Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
veilletechno:admin:fusiondirectory [2017/02/27 07:57] – [Serveur ldap0] madko | veilletechno:admin:fusiondirectory [2017/03/02 19:11] (Version actuelle) – madko | ||
---|---|---|---|
Ligne 7: | Ligne 7: | ||
2 VM pour la partie serveur LDAP (ldap0 et ldap1). 1 VM pour FusionDirectory (fusiondirectory). | 2 VM pour la partie serveur LDAP (ldap0 et ldap1). 1 VM pour FusionDirectory (fusiondirectory). | ||
- | ===== Installation ===== | + | ===== Installation |
Description de l' | Description de l' | ||
==== Serveur ldap0 ==== | ==== Serveur ldap0 ==== | ||
+ | |||
+ | === Installation du service LDAP === | ||
Installation du serveur openldap : | Installation du serveur openldap : | ||
< | < | ||
- | yum install openldap-servers | + | yum install openldap-servers |
</ | </ | ||
+ | |||
+ | === Sécurisation et certificats === | ||
Création du certificat pour le serveur LDAP : | Création du certificat pour le serveur LDAP : | ||
Ligne 44: | Ligne 48: | ||
chown ldap.ldap / | chown ldap.ldap / | ||
</ | </ | ||
+ | |||
+ | === Activation du service LDAP === | ||
Démarrage du service : | Démarrage du service : | ||
Ligne 51: | Ligne 57: | ||
systemctl start slapd | systemctl start slapd | ||
</ | </ | ||
+ | |||
+ | === Configuration initial de l' | ||
Passage de quelques personnalisations (domaine, autorisation de base) de l' | Passage de quelques personnalisations (domaine, autorisation de base) de l' | ||
Ligne 97: | Ligne 105: | ||
< | < | ||
ldapmodify -Y EXTERNAL -H ldapi:/// -f / | ldapmodify -Y EXTERNAL -H ldapi:/// -f / | ||
+ | </ | ||
+ | |||
+ | Injection de schémas de base (pré-requis) : | ||
+ | |||
+ | < | ||
+ | cd / | ||
+ | ldapadd -Y EXTERNAL -H ldapi:/// -D " | ||
+ | ldapadd -Y EXTERNAL -H ldapi:/// -D " | ||
</ | </ | ||
Ligne 124: | Ligne 140: | ||
</ | </ | ||
- | Ajout du dépôt fusiondirectory pour installer les schémas LDAP de ce dernier. | + | === Schémas spécifiques à FusionDirectory === |
+ | |||
+ | Ajout du dépôt fusiondirectory pour installer les schémas LDAP de ce dernier. Voir la documentation [[: | ||
+ | |||
+ | Installation des schémas LDAP pour FusionDirectory : | ||
+ | |||
+ | < | ||
+ | yum install -y fusiondirectory-schema schema2ldif | ||
+ | </ | ||
+ | |||
+ | Pour injecter les schémas : | ||
+ | |||
+ | < | ||
+ | fusiondirectory-insert-schema | ||
+ | </ | ||
+ | |||
+ | === === | ||
+ | |||
+ | La partie LDAP est prête. | ||
+ | |||
+ | ==== Serveur ldap1 ==== | ||
+ | |||
+ | Le serveur ldap1 est un backup du ldap0. | ||
+ | |||
+ | <WRAP INFO> | ||
+ | |||
+ | ===== Installation du serveur FusionDirectory ===== | ||
+ | |||
+ | Configuration du dépôt FusionDirectory via la documentation [[: | ||
+ | |||
+ | Installation des paquets : | ||
+ | |||
+ | < | ||
+ | yum install fusiondirectory | ||
+ | </ | ||
+ | |||
+ | Si SeLinux est utilisé : | ||
+ | |||
+ | < | ||
+ | yum install fusiondirectory-selinux | ||
+ | </ | ||
+ | |||
+ | D' | ||
+ | |||
+ | Redemarrer le service httpd : | ||
+ | |||
+ | < | ||
+ | systemctl restart httpd | ||
+ | </ | ||
+ | |||
+ | Et se rendre sur la page d' | ||
+ | |||
+ | ====== Authentification depuis le LDAP ====== | ||
+ | |||
+ | Sur RHEL/ | ||
+ | |||
+ | < | ||
+ | authconfig --enablemkhomedir --update | ||
+ | </ | ||
+ | |||
+ | Pour vérifier que le système récupère les informations utilisateurs depuis le LDAP : | ||
+ | |||
+ | < | ||
+ | getent passwd USER | ||
+ | </ | ||
+ | |||
+ | Il faut bien sûr qu'un compte dans l' | ||