AD域控
AD域控openldap管理相关
完颜振江
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
confluence8.5配置openldap
原创 2025-06-09 01:53:34 · 557 阅读 · 0 评论 -
centos7安装self-service-password通过mailx配置邮件服务
最后引用服务的配置文件。原创 2025-01-07 11:38:52 · 446 阅读 · 0 评论 -
ubuntu安装self-service-password
首先安装vim /etc/apt/sources.list.d/ltb-project.listdeb [arch=amd64] https://ltb-project.org/debian/jessie jessie mainwget -O - https://ltb-project.org/wiki/lib/RPM-GPG-KEY-LTB-project | apt-key add -apt-get updateapt-get install self-service-password原创 2022-01-18 10:27:26 · 1021 阅读 · 0 评论 -
docker方式启动self-service-password
OpenLdap配置(需要自定义配置的),需要配置文件($PWD/config.inc.php)Mail配置(需要自定义配置的),需要配置文件($PWD/config.inc.php)开启复杂密码策略,需要配置文件($PWD/config.inc.php)重启服务效果展示原创 2023-09-06 17:01:11 · 1318 阅读 · 0 评论 -
搭建openldap环境,配置密码策略(转载)
CentOS Linux release 7.8.2003 (Core)openldap-clients-2.4.44-21.e17_6.x86_64openldap-servers-2.4.44-21.e17_6.x86_64openldap-2.4.44-21.e17_6.x86_64一、环境准备关闭 selinux firewalldsetenforce 0systemctl stop firewalld.servicesystemctl disable firewalld.serv转载 2022-01-10 17:44:03 · 2704 阅读 · 0 评论 -
OpenLDAP 使用MySQL作为数据库
这里仅仅是参考openldap的原生配置,,这里openldap仅仅可以读出openldap里的测试数据,无法正常在环境中使用,真正的openldap使用mysql还需要进行mysql表结构的改造一、安装依赖包yum -y install unixODBC.x86_64 unixODBC-devel.x86_64 libdbi-devel.x86_64 libdbi.x86_64 libdbi-dbd-mysql.x86_64 openssl openssl-devel二、安装mysqlyum -原创 2022-01-10 15:02:53 · 1914 阅读 · 0 评论 -
CentOS7安装OpenLdap(转)
安装:yum install openldap openldap-servers openldap-clients拷贝数据库配置文件cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIGchown ldap:ldap /var/lib/ldap/DB_CONFIGDB_CONIFG中主要是关于Berkeley DB的相关的一些配置启动OpenLDAP Server:systemctl start sl转载 2022-01-10 17:51:17 · 650 阅读 · 0 评论 -
openldap通用策略备份
# cat default_ppolicy.ldifdn: cn=default,ou=People,dc=ethnicity,dc=comcn: defaultobjectClass: topobjectClass: deviceobjectClass: pwdPolicyobjectClass: pwdPolicyCheckerpwdAttribute: 2.5.4.35pwdInHistory: 8pwdMinLength: 8pwdMaxFailure: 3pwdFailur原创 2022-01-10 17:53:32 · 647 阅读 · 0 评论 -
OpenLDAP 密码有效期检查与邮件告警方案
策略检查#cat PolicyCheck.sh#!/bin/bashUserID=$1ldapsearch -D "cn=admin,dc=taeteadata,dc=com" -LLL -w 'xxxxxxxxxxxxxx' -b "cn=$UserID,ou=People,dc=taeteadata,dc=com" +策略执行并且发邮件#cat PasswordCheckMail.sh#!/bin/bashcd /opt/OpenLDAP/endDate=`date +%Y%原创 2022-01-10 14:10:15 · 1576 阅读 · 0 评论 -
openldap加入复杂密码策略
1、需要添加的默认的策略#cat default_ppolicy.ldifdn: cn=default,ou=People,dc=taeteadata,dc=comcn: defaultobjectClass: topobjectClass: deviceobjectClass: pwdPolicypwdAttribute: 2.5.4.35pwdInHistory: 8pwdMinLength: 8pwdMaxFailure: 5pwdFailureCountInterval: 18原创 2022-01-10 14:23:56 · 1226 阅读 · 0 评论 -
openldap用户组和用户的管理操作
