- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
08.LDAP用户认证TLS通信
LDAP用户认证 OpenLDAP在用户认证的应用OpenLDAP经常用在用户登录认证方面,通过LDAP的数据复制功能,可让用户使用一个账户登录网络中使用LDAP服务的所有服务器。在主LDAP服务器中设置好用户账户数据,然后通过在网络中的任意客户端都可使用设置的账号进行登录操作。本节将简单介绍将用户认证迁移到LDAP的操作方法。 用户认证用到的ojbectClass在LDAP中用来保存用户认证条目的objectClass主要有以下3个,分别用来保存组、用户、密码等信息到目录的条目中。posixGroup:可设置属性cn、userPassword、gidNumber等。posixAccount:可设置属性cn、gidNumber、uid、uidNumber、homeDirectory、loginShell等。shadowAccount:可设置属性uid、shadowExpire、shadowFlag、shadowInactive、shadowLastChange、shadowMax、shadowMin、shadowWarning、userPassword等。提示:从上面列出的属性的名称可以很容易地与组、用户的相关信息联系起来举例:以下是组织结构[root@localhost ldap]# cat .ldif #组织架构,根据上图写的#需注意的是,每个冒号后面都需要空一格,而每行结束处不能留有空格字符。dn: dc=wyh,dc=comobjectclass: topobjectclass: dcobjectobjectclass: organizationdc: wyho: wyh,Inc.dn: ou=managers, dc=wyh, dc=comou: managersobjectclass: organizationalUnitdn: cn=wyh, ou=managers, dc=wyh, dc=comcn: wyhsn: wuyunhuiobjectclass: persondn: cn=test, ou=managers, dc=wyh, dc=comcn: testsn: Test Userobjectclass: person[root@localhost ldap]#ldap服务端用户迁移要使用LDAP进行用户认证,首先应该考虑的就是数据迁移的工作量。如果要操作员从/etc/passwd和/etc/group文件中逐个将信息重新录入,工作量将非常大。OpenLDAP为用户考虑到了这些迁移工作,提供了多个迁移工具的脚本程序,这些程序位于/usr/share/openldap/migration/目录中,在该目录中有很多扩展名为pl和sh的脚本文件,通过这些迁移工具,可以很方便地将系统中的用户迁移到LDAP目录数据库中。将系统中的用户信息迁移到LDAP目录数据库中。具体操作步骤如下:(1)修改/usr/share/openldap/migration/migrate_common.ph文件,在其中查找以下内容:$DEFAULT_BASE = dc=wyh,dc=com; #将其修改为目录服务器使用的根,(2)使用以下命令执行脚本migrate_base.pl,用来创建根项,并为Hosts、Networks、Group和People等创建低一级的组织单元:# ./migrate_base.pl base.ldif #执行migrate_base.pl生成base.ldif架构文件(3)由于前面已在LDAP服务器中创建了根项dc=wyh,dc=com,因此将base.ldif文件中的第1个条目删除,另外,在用户认证中只用到组和用户,也将其他无关条目删除,只保存以下内容:dn: ou=People,dc=wyh,dc=com ou: People objectClass: top objectClass: organizationalUnit dn: ou=Group,dc=wyh,dc=com ou: Group objectClass: top objectClass: organizationalUnit (4)使用以下命令将base.ldif文件中的条目导入目录数据库:# ldapadd - x -D cn=Manager,dc=wyh,dc=com -w secret -f base.ldif (5)开始迁移组信息。使用以下命令将/etc/group中的组信息保存到临时文件group.tmp中:# cat /etc/group group.tmp (6)系统组不导入LDAP目录数据库中,因此需对group.tmp文件中的信息进行编辑,只保留需要导入LDAP目录数据库的组的信
您可能关注的文档
- 江苏省苏锡常镇四市2015届高三教学情况调研(一)英语试卷.doc
- 2016年农村贵州大学单招模拟题(含解析).docx
- EBS环境下PLSQL和接口开发.docx
- Oracle log buffer及日志管理深入分析及性能调整.doc
- HEC固化改良土施工工艺研究.doc
- UL常用英文术语.docx
- 睢宁县中等专业学校艺术部的第二学期期中高一英语试题.doc
- 2013年32天记住7000考研词汇前4天.docx
- 【格林童话法汉对照】Le petit ane小毛驴.doc
- 【2012考研词汇】.doc
- 护理学相关知识复习测试卷共三套.doc
- 护理学相关知识复习试题含答案(3套).doc
- 2025届高考语文复习:补写句子 课件.pptx
- 气压带和风带对气候的影响(第1课时)(教学设计).docx
- 气压带和风带对气候影响教学设计2024-2025学年高中地理人教版(2019)选择性必修1.docx
- 《故都的秋》课件 2024-2025学年统编版高中语文必修上册.pptx
- 《屈原列传》课件 2024-2025学年统编版高中语文选择性必修中册.pptx
- 《巫溪家乡文化》课件-2024-2025学年高一语文同步备课课件(统编版必修上册).pptx
- 《苏武传》课件 2023-2024学年统编版高中语文选择性必修中册.pptx
- 郑州中控ZKTime8.3 WEB考勤软件培训文档.pptx
文档评论(0)