Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
veilletechno:admin:fusiondirectory [2017/02/27 08:01] – [Serveur ldap0] madko | veilletechno:admin:fusiondirectory [2017/03/02 19:11] (Version actuelle) – madko | ||
---|---|---|---|
Ligne 7: | Ligne 7: | ||
2 VM pour la partie serveur LDAP (ldap0 et ldap1). 1 VM pour FusionDirectory (fusiondirectory). | 2 VM pour la partie serveur LDAP (ldap0 et ldap1). 1 VM pour FusionDirectory (fusiondirectory). | ||
- | ===== Installation ===== | + | ===== Installation |
Description de l' | Description de l' | ||
==== Serveur ldap0 ==== | ==== Serveur ldap0 ==== | ||
+ | |||
+ | === Installation du service LDAP === | ||
Installation du serveur openldap : | Installation du serveur openldap : | ||
< | < | ||
- | yum install openldap-servers | + | yum install openldap-servers |
</ | </ | ||
+ | |||
+ | === Sécurisation et certificats === | ||
Création du certificat pour le serveur LDAP : | Création du certificat pour le serveur LDAP : | ||
Ligne 44: | Ligne 48: | ||
chown ldap.ldap / | chown ldap.ldap / | ||
</ | </ | ||
+ | |||
+ | === Activation du service LDAP === | ||
Démarrage du service : | Démarrage du service : | ||
Ligne 51: | Ligne 57: | ||
systemctl start slapd | systemctl start slapd | ||
</ | </ | ||
+ | |||
+ | === Configuration initial de l' | ||
Passage de quelques personnalisations (domaine, autorisation de base) de l' | Passage de quelques personnalisations (domaine, autorisation de base) de l' | ||
Ligne 97: | Ligne 105: | ||
< | < | ||
ldapmodify -Y EXTERNAL -H ldapi:/// -f / | ldapmodify -Y EXTERNAL -H ldapi:/// -f / | ||
+ | </ | ||
+ | |||
+ | Injection de schémas de base (pré-requis) : | ||
+ | |||
+ | < | ||
+ | cd / | ||
+ | ldapadd -Y EXTERNAL -H ldapi:/// -D " | ||
+ | ldapadd -Y EXTERNAL -H ldapi:/// -D " | ||
</ | </ | ||
Ligne 123: | Ligne 139: | ||
ldapadd -x -W -D cn=Manager, | ldapadd -x -W -D cn=Manager, | ||
</ | </ | ||
+ | |||
=== Schémas spécifiques à FusionDirectory === | === Schémas spécifiques à FusionDirectory === | ||
- | Ajout du dépôt fusiondirectory pour installer les schémas LDAP de ce dernier. | + | Ajout du dépôt fusiondirectory pour installer les schémas LDAP de ce dernier. |
- | < | + | Installation des schémas LDAP pour FusionDirectory |
- | [fusiondirectory] | + | |
- | name=Fusiondirectory Packages for RHEL / CentOS 7 | + | |
- | baseurl=http:// | + | |
- | enabled=1 | + | |
- | gpgcheck=1 | + | |
- | gpgkey=file:/// | + | |
- | [fusiondirectory-extra] | + | < |
- | name=Fusiondirectory Extra Packages for RHEL / CentOS 7 | + | yum install |
- | baseurl=http:// | + | </code> |
- | enabled=1 | + | |
- | gpgcheck=1 | + | |
- | gpgkey=file:/// | + | |
- | </file> | + | |
- | Récupération de la clef GPG de signature des paquets RPM : | + | Pour injecter les schémas |
< | < | ||
- | gpg --keyserver keys.gnupg.net --recv-key 62B4981F | + | fusiondirectory-insert-schema |
- | gpg --export -a " | + | |
- | cp FD-archive-key / | + | |
- | rpm --import | + | |
</ | </ | ||
- | Installation des schémas | + | === === |
+ | |||
+ | La partie | ||
+ | |||
+ | ==== Serveur ldap1 ==== | ||
+ | |||
+ | Le serveur ldap1 est un backup du ldap0. | ||
+ | |||
+ | <WRAP INFO> | ||
+ | |||
+ | ===== Installation du serveur | ||
+ | |||
+ | Configuration du dépôt FusionDirectory via la documentation [[: | ||
+ | |||
+ | Installation des paquets | ||
< | < | ||
- | yum install | + | yum install fusiondirectory |
</ | </ | ||
- | Pour injecter les schémas | + | Si SeLinux est utilisé |
< | < | ||
- | fusiondirectory-insert-schema | + | yum install |
</ | </ | ||
- | La partie | + | D' |
+ | |||
+ | Redemarrer le service httpd : | ||
+ | |||
+ | < | ||
+ | systemctl restart httpd | ||
+ | </ | ||
+ | |||
+ | Et se rendre sur la page d' | ||
+ | |||
+ | ====== Authentification depuis le LDAP ====== | ||
+ | |||
+ | Sur RHEL/ | ||
+ | |||
+ | < | ||
+ | authconfig --enablemkhomedir --update | ||
+ | </ | ||
+ | |||
+ | Pour vérifier que le système récupère les informations utilisateurs depuis le LDAP : | ||
+ | |||
+ | < | ||
+ | getent passwd USER | ||
+ | </ | ||
- | TODO : réplication LDAP | + | Il faut bien sûr qu'un compte dans l' |