依托的平台ldapadmin这个平台用户和用户组的结构如下1、用户组的创建(创建Group和People)两个都用这种方式创建选中dc 点击创建Create a child entry---Generic: Organisational Unit---Organisational Unit(输入名字即可Group和People)2、用户组的child entry创建(关键)选中Group创建 Create a child entry----选中Default(groupOfUni原创 2022-01-24 17:53:14 · 2174 阅读 · 0 评论 -
docker方式搭建openldap
一、创建openldap服务docker run -p 389:389 --name myopenldap --network bridge --hostname openldap-host --env LDAP_ORGANISATION="xxxx" --env LDAP_DOMAIN="xxxx.xxx.com" --env LDAP_ADMIN_PASSWORD="xxxx" --detach osixia/openldap二、创建管理界面phpldapadmin服务docker run -原创 2022-01-12 10:33:18 · 424 阅读 · 0 评论 -
tengine(nginx)开启openldap用户认证
1、安装依赖。#yum -y install openldap-devel#yum install pcre pcre-devel -y#yum -y install openssl openssl-devel#yum groupinstall "Development Tools" -y2、下载nginx-auth-ldap模块。#yum -y install git#cd /soft/#git clone https://github.com/kvspb/nginx-auth-原创 2022-01-24 16:58:28 · 432 阅读 · 0 评论 -
新版本gitlab接入openldap
gitlab版本v15gitlab_rails['ldap_enabled'] = truegitlab_rails['prevent_ldap_sign_in'] = falsegitlab_rails['ldap_servers'] = {'main' => { 'label' => 'LDAP', 'host' => '172.16.61.143', 'port' => 389, 'uid' => 'uid', 'encryption' =&原创 2022-01-13 09:48:44 · 630 阅读 · 0 评论 -
apollo开启openldap认证
首先创建openldap的配置文件# cat application-ldap.yml# ldap sample for open ldap, need to rename this file to application-ldap.yml to make it effectivespring: ldap: base: "dc=ethnicity,dc=cn" username: "cn=admin,dc=ethnicity,dc=cn" # 配置管理员账号,用于搜索、匹配用户原创 2022-01-24 17:42:31 · 1162 阅读 · 0 评论 -
集成openldap认证
一、安装插件yum -y install openvpn-auth-ldap二、配置openvpn的server.conflocal 0.0.0.0port 1194proto tcpdev tunca /etc/openvpn/ca.crtcert /etc/openvpn/server.crtkey /etc/openvpn/server.keydh /etc/openvpn/dh.pemserver 10.222.2.0 255.255.255.0ifconfig-pool-原创 2022-01-12 10:34:54 · 495 阅读 · 0 评论 -
Yearning 2.3.5 集成 LDAP 认证配置指南
版本Yearning-2.3.5-linux-amd64ldap配置服务地址url:172.16.61.143:389LDAP管理员DN:cn=admin,dc=wanyan,dc=cnLDAP管理员密码:xxxxxxLDAP_Search filter:(&(objectClass=organizationalPerson)(uid=%s))LDAP_SCBASE:dc=wanyan,dc=cn原创 2022-01-10 17:57:30 · 938 阅读 · 0 评论 -
grafana接入openldap认证
首先两个文件开启ldap的支持文件1:/etc/grafana/grafana.ini[auth.ldap]enabled = trueconfig_file = /etc/grafana/ldap.tomlallow_sign_up = true文件2:/usr/share/grafana/conf/defaults.ini[auth.ldap]enabled = trueconfig_file = /etc/grafana/ldap.tomlallow_sign_up原创 2022-01-19 10:31:57 · 1017 阅读 · 2 评论 -
OpenLDAP 密码策略(ppolicy)配置详解
策略明细# default_ppolicy.ldifdn: cn=default,ou=People,dc=ethnicity,dc=comcn: defaultobjectClass: pwdPolicyobjectClass: personobjectClass: toppwdAttribute: 2.5.4.35 //切记这里写版本号码不要按照网上的userPasswordpwdMinAge: 0pwdMaxAge: 7776000pwdInHistory: 5pwdChec原创 2022-01-10 17:54:35 · 543 阅读 · 0 评论 -
gitlab集成openldap认证
配置文件cat /etc/gitlab/gitlab.rbgitlab_rails['ldap_enabled'] = truegitlab_rails['ldap_servers'] = YAML.load <<-'EOS' # remember to close this block with 'EOS' belowmain: # 'main' is the GitLab 'provider ID' of this LDAP serverlabel: 'LDAP'host:原创 2022-01-30 10:08:35 · 369 阅读 · 0 评论 -
