Cursos / Redes de Computadores / Redes de Computadores II / Aula

arrow_back Aula 07 - Autenticação e Compartilhamento de arquivos – Parte II

LDAP na Prática

Vamos ver agora como instalar um servidor LDAP na prática. Usaremos o programa Openldap, que é uma implementação do LDAP de código aberto, e faremos a instalação em uma máquina Linux.

Para instalar o pacote Openldap no Linux, utilize o comando mostrado na Figura 11. O servidor ldap está contido no pacote slapd, mas o pacote ldap-utils contém vários programas para realizar operações no servidor. Portanto, ele será necessário, por exemplo, para inserirmos objetos no servidor.

Para configurar o servidor precisaremos realizar três passos, que são:

  • Informar ao servidor os esquemas que pretendemos suportar. Isso define quais tipos de objetos podem ser inseridos no servidor.
  • Criar o arquivo de configuração e ativar a configuração.
  • Criar os nós da árvore LDAP.

Após esses passos, as informações a serem armazenadas podem ser inseridas nos nós da árvore LDAP.

Antigamente, o LDAP era configurado através de um arquivo chamado slapd.conf. Embora esse método ainda possa ser usado, ele está obsoleto. A Forma recomendada atualmente para configurar um servidor LDAP é a descrita nesta aula.

 

  1. Informar ao servidor os esquemas suportados

É necessário avisar ao servidor quais esquemas são suportados. Naturalmente, isso vai depender de para que você vai utilizar o LDAP.

Vamos inserir três esquemas que já vem com o LDAP e são muito usados para armazenar informações dos usuários Linux. Os esquemas são: cosine.ldif, nis.ldif, e inetorgperson.ldif. A seguir, mostramos os três comandos (que devem ser executados como root) para instalar esses esquemas.

ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/cosine.ldif

ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/nis.ldif

ldapadd -Y EXTERNAL -H ldapi:/// -f /etc/ldap/schema/inetorgperson.ldif

Versão 5.3 - Todos os Direitos reservados