简短介绍
大家好,在我们安装了ldap主服务和客户端服务之后。怎么来维护我们的ldap呢?如果有界面的工具是不是会更友好呢?今天给大家分享一款ldap客户端工具的安装,用来维护ldap。
大家好,在我们安装了ldap主服务和客户端服务之后。怎么来维护我们的ldap呢?如果有界面的工具是不是会更友好呢?今天给大家分享一款ldap客户端工具的安装,用来维护ldap。
前提条件openLdap安装完毕
安装篇:完整安装openLdap(主服务+客户端)
环境准备相关
操作系统:RedHat7 或者 Centos7 (本文是RedHat7)操作用户:root
01
—
phpLdapAdmin安装步骤
1、关闭防火墙和SELinux
######关闭防火墙systemctl stop firewalld.service #停止firewallsystemctl disable firewalld.service #禁止firewall开机启动######关闭SELinuxsetenforce 0sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/configcat /etc/selinux/config
2、获取epel源(rpm包)
wget http://mirror.centos.org/centos/7/extras/x86_64/Packages/epel-release-7-11.noarch.rpm
3、直接安装下载的rpm包
rpm -ivh epel-release-7-11.noarch.rpm
4、安装必须的模块(httpd\php 等模块包)
yum -y install httpd php php-ldap php-gd php-mbstring php-pear php-bcmath php-xml
5、安装phpldapadmin
yum -y install phpldapadmin
6、创建软链到apache。
便于后续通过ip:80端口访问
ln -s /usr/share/phpldapadmin /var/www
7、修改 config.php配置文件
## 进入配置目录cd /var/www/phpldapadmin/config## 备份配置文件cp config.php config.php_backup## 修改配置文件vim /etc/phpldapadmin/config.php// ############## file start// ##### 位置1:添加信息$servers->setValue('server','host','主服务IP');$servers->setValue('server','port',389); $servers->setValue('server','base',array('dc=根域,dc=com'));$servers->setValue('login','auth_type','session');$servers->setValue('login','attr','dn');// ##### 位置2:注释行 php用"//"注释代码// $servers->setValue('login','attr','uid');
8、修改phpldapadmin.conf 配置文件
vim /etc/httpd/conf.d/phpldapadmin.conf## 新增行 "Require all granted"###################################################/usr/share/phpldapadmin/htdocs> mod_authz_core.c> # Apache 2.4 Require local ## 添加 Require all granted 行 Require all granted !mod_authz_core.c> # Apache 2.2 Order Deny,Allow Allow from all #Deny from all #Allow from 127.0.0.1 #Allow from ::1 ###################################################
9、重启httpd服务
systemctl enable httpd ## 开机启动systemctl restart httpd ## 重启systemctl status httpd ## 查看状态
10、访问验证
02
—
小结
可视化的界面总是给人一种亲切感。小伙伴们觉得是不是呢?到此咱们ldap的安装暂时告一段落了。后续可能会提到异构ldap间的数据同步操作,大家期待吗?好吧,大家还是先尝试安装下客户端吧。如果大家喜欢可关注公众号,感谢!