openldap通用策略备份
# cat default_ppolicy.ldifdn: cn=default,ou=People,dc=ethnicity,dc=comcn: defaultobjectClass: topobjectClass: deviceobjectClass: pwdPolicyobjectClass: pwdPolicyCheckerpwdAttribute: 2.5.4.35pwdInHistory: 8pwdMinLength: 8pwdMaxFailure: 3pwdFailu.原创 2022-01-29 17:59:21 · 295 阅读 · 0 评论 -
open集成openldap认证
一、安装插件yum -y install openvpn-auth-ldap二、配置openvpn的server.conflocal 0.0.0.0port 1194proto tcpdev tunca /etc/openvpn/ca.crtcert /etc/openvpn/server.crtkey /etc/openvpn/server.keydh /etc/openvpn/dh.pemserver 10.222.2.0 255.255.255.0ifconfig-p原创 2022-01-30 10:08:43 · 1942 阅读 · 0 评论 -
OpenLDAP 密码策略
OpenLDAP默认是没有密码检查策略的,123456这也得密码也能接受,这显然是管理员不希望看到的。参考地址:https://www.yaoge123.com/blog/archives/1276导入密码策略schema ldapadd -Y EXTERNAL -H ldapi:/// -D "cn=config" -f /etc/openldap/schema/ppolicy.ldif假如没有cn=module{0}的话,参考地址:https://www.cnblogs.com/原创 2022-01-29 17:59:28 · 3016 阅读 · 0 评论 -
docker方式搭建openldap
一、创建openldap服务docker run -p 389:389 --name myopenldap --network bridge --hostname openldap-host --env LDAP_ORGANISATION="xxxx" --env LDAP_DOMAIN="xxxx.xxx.com" --env LDAP_ADMIN_PASSWORD="xxxx" --detach osixia/openldap二、创建管理界面phpldapadmin服务docker原创 2022-01-30 10:08:49 · 808 阅读 · 0 评论 -
openldap自主密码管理系统配置
1、部署lamp的环境#wget https://github.com/teddysun/lamp/archive/master.zip#unzip master.zip#cd lamp-master/#chmod -R a+x *#./lamp.shyum安装相关的组件# cat /etc/yum.repos.d/ltb-project.repo[ltb-project-noarch]name=LTB project packages (noarch)baseurl=h原创 2022-01-24 17:56:34 · 568 阅读 · 0 评论 -
JIRA集成openldap
原创 2022-01-27 09:59:46 · 467 阅读 · 0 评论 -
openldap自主密码修改平台实现
一、lamp环境的准备这里偷懒用了网上的lamp的安装脚本#wget https://github.com/teddysun/lamp/archive/master.zip#unzip master.zip#cd lamp-master/#chmod -R a+x *#sh ./lamp.sh二、软件安装(这个可以源码安装,也可以yum按照,这边用了yum安装)# cat /etc/yum.repos.d/ltb-project.repo[ltb-project-noarch原创 2022-01-26 10:34:35 · 913 阅读 · 0 评论 -
docker方式实现openldap和ldapadmin系统
首先生成openldap服务docker run -p 389:389 --name myopenldap --network bridge --hostname openldap-host --env LDAP_ORGANISATION="xiaoma" --env LDAP_DOMAIN="xiaoma.cn" --env LDAP_ADMIN_PASSWORD="xxxx" --detach osixia/openldapphpldapadmin服务docker run -d --pr原创 2022-02-03 00:23:40 · 475 阅读 · 0 评论 -
openldap环境搭建+集成JIRA服务
首先生成openldap服务docker run -p 389:389 --name myopenldap --network bridge --hostname openldap-host --env LDAP_ORGANISATION="xiaoma" --env LDAP_DOMAIN="xiaoma.cn" --env LDAP_ADMIN_PASSWORD="xxxx" --detach osixia/openldapphpldapadmin服务docker run -d --privi原创 2022-02-08 10:00:12 · 474 阅读 · 0 评论 -
JIRA认证openldap用户失败解决方案
本文介绍两个关键点1、Group用户组的创建,这个组可以在jira里授权(openldap的设置)创建组的时候千万参考如下截图创建,网上给的解决方案都是不全面的2、JIRA里的配置(用户属性这个必须是查日志找到的uid)...原创 2022-02-11 17:41:05 · 918 阅读 · 0 评论 -
OpenLdap配置mysql作为后台数据库
首先mysql的安装yum方式安装mysql5.7#wgethttp://repo.mysql.com/mysql57-community-release-el7-10.noarch.rpm#rpm -Uvh mysql57-community-release-el7-10.noarch.rpm#yum install -y mysql-community-server#systemctl restart mysqld.service#grep 'temporary password' .原创 2022-02-08 09:58:51 · 1937 阅读 · 0 评论 -
phpldapadmin搭建(openldap系统)
安装依赖的文件#yum -y install httpd php php-ldap php-gd php-mbstring php-pear php-bcmath php-xml安装phpldapadmin#wget http://mirror.centos.org/centos/7/extras/x86_64/Packages/epel-release-7-11.noarch.rpm#rpm -ivh epel-release-7-11.noarch.rpm#yum -y instal原创 2022-02-08 09:59:02 · 1605 阅读 · 0 评论 -
openldap和钉钉用户同步
获取ldap用户列表/opt/OpenLDAP/User_List/Get_Ldap_Values.sh#!/bin/bashcd /opt/OpenLDAP/User_List/ldapsearch -D "cn=admin,dc=xxxxxx,dc=com" -w 'xxxxxx' -b "ou=People,dc=xxxxxx,dc=com"|grep 'mail'|grep xxxxxx.com.cn|awk -F: '{print $2}'|awk -F@ '{print $1原创 2022-02-12 01:15:38 · 2078 阅读 · 2 评论 -
kibana通过tengine(nginx)实现反向代理openldap认证
首先是tengine安装设置1、安装依赖。#yum -y install openldap-devel#yum install pcre pcre-devel -y#yum -y install openssl openssl-devel#yum groupinstall "Development Tools" -y2、下载nginx-auth-ldap模块。#yum -y install git#cd /soft/#git clone https://github.com/k原创 2022-02-08 09:58:28 · 635 阅读 · 0 评论 -
openldap密码到期提示脚本
邮箱配置/etc/mail.rc#set smtp=smtp://smtp.mxhichina.com:587set smtp=smtps://smtp.qiye.aliyun.com:465set smtp-auth=loginset smtp-auth-user=hz_ops@xxxxx.comset smtp-auth-password=xxxxxxxxset ssl-verify=ignoreset nss-config-dir=/root/.certsset from=hz原创 2022-02-11 16:29:16 · 1300 阅读 · 0 评论 -
jenkins接入openldap用户认证
首先管理员登陆-->全局安全配置ldapServer:x.x.x.x:389 (不需要带ldap://)root DN:置空User search base:dc=xx,dc=xx(#和自己的openldap设置是一样的)User search filter:uid={0} (#这个是默认的值)Group search base:dc=xx,dc=xx(#和自己的openldap设置是一样的)Group search filter:置空Group membership:Sear.原创 2022-02-08 09:59:52 · 819 阅读 · 0 评论 -
centos7上Openldap安装教程
通过以上步骤,你应该可以在 CentOS 7 上成功安装和配置 OpenLDAP 服务器。确保在操作过程中仔细阅读每一步的说明,并根据你的需求进行适当的配置。配置 OpenLDAP 的主要步骤包括初始化 LDAP 数据库、配置 OpenLDAP 服务器和设置管理员密码。如果你的系统启用了防火墙,确保打开 LDAP 的默认端口 389。这将启动 OpenLDAP 服务器并初始化 LDAP 数据库。这将安装 OpenLDAP 的服务器和客户端软件包。文件,根据你的需求配置 OpenLDAP 服务器。原创 2024-02-10 08:09:54 · 791 阅读 · 0 评论 -
openldap用户管理脚本
用户添加/opt/OpenLDAP/User_Manager/AddUser.sh#!/bin/bashcd /opt/OpenLDAP/User_Manager/UserID=$1UserName=$2Email=$3Password=$4if [ "$UserID" == "" ] || [ "$UserName" == "" ] || [ "$Email" == "" ] || [ "$Password" == "" ];then echo "==以下都是必须输入的信息"原创 2022-02-14 13:26:46 · 667 阅读 · 0 评论 -
openldap用户管理
【代码】openldap用户管理。原创 2024-11-15 16:37:49 · 248 阅读 · 0 评论 -
centos7 安装openldap服务
在 CentOS 7 上安装和配置 OpenLDAP 服务涉及多个步骤。下面是一个详细的指南,帮助你一步一步地完成这项任务。原创 2024-06-13 10:43:01 · 605 阅读 · 0 评论
分享