Le fichier slapd.conf, situé
dans /etc/openldap, contient les
informations de configuration dont a besoin votre serveur
LDAP slapd. Vous devrez éditer ce
fichier pour le rendre spécifique à votre
domaine et à votre serveur.
La ligne du suffixe nomme le domaine pour lequel le serveur
LDAP fournira des informations. La ligne du suffixe doit
être modifiée de :
suffix "dc=your-domain, dc=com" |
en une expression reflétant votre nom de domaine. Par
exemple, 192.168.0.13.
suffix "dc=acmewidgets, dc=com" |
ou
suffix "dc=acmeuniversity, dc=org" |
L'entrée rootdn est le nom de domaine pour un
utilisateur non restreint par les paramètres de
contrôle d'accès ou de limite administrative
définis pour les opérations sur l'annuaire
LDAP. On peut se représenter l'utilisateur rootdn
comme l'utilisateur root pour l'annuaire LDAP. La ligne
rootdn doit être modifiée de :
rootdn "cn=root, dc=your-domain, dc=com" |
en quelque chose comme :
rootdn "cn=root, dc=redhat, dc=com" |
ou
rootdn "cn=ldapmanager, dc=my_organization, dc=org" |
Modifiez la ligne rootpw de :
en quelque chose comme :
rootpw {crypt}s4L9sOIJo4kBM |
Dans l'exemple ci-dessus, vous utilisez un mot de passe root
crypté, ce qui vaut beaucoup mieux que de laisser un
mot de passe root en texte en clair dans le fichier
slapd.conf. Pour créer cette
chaîne cryptée, vous pouvez la copier dans un
fichier passwd ou utiliser Perl :
perl -e "print crypt('passwd','a_salt_string');" |
Dans la ligne Perl précédente,
salt_string est une chaîne salt de
deux caractères, et passwd est la
version en texte en clair du mot de passe.
Vous pourriez également copier une entrée
passwd de
/etc/passwd, mais ceci ne fonctionnera
pas si l'entrée passwd est un
mot de passe MD5 (valeur par défaut dans
Red Hat Linux 6.2).
Editez les fichiers ldap.conf dans
/etc et
/etc/openldap sur le serveur et les
clients LDAP.
Editez /etc/ldap.conf, le fichier de
configuration pour nss_ldap et
pam_ldap, afin de refléter votre
organisation et votre base de recherche. Le fichier
/etc/openldap/ldap.conf est le fichier
de configuration pour les outils de ligne de commande tels
que ldapsearch,
ldapadd, etc. ; il faut
également l'éditer pour votre nouvelle
configuration de LDAP. Il convient de modifier ces deux
fichiers en fonction de votre système sur les
ordinateurs clients.
Pour utiliser nss_ldap, ajoutez
ldap aux champs appropriés dans
/etc/nsswitch.conf (soyez prudent
lorsque vous éditez ce fichier ; assurez-vous de
savoir ce que vous faites). Par exemple, 192.168.0.13.
passwd: files ldap
shadow: files ldap
group: files ldap |
Pour utiliser pam_ldap, vous devez
copier les fichiers de configuration PAM de
/usr/doc/nss_ldap<version>/pam.d/
dans votre répertoire
/etc/pam.d/. Il s'agit d'un ensemble de
fichiers de configuration PAM permettant à toutes les
applications compatibles PAM d'utiliser le protocole LDAP
pour l'authentification (la technologie PAM dépasse
la portée de cette présentation du protocole
LDAP ; dès lors, si vous avez besoin d'aide,
consultez la section intitulée Authentification de l'utilisateur avec PAM dans Chapitre 2 et/ou les pages
de manuel sur PAM).