1、安装openldap。
$ sudo apt-get install slapd ldap-utils
2、配置openldap。
$ sudo /etc/ldap/slapd.conf
需要修改的有以下4处。
# The base of your directory in database #1
# 域名前缀
suffix "dc=peercoaching,dc=cn"
# rootdn directive for specifying a superuser on the database. This is needed
# for syncrepl.
#rootdn的名字和密码,此处用明文,在luma客户端里面也同样用明文。
rootdn "cn=admin,dc=peercoaching,dc=cn"
rootpw secret
#此处是设置节点cn=admin,dc=peercoaching,dc=cn下的用户可以自己修改密码。
access to attrs=userPassword,shadowLastChange
by dn="cn=admin,dc=peercoaching,dc=cn" write
by anonymous auth
by self write
by * none
#此处设置cn=admin,dc=peercoaching,dc=cn节点下的用户可以自己修改属性。
access to *
by dn="cn=admin,dc=peercoaching,dc=cn" write
by self write
by * read
3、写一个ldif格式的初始数据。
$ nano init.ldif
dn: dc=peercoaching,dc=cn
objectClass: dcObject
objectClass: organizationalUnit
dc: peercoaching
ou: peercoaching dot cn
dn: cn=admin,dc=peercoaching,dc=cn
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
userPassword: secret
description: ldap administrator
dn: ou=people,dc=peercoaching,dc=cn
objectClass: organizationalUnit
ou: people
dn: ou=groups,dc=peercoaching,dc=cn
objectClass: organizationalUnit
ou: groups
4、将openldap原来的数据库中的数据清空,并导入上面的ldif。
$ sudo dpkg-reconfigure slapd
$ sudo ldapadd -x -W -c -D "cn=admin,dc=peercoaching,dc=cn" -f init.ldif
此处提示输入密码时,输入slapd.conf配置文件中的rootpw,即secret。
5、安装ldap客户端luma。
$ sudo apt-get install luma
6、配置luma。
hostname: localhost
port: 389
encryption: no encrytion
ldif文件注意事项:
1、首尾不能有空格或空行;
2、'#'符号是注释符;
3、如果一行的开头是一个空格或tab,则表示该行内容与上一行是一个整体;或者说以空格开头的行是上一行的继续;
4、如果在一个ldif文件里有多个条目,则各条目之间用空行隔开;