LDAP 是一款轻量级目录访问协议(Lightweight Directory Access Protocol,LDAP),LDAP轻量目录访问协议为用户管理提供了统一认证服务,解决了长期存在的多套用户认证系统孤立、繁杂、难以维护的问题。具有简捷、高效、易用的特性,是用户认证管理的不二选择,OpenLDAP属于开源集中账号管理架构的实现
下面介绍在CentOS7下搭建OpenLDAP服务器,环境如下
1)CentOS7 Linux服务器一台 IP:192.168.31.200 搭建OpenLDAP服务器,需要部署的LDAP域信息为walkingcloud.cn
2)CentOS7 Linux服务器一台 IP:192.168.31.76 作为OpenLDAP的客户端机器用于验证
管理账户信息:
dn:cn=Manager,dc=walkingcloud,dc=cn
1、 yum方式安装OpenLDAP服务
yum -y install openldap-servers openldap-clients
2、拷贝数据库配置配置文件,并启动服务
cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
chown ldap. /var/lib/ldap/DB_CONFIG
systemctl start slapd
systemctl enable slapd
3、slappasswd生成OpenLDAP管理员密码
1)使用slappasswd命令设置OpenLDAP管理员密码,并记录下
2)vi chrootpw.ldif
dn: olcDatabase={0}config,cn=config
changetype: modify
add: olcRootPW
olcRootPW: {SSHA}TNFs8yAo1VQ82uMAzK+1o8Q2XRgznBMb
#指定上面slappasswd命令生成的密码串
3)ldapadd -Y EXTERNAL -H ldapi:/// -f chrootpw.ldif
4、导入基本的模式
ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/openldap/schema/cosine.ldif