SlideShare una empresa de Scribd logo
1 de 10
Descargar para leer sin conexión
LDAP
Configurar un
onfigurar
sistema de
autenticación
centralizado con
LDAP
Francisco José Cruz Jiménez
ASO - 2º ASIR
LDAP

ASO

2º ASIR

Introducción.
LDAP (Protocolo Ligero de Acceso a Directorios) es un protocolo a nivel de
aplicación que permite el acceso a un servicio de directorio ordenado y
distribuido para buscar diversa información en un entorno de red. LDAP
también es considerado una base de datos (aunque su sistema de
almacenamiento puede ser diferente) a la que pueden realizarse consultas. Un
directorio es un conjunto de objetos con atributos organizados en una manera
lógica y jerárquica. El ejemplo más común es el directorio telefónico, que
consiste en una serie de nombres (personas u organizaciones) que están
ordenados alfabéticamente, con cada nombre teniendo una dirección y un
número de teléfono adjuntos. Los despliegues actuales de LDAP tienden a usar
nombres de Sistema de Nombres de Dominio (DNS por sus siglas en inglés)
para estructurar los niveles más altos de la jerarquía. Conforme se desciende en
el directorio pueden aparecer entradas que representan personas, unidades
organizacionales, impresoras, documentos, grupos de personas o cualquier cosa
que representa una entrada dada en el árbol (o múltiples entradas).
Concretamente usaremos la implementación OpenLDAP. Se trata de una
implementación libre del protocolo que soporta múltiples esquemas por lo que
puede utilizarse para conectarse a cualquier otro LDAP.

Instalación y configuración.
El servidor OpenLDAP está disponible en el paquete slapd, así que instalaremos
este, también podemos instalar el paquete ldap-utils que contiene utilidades
adicionales (probablemente sea necesario hacer un apt-get update):

Durante la instalación nos pedirá la contraseña para el administrador del
directorio LDAP.

Francisco José Cruz Jiménez

2
LDAP

ASO

2º ASIR

Una vez acabada la instalación debemos configurar nuestro servidor LPAD y
para ello introduciremos el comando :

Nos pedirá una serie de datos y opciones, hay que introducir lo que en la imagen
aparece señalado,

Francisco José Cruz Jiménez

3
LDAP

Francisco José Cruz Jiménez

ASO

2º ASIR

4
LDAP

ASO

2º ASIR

Como vemos en la pantalla anterior todo ha ido bien. Ahora es importante
editar el fichero de configuracion de slapd y establecer como dominio el que
acabamos de crear. Para ello, editamos el fichero /etc/ldap/ldap.conf:

Ahora crearemos la estructura del directorio, agregaremos una organización y
para ello debemos crear un fichero, en este caso será /etc/ldap/org.ldif e
introducimos las siguientes líneas:

Francisco José Cruz Jiménez

5
LDAP

ASO

2º ASIR

A continuación crearemos otro archive para un usuario. Lo llamaremos user.ldif

Una vez hecho esto, paramos el servicio de slapd con service slapd stop
y procedemos a aplicar los archivo org.ldif y user.ldif sobre el sistema LDAP.
Para ello usamos el comando slapadd –v –l org.ldif y slapadd –v –l user.ldif.

A continuación volvemos a iniciar el servidor.

Francisco José Cruz Jiménez

6
LDAP

ASO

2º ASIR

Instalación de phpldapadmin
A continuacion vamos a instalar phplpadadmin para configurar nuestro
servidor ldap más intuitivamente desde un cliente web. Para ello utilizaremos el
siguiente comando:

Configuración e inicio de phpldapadmin
Antes que nada para evitar unos ciertos errores que suceden en nuestro cliente
web es necesario editar el archivo de configuracion de php, config.php. Esto es
debido a que por defecto nos impone el dominio example.com y a debemos
establecer el que dimos antes en la configuracion, en este caso francruz.com.

Ahora solo nos queda ingresar en la url del navegador, la direccion donde esté
nuestro servidor seguido de /phpldapadmin. Nos conectamos en el dominio
creado con el usuario admin.

Francisco José Cruz Jiménez

7
LDAP

ASO

2º ASIR

Creacion de unidades organizativas, grupos y usuarios
Para crear cualquiera de estos tenemos que hacer click en create new entry here
y elegimos lo que queramos crear, en nuestro caso primero crearemos la unidad
organizaiva.

Francisco José Cruz Jiménez

8
LDAP

ASO

2º ASIR

Debemos elegir Unidad Organizativa. Introduciremos el nombre y daremos a
Crear y posteriormente a commit.

Como segundo objeto, crearemos un grupo que se llamará prugebag. Para ello
seleccionamos crear un nuevo objeto y en este caso seleccionamos Grupo Posix.
Insertaremos dichos datos y pinchamos en Crear objeto y en la pantalla
posterior confirmamos con commit.

Ahora crearemos un usuario. Pinchamos en crear nuevo objeto y seleccionamos
Cuenta de usuario. Introducimos como nombre de usuario pruabau con
uidNumber 2000 y además que pertenezca al grupo anteriormente creado.
Además le indicamos que su directorio personal sea /home/users/pruebau.

Francisco José Cruz Jiménez

9
LDAP

Francisco José Cruz Jiménez

ASO

2º ASIR

10

Más contenido relacionado

La actualidad más candente

CentOS 6.4 como DNS, Apache, SSL...
CentOS 6.4 como DNS, Apache, SSL...CentOS 6.4 como DNS, Apache, SSL...
CentOS 6.4 como DNS, Apache, SSL...Elvis Vinda
 
Guía de instalación dns en centos 6.2
Guía de instalación dns en centos 6.2Guía de instalación dns en centos 6.2
Guía de instalación dns en centos 6.2Michelle Gutierrez
 
Instalacion del servicio dns en centos
Instalacion del servicio dns en centosInstalacion del servicio dns en centos
Instalacion del servicio dns en centosMagiss Vasquez
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6K-milo Rivera
 
Repositorio grafico
Repositorio graficoRepositorio grafico
Repositorio graficocyberleon95
 
Servidor dns rhel 6.2
Servidor dns rhel 6.2Servidor dns rhel 6.2
Servidor dns rhel 6.2yimfer1
 
Tutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasTutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasUTP
 
INSTALAR SERVIDOR DNS EN LINUX DEBIAN
INSTALAR SERVIDOR DNS EN LINUX DEBIANINSTALAR SERVIDOR DNS EN LINUX DEBIAN
INSTALAR SERVIDOR DNS EN LINUX DEBIANAndrés Pozo Pérez
 
Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2cyberleon95
 
Centos 6.5 Servidor Básico
Centos 6.5 Servidor BásicoCentos 6.5 Servidor Básico
Centos 6.5 Servidor Básicocyberleon95
 
Instalación de Centos y Configuración de Samba
Instalación de Centos y Configuración de SambaInstalación de Centos y Configuración de Samba
Instalación de Centos y Configuración de SambaMaría Eugenia
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDAndres Ldño
 
Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2cyberleon95
 

La actualidad más candente (20)

Servidor de Correo
Servidor de CorreoServidor de Correo
Servidor de Correo
 
CentOS 6.4 como DNS, Apache, SSL...
CentOS 6.4 como DNS, Apache, SSL...CentOS 6.4 como DNS, Apache, SSL...
CentOS 6.4 como DNS, Apache, SSL...
 
OpenVPN
OpenVPNOpenVPN
OpenVPN
 
Guía de instalación dns en centos 6.2
Guía de instalación dns en centos 6.2Guía de instalación dns en centos 6.2
Guía de instalación dns en centos 6.2
 
Instalacion del servicio dns en centos
Instalacion del servicio dns en centosInstalacion del servicio dns en centos
Instalacion del servicio dns en centos
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6
 
Servicio de directorio en Centos 6.5
Servicio de directorio en Centos 6.5Servicio de directorio en Centos 6.5
Servicio de directorio en Centos 6.5
 
Repositorio grafico
Repositorio graficoRepositorio grafico
Repositorio grafico
 
Servidor dns rhel 6.2
Servidor dns rhel 6.2Servidor dns rhel 6.2
Servidor dns rhel 6.2
 
Tutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicasTutorial linux centos configuraciones básicas
Tutorial linux centos configuraciones básicas
 
INSTALAR SERVIDOR DNS EN LINUX DEBIAN
INSTALAR SERVIDOR DNS EN LINUX DEBIANINSTALAR SERVIDOR DNS EN LINUX DEBIAN
INSTALAR SERVIDOR DNS EN LINUX DEBIAN
 
Servidor DHCP en Centos 6.5
Servidor DHCP en Centos 6.5Servidor DHCP en Centos 6.5
Servidor DHCP en Centos 6.5
 
Dhcp en centos
Dhcp en centosDhcp en centos
Dhcp en centos
 
PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2Correo Red Hat Enterprise Linux 6.2
Correo Red Hat Enterprise Linux 6.2
 
Ftp centos
Ftp centosFtp centos
Ftp centos
 
Centos 6.5 Servidor Básico
Centos 6.5 Servidor BásicoCentos 6.5 Servidor Básico
Centos 6.5 Servidor Básico
 
Instalación de Centos y Configuración de Samba
Instalación de Centos y Configuración de SambaInstalación de Centos y Configuración de Samba
Instalación de Centos y Configuración de Samba
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2Manual PXE - RHEL 6.2
Manual PXE - RHEL 6.2
 

Similar a Instalación y Configuración de LDAP

Servidor de autenticación con OpenLDAP en CentOS
Servidor de autenticación con OpenLDAP en CentOSServidor de autenticación con OpenLDAP en CentOS
Servidor de autenticación con OpenLDAP en CentOSKramer Garay Gómez
 
Manual de instalación y administración de active directory en windows server ...
Manual de instalación y administración de active directory en windows server ...Manual de instalación y administración de active directory en windows server ...
Manual de instalación y administración de active directory en windows server ...camilaml
 
Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2Andres Ldño
 
Configuracion de ldap en el cliente
Configuracion de ldap en el clienteConfiguracion de ldap en el cliente
Configuracion de ldap en el clienteRosariio92
 
OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2cyberleon95
 
instalación de Active directory windows 2012
instalación de Active directory windows 2012instalación de Active directory windows 2012
instalación de Active directory windows 2012YinaGarzon
 
Red t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldapRed t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldapgarciadebora
 
Aso t1 open_ldap_lnpracticas
Aso t1 open_ldap_lnpracticasAso t1 open_ldap_lnpracticas
Aso t1 open_ldap_lnpracticasgarciadebora
 
Servidor ldap-en-debian-6-squeeze
Servidor ldap-en-debian-6-squeezeServidor ldap-en-debian-6-squeeze
Servidor ldap-en-debian-6-squeezeMauricio Arcas H.
 
Windows server 2008 configuración de red
Windows server 2008   configuración de redWindows server 2008   configuración de red
Windows server 2008 configuración de redOmar Alejo
 
Windows server 2008 configuración de red
Windows server 2008   configuración de redWindows server 2008   configuración de red
Windows server 2008 configuración de redOmar Alejo
 
Host Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPSHost Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPSRafa
 
Active directory.docx
Active directory.docxActive directory.docx
Active directory.docxpeterete8
 
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...Andrés González Suárez
 
Presentacion 3 archivos
Presentacion 3 archivosPresentacion 3 archivos
Presentacion 3 archivosackroes
 

Similar a Instalación y Configuración de LDAP (20)

Open LDAP
Open LDAPOpen LDAP
Open LDAP
 
Servidor de autenticación con OpenLDAP en CentOS
Servidor de autenticación con OpenLDAP en CentOSServidor de autenticación con OpenLDAP en CentOS
Servidor de autenticación con OpenLDAP en CentOS
 
Manual de instalación y administración de active directory en windows server ...
Manual de instalación y administración de active directory en windows server ...Manual de instalación y administración de active directory en windows server ...
Manual de instalación y administración de active directory en windows server ...
 
Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2Manual de instalación de active directory en windows server 2008 r2
Manual de instalación de active directory en windows server 2008 r2
 
Win srv08 ad
Win srv08   adWin srv08   ad
Win srv08 ad
 
Configuracion de ldap en el cliente
Configuracion de ldap en el clienteConfiguracion de ldap en el cliente
Configuracion de ldap en el cliente
 
OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2OPENLDAP Red Hat Enterprise Linux 6.2
OPENLDAP Red Hat Enterprise Linux 6.2
 
instalación de Active directory windows 2012
instalación de Active directory windows 2012instalación de Active directory windows 2012
instalación de Active directory windows 2012
 
Ldap rodrigo-garcía
Ldap rodrigo-garcíaLdap rodrigo-garcía
Ldap rodrigo-garcía
 
Red t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldapRed t3 practica2_apacheopenldap
Red t3 practica2_apacheopenldap
 
Aso t1 open_ldap_lnpracticas
Aso t1 open_ldap_lnpracticasAso t1 open_ldap_lnpracticas
Aso t1 open_ldap_lnpracticas
 
Instalación LDAP en Linux
Instalación LDAP en LinuxInstalación LDAP en Linux
Instalación LDAP en Linux
 
Servidor ldap-en-debian-6-squeeze
Servidor ldap-en-debian-6-squeezeServidor ldap-en-debian-6-squeeze
Servidor ldap-en-debian-6-squeeze
 
Practica Inicial LDAP (JLG)
Practica Inicial LDAP (JLG)Practica Inicial LDAP (JLG)
Practica Inicial LDAP (JLG)
 
Windows server 2008 configuración de red
Windows server 2008   configuración de redWindows server 2008   configuración de red
Windows server 2008 configuración de red
 
Windows server 2008 configuración de red
Windows server 2008   configuración de redWindows server 2008   configuración de red
Windows server 2008 configuración de red
 
Host Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPSHost Virtuales en Apache y HTTPS
Host Virtuales en Apache y HTTPS
 
Active directory.docx
Active directory.docxActive directory.docx
Active directory.docx
 
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
Andrés González Suárez - Acceso a FTP a través de usuarios almacenados en un ...
 
Presentacion 3 archivos
Presentacion 3 archivosPresentacion 3 archivos
Presentacion 3 archivos
 

Último

Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxFederico Castellari
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxAlan779941
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21