Questa sezione offre un riepilogo su come configurare una autenticazione dell'utente di OpenLDAP. A meno che non siate esperti nell'uso di OpenLDAP, sar� necessaria una documentazione pi� dettagliata di quella fornita. Per ulteriori informazioni, consultate i riferimenti forniti nella Sezione 13.9.
13.7.1. PAM e LDAP
Per ottenere applicazioni PAM standard, utilizzare LDAP per l'autenticazione, eseguire lo Strumento di Configurazione per l'Autenticazione (system-config-authentication) e selezionare Abilita il supporto LDAP sotto la tabella Autenticazione. Per maggiori informazioni su come configurare PAM, consultare Capitolo 16 e le pagine man di PAM.
13.7.2. Migrazione delle vecchie informazioni sull'autenticazione nel formato LDAP
La directory /usr/share/openldap/migration contiene un insieme di script shell e Perl, che consentono di migrare le vecchie informazioni sull'autenticazione nel formato LDAP.
| NOTA BENE |
---|
| Per poter usare questi script, Perl deve essere installato. |
Prima di tutto modificare il file migrate_common.ph in modo che rispecchi il dominio corretto. Il dominio DNS di default dovrebbe essere modificato dai suoi valori di default in modo seguente:
$DEFAULT_MAIL_DOMAIN = "example"; |
� consigliabile modificare anche la base di default, in modo seguente:
$DEFAULT_BASE =
"dc=example,dc=com"; |
Il lavoro di migrazione di un database di un utente, in un formato che pu� essere letto dall'LDAP, viene effettuato da un gruppo di script di migrazione installati nella stessa directory. Usando la Tabella 13-1, selezionare quale script eseguire per migrare il database dell'utente.
Eseguite lo script adeguato in funzione al name service esistente.
I file README e migration-tools.txt nella directory /usr/share/openldap/migration forniscono maggiori dettagli su migrare le informazioni.
Name service attuale | LDAP � in esecuzione | Utilizzate questo script: |
---|
/etc flat files | s� | migrate_all_online.sh |
/etc flat files | no | migrate_all_offline.sh |
NetInfo | s� | migrate_all_netinfo_online.sh |
NetInfo | no | migrate_all_netinfo_offline.sh |
NIS (YP) | s� | migrate_all_nis_online.sh |
NIS (YP) | no | migrate_all_nis_offline.sh |
Tabella 13-1. Script di migrazione LDAP