Este secci�n ofrece una vista general de c�mo configurar la autenticaci�n usando OpenLDAP. A menos que usted sea un experto de OpenLDAP, necesitar� m�s informaci�n de la proporcionada aqu�. Para m�s informaci�n, consulte las referencias proporcionadas en Secci�n 13.9.
13.7.1. PAM y LDAP
Para tener aplicaciones PAM est�ndar utilice LDAP para la autenticaci�n, ejecutando la Herramienta de configuraci�n de autenticaci�n (system-config-authentication) y luego seleccionando Activar soporte LDAP bajo la pesta�a Autenticaci�n. Para m�s informaci�n sobre la configuraci�n de PAM, consulte el Cap�tulo 16 y las p�ginas del manual de PAM .
13.7.2. Migrar la informaci�n de autenticaci�n antigua al formato LDAP
El directorio /usr/share/openldap/migration/ contiene un conjunto de scripts de shell y Perl para la migraci�n de informaci�n de autenticaci�n en el formato LDAP.
| Nota |
---|
| Debe tener Perl instalado en su sistema para usar estos scripts. |
Primero, modifique el archivo migrate_common.ph para que refleje el dominio correcto. El dominio DNS por defecto deber�a ser modificado desde su valor por defecto a algo como lo siguiente:
$DEFAULT_MAIL_DOMAIN = "example"; |
La base por defecto tambi�n deber�a ser modificada, para que se parezca a:
$DEFAULT_BASE =
"dc=example,dc=com"; |
La tarea de migrar una base de datos de usuario a un formato que pueda leer LDAP le corresponde a un grupo de scripts de migraci�n instalado en el mismo directorio. Usando la Tabla 13-1, decida c�al script va a ejecutar para poder migrar su base de datos de usuario.
Ejecute el script apropiado bas�ndose en el nombre del servicio actual.
Los archivos README y migration-tools.txt en el directorio /usr/share/openldap/migration/ dan m�s detalles sobre c�mo migrar la informaci�n.
Nombre del servicio actual | �Est� LDAP ejecut�ndose? | Utilice este script |
---|
/etc archivos planos | si | migrate_all_online.sh |
/etc archivos planos | no | migrate_all_offline.sh |
NetInfo | si | migrate_all_netinfo_online.sh |
NetInfo | no | migrate_all_netinfo_offline.sh |
NIS (YP) | si | migrate_all_nis_online.sh |
NIS (YP) | no | migrate_all_nis_offline.sh |
Tabla 13-1. Scripts de migraci�n de LDAP