Cette section donne un bref aper�u de la mani�re de configurer l'authentification des utilisateurs � l'aide d'OpenLDAP. � moins d'�tre un expert d'OpenLDAP, vous aurez probablement besoin de plus de documentation que vous n'en trouverez ici. Reportez-vous aux r�f�rences fournies dans la Section 13.9 pour obtenir davantage d'informations.
13.7.1. PAM et LDAP
Pour faire en sorte que des applications compatibles avec PAM standards utilisent LDAP pour l'authentification, ex�cutez l'Outil de configuration d'authentification (system-config-authentication) et s�lectionnez Activer le support LDAP sous l'onglet Authentification. Pour obtenir davantage d'informations sur la configuration de PAM, consultez le Chapitre 16 et les pages de manuel de PAM.
13.7.2. Migration de vos anciennes informations d'authentification vers le format LDAP
Le r�pertoire /usr/share/openldap/migration/ contient un ensemble de scripts shell et Perl pour la migration des informations d'authentification vers un format LDAP.
| Remarque |
---|
| Perl doit �tre install� sur votre syst�me pour que vous puissiez utiliser ces scripts. |
Tout d'abord, modifiez le fichier migrate_common.ph de mani�re � ce qu'il refl�te le domaine appropri�. La valeur par d�faut du domaine DNS par d�faut devrait �tre modifi�e de mani�re semblable � l'extrait suivant�:
$DEFAULT_MAIL_DOMAIN = "example"; |
La base par d�faut devrait �galement �tre chang�e, pour ressembler � ceci�:
$DEFAULT_BASE =
"dc=example,dc=com"; |
Le travail de migration d'une base de donn�es d'utilisateurs vers un format lisible par LDAP incombe � un groupe de scripts de migration install�s dans le m�me r�pertoire. � l'aide du Tableau 13-1, d�terminez le script � utiliser pour la migration de base de donn�es d'utilisateurs.
Ex�cutez le script appropri� en fonction du service de noms existant.
Les fichiers README et migration-tools.txt du r�pertoire /usr/share/openldap/migration/ fournissent davantage de renseignements sur la migration d'informations.
Service de noms existant | LDAP fonctionne-t-il�? | Script � utiliser |
---|
Fichiers /etc | oui | migrate_all_online.sh |
Fichiers /etc | non | migrate_all_offline.sh |
NetInfo | oui | migrate_all_netinfo_online.sh |
NetInfo | non | migrate_all_netinfo_offline.sh |
NIS (YP) | oui | migrate_all_nis_online.sh |
NIS (YP) | non | migrate_all_nis_offline.sh |
Tableau 13-1. Scripts de migration LDAP