1. LDAP [Part 1] - Giới thiệu về LDAP
Giới thiệu và tìm hiểu về LDAP.
Nơi chứa các tài liệu tham khảo của dịch vụ Cloud365.
Sau khi cài đặt OpenLDAP và phpLDAPadmin, thì bây giờ là thời điểm mình đã có thể kiểm tra lại hoạt động của LDAP.
Để thực hiện kiểm tra, ứng dụng đầu tiên và đơn giản nhất mình sử dụng đó là SSH.
Máy ảo đã được cài đặt CentOS hoặc Ubuntu.
Một máy CentOS 7 đã được cài đặt OpenLDAP
Tạo cây thư mục user như sau:
Cài đặt OpenLDAP client:
yum -y install openldap-clients nss-pam-ldapd
Cấu hình lại file /etc/nsswitch.conf
từ dòng 33 đến 35 như sau :
passwd: ldap compat
shadow: ldap compat
group: ldap compat
Thêm đoạn cấu hình session như sau :
cat > /etc/pam.d/common-session <<EOF
session required pam_mkhomedir.so skel=/etc/skel umask=0022
EOF
Khởi động nscd
:
systemctl start nscd
systemctl enable nscd
Thực update config từ LDAP server :
authconfig --enableldap \
--enableldapauth \
--ldapserver=10.10.10.187 \
--ldapbasedn="dc=nhanhoa,dc=local" \
--enablemkhomedir \
--update
Cài đặt libpam-ldap
và nscd
:
apt-get install libpam-ldap nscd
Cấu hình lại file /etc/nsswitch.conf
từ dòng 33 đến 35 như sau :
passwd: ldap compat
shadow: ldap compat
group: ldap compat
Chúc mọi người thành công !
Thêm đoạn cấu hình session như sau :
cat > /etc/pam.d/common-session <<EOF
session required pam_mkhomedir.so skel=/etc/skel umask=0022
EOF
Khởi động lại nscd
:
systemctl start nscd
systemctl enable nscd
Kết quả như sau:
Chúc các bạn thành công !
Như vậy trong bài viết này mình đã hướng dẫn các bạn cách SSH đến server CentOS và Ubuntu với tài khoản từ LDAP, trong bài viết tiếp theo mình sẽ hướng dẫn tích hợp LDAP với Pfsense, một firewall mềm được rất nhiều đơn vị triển khai.
Thực hiện bởi cloud365.vn
Chuỗi bài viết về LDAP và tích hợp LDAP với các phần mềm nguồn mở khác.
Giới thiệu và tìm hiểu về LDAP.
Cài đặt OpenLDAP trên CentOS 7
Hướng dẫn cài đặt phpldapadmin trên CentOS 7
Xác thực SSH với LDAP
Tích hợp LDAP với Pfsense
OpenVPN Pfsense đối với user được tích hợp từ LDAP
Tích hợp LDAP với phpIPAM
Tích hợp LDAP với Check_MK
Tích hợp LDAP với Graylog
Hướng dẫn triển khai LDAP Master - Master trên CentOS 7
Hướng dẫn triển khai LDAP Master - Slave trên CentOS 7
Hướng dẫn cấu hình Keepalive cho mô hình LDAP Master Master
Hướng dẫn triển khai LDAP Multi-Master Haproxy Pacemaker trên CentOS 7
Hướng dẫn backup và restore trên CentOS 7