Retourner au contenu. Retourner à la navigation

 

Gestion centralisée des comptes

by diorf @ 11/10/2005
Comment gérer ses comptes utilisateurs de facon centralisée et partager ses répertoires home avec NFS

Rajout des objets de base dans l'annuaire

Nous allons créer les objets de base pour notre annuaire, c'est à dire les groupes qui vont contenir nos utilisateurs, groupes et hôtes, mais aussi les éléments nécessaire au bon fonctionnement de notre serveur LDAP.

Nous allons aussi créer un utilisateur particulier qui aura seulement le droit de lire les objets de l'annuaire sans les modifier. Cet utilisateur sera utilisé par nos clients pour vérifier les droits d'authentification et éviter de laisser un accès en lecture aux utilisateurs anonymes. Cet utilisateur sera dans sa propre "ou" et sera l'objet suivant : cn=auth,ou=ProgAccess,dc=labo-linux,dc=org

Nous allons utiliser un fichier ldif afin de déclarer les éléments à ajouter dans notre annuaire. Voici le fichier ldif de base :

dn: dc=labo-linux,dc=org
objectClass: top
objectClass: dcObject
objectClass: organization
o: labo-linux.org
dc: labo-linux

# Nos utilisateurs
dn: ou=Users,dc=labo-linux,dc=org
objectClass: top
objectClass: organizationalunit
ou: Users

# Nos groupes
dn: ou=Groups,dc=labo-linux,dc=org
objectClass: top
objectClass: organizationalunit
ou: Groups

# Les hôtes figurants dans /etc/hosts
dn: ou=Hosts,dc=labo-linux,dc=org
objectClass: top
objectClass: organizationalunit
ou: Hosts

# Notre ou pour l'objet auth
dn: ou=ProgAccess,dc=labo-linux,dc=org
objectClass: top
objectClass: organizationalunit
ou: ProgAccess

# Notre utilisateur auth
dn: cn=auth,ou=ProgAccess,dc=labo-linux,dc=org
cn: auth
objectClass: top
objectClass: person
userPassword: {SSHA}6dkTQvRcEmpblpFOAbf1mq9u4G59X9Oh
sn: utilisateur anonyme pour les clients

dn: cn=Manager,dc=labo-linux,dc=org
objectClass: organizationalRole
cn: Manager

Note : remplacez le mot de passe de l'objet "auth" par un que vous aurez créé avec la commande suivante :

ldappasswd -h {SSHA}

Sauvez ce fichier (ldap.ldif) et insérer le ensuite dans notre annuaire grâce à la commande suivante :

ldapadd -D 'cn=Manager,dc=labo-linux,dc=org' –W < ldap.ldif
password : <votre mot de passe>
Par diorf Dernière modification 22/03/2007 15:41
Navigation
Actualités
25/05/2009 Install-Party Mandriva Linux 2009 Spring
30/04/2009 Sortie de Mandriva 2009 Spring
13/03/2009 Soirée Open Source - Performances Open Storage / ZFS
13/03/2009 Conférence Symfony avec Fabien Potencier
18/02/2009 Wine 1.1.15
Plus d'actualités...
Articles
22/05/2008 Première approche de Qmail
19/05/2008 Test de la distribution Elive 1.0 Gem
14/05/2008 GNUPG introduction à la cryptographie et utilisation de GnuPG
21/02/2008 GNU / Screen
03/09/2007 The Linux File System Encryption API
More articles
Tips
02/02/2009 Des favoris synchronisés
27/01/2009 OpenSUSE: Comment supprimer les icônes d'aide
23/01/2009 Beep en ligne de commande
21/01/2009 Connaître son ip public derrière un routeur
28/04/2008 Mozilla Firefox : Google Talk et Facebook Chat
More tips
Codes
09/04/2008 Chapitre 13 - Administration DNS et DHCP
09/04/2008 Chapitre 06 - Service web avec Apache
04/04/2008 Chapitre 09 - PureFTPd
04/04/2008 Chapitre 06 - Scripting Bash
01/04/2008 Chapitre 20 - Haute Disponibilité
More codes
Courses
13/09/2006 Module 3
23/02/2006 Module 2
23/02/2006 Module 1
More courses
Formation Linux

Supinfo Training Center has the first Linux Certification. The training is 13 days and allow you to pass the LPI 101 and 102.

more info
 
 
Vous êtes ici :
Articles Gestion centralisée des comptes Rajout des objets de base dans l'annuaire