Cette section fournit une pr�sentation rapide des op�rations � accomplir pour installer et configurer un annuaire OpenLDAP (aussi appel� r�pertoire). Pour obtenir de plus amples informations sur le sujet, reportez-vous aux URL suivantes�:
13.6.1. �dition de /etc/openldap/slapd.conf
Afin d'utiliser le serveur LDAP slapd, modifiez son fichier de configuration, /etc/openldap/slapd.conf de fa�on � sp�cifier le domaine et le serveur corrects.
La ligne de suffix nomme le domaine pour lequel le serveur LDAP fournira les informations et devrait �tre chang�e comme suit�:
suffix "dc=your-domain,dc=com" |
de fa�on � refl�ter votre nom de domaine. Par exemple�:
suffix "dc=example,dc=com" |
L'entr�e rootdn est le Nom distinct (ou DN selon l'acronyme anglais) pour un utilisateur dont l'activit� n'est pas limit�e par les param�tres de contr�le d'acc�s ou de limites administratives d�finis pour toute op�ration sur le r�pertoire LDAP. L'utilisateur rootdn peut �tre consid�r� comme le super-utilisateur pour le r�pertoire LDAP. Dans le fichier de configuration, modifiez la ligne rootdn pour changer la valeur par d�faut comme dans l'exemple suivant�:
rootdn "cn=root,dc=example,dc=com" |
Si vous avez l'intention de peupler le r�pertoire LDAP sur le r�seau, modifiez la ligne rootpw — en rempla�ant la valeur par d�faut par une cha�ne de mot de passe crypt�e. Afin de cr�er une cha�ne de mots de passe crypt�e, tapez la commande suivante�:
Lorsque le syst�me vous le emandera, saisissez et confirmez un mot de passe. Le programme affiche alors � l'invite du shell, le mot de passe crypt� r�sulant de la commande.
Ensuite, copiez le mot de passe crypt� que vous venez de cr�er dans /etc/openldap/slapd.conf sur une des lignes rootpw et supprimez le signe di�se (#).
Une fois cette modification apport�e, la ligne devrait ressembler � l'exemple reproduit ci-dessous�:
rootpw {SSHA}vv2y+i6V6esazrIv70xSSnNAJE18bb2u |
| Avertissement |
---|
| Les mots de passe LDAP, y compris la directive rootpw sp�cifi�e dans /etc/openldap/slapd.conf, sont envoy�s sur le r�seau en texte clair, � moins que le cryptage TLS ne soit activ�. Pour permettre le cryptage TLS, passez en revue les commentaires figurant dans /etc/openldap/slapd.conf et consultez la page de manuel de slapd.conf. |
Pour une s�curit� accrue, la directive rootpw devrait �tre d�sactiv�e apr�s avoir peupl� le r�pertoire LDAP. Pour ce faire, ajoutez un signe di�se devant cette directive (#).
Si vous utilisez l'outil de ligne de commande /usr/sbin/slapadd localement pour peupler le r�pertoire, il n'est pas n�cessaire d'utiliser la directive rootpw.
| Important |
---|
| Seul le super-utilisateur peut utiliser /usr/sbin/slapadd. Toutefois, le serveur de r�pertoires tourne en tant que l'utilisateur ldap. Par cons�quent, le serveur de r�pertoires ne peut modifier aucun fichier cr�� par slapadd. Pour r�soudre ce probl�me, apr�s avoir utilis� slapadd tapez la commande ci-dessous �: chown -R ldap /var/lib/ldap |
|