Dieser Abschnitt gibt einen kurzen �berblick �ber die Konfiguration der OpenLDAP Benutzer-Authentifizierung. Wenn Sie kein OpenLDAP-Experte sind, ben�tigen Sie wahrscheinlich eine umfassendere Dokumentation, als wir Ihnen hier bieten k�nnen. Weitere Informationen finden Sie in den in Abschnitt 13.9 angegebenen Literaturhinweisen.
13.7.1. PAM and LDAP
F�hren Sie Authentication Configuration Tool (system-config-authentication) aus, und w�hlen Sie die Option LDAP verwenden im Tab Authentifizierung aus, damit Sie standardm��ige PAM-f�hige Anwendungen f�r die Authentifizierung mit LDAP verwenden k�nnen. Weitere Informationen zum Konfigurieren von PAM finden Sie unter Kapitel 16 sowie auf den man-Seiten von PAM.
13.7.2. Umwandeln Ihrer alten Authentifizierungsinformationen in das LDAP-Format
Das Verzeichnis /usr/share/openldap/migration/ enth�lt mehrere Shell- und Perl-Skripte zur Umwandlung Ihrer alten Authentifizierungsinformationen in das LDAP-Format.
| Anmerkung |
---|
| Um diese Skripte ausf�hren zu k�nnen, m�ssen Sie Perl auf Ihrem System installiert haben. |
Zuerst m�ssen Sie die Datei migrate_common.ph an Ihre Domain anpassen. Die Standardwerte der Standard-DNS-Domain m�ssen �hnlich wie folgt ge�ndert werden:
$DEFAULT_MAIL_DOMAIN = "example"; |
Die Standardannahme muss ebenfalls ge�ndert werden von:
$DEFAULT_BASE =
"dc=example,dc=com"; |
Das Umwandeln einer Benutzerdatenbank in ein LDAP-Format f�llt einer Gruppe von Umwandlungsskripten im gleichen Verzeichnis zu. Entscheiden Sie mit Hilfe von Tabelle 13-1, welches Skript zur Umwandlung der Benutzerdatenbank ausgef�hrt werden soll.
F�hren Sie das Ihrem vorhandenen Name-Service entsprechende Skript aus.
Die Dateien README und migration-tools.txt im Verzeichnis /usr/share/openldap/migration/ enthalten weitere Detailinformationen zum Umwandeln der Informationen.
Vorhandener Namensdienst | Wird LDAP ausgef�hrt? | Zu verwendendes Skript |
---|
/etc Klartext-Dateien | Ja | migrate_all_online.sh |
/etc Klartext-Dateien | Nein | migrate_all_offline.sh |
NetInfo | Ja | migrate_all_netinfo_online.sh |
NetInfo | Nein | migrate_all_netinfo_offline.sh |
NIS (YP) | Ja | migrate_all_nis_online.sh |
NIS (YP) | Nein | migrate_all_nis_offline.sh |
Tabelle 13-1. LDAP Umwandlungsskripte