeiten, fügen Sie ldap zu den entsprechenden Zeilen hinzu.
- Beispiel
passwd: Dateien ldap shadow: dateien ldap group: dateien ldap
Dateien
Sicherheit
Dokumentation
RFC
Man-Pages
Info-Pages
Siehe auch
Links
Projekt-Homepage
Weblinks
Einzelnachweise
Testfragen
Testfrage 1
Testfrage 2
Testfrage 3
Testfrage 4
Testfrage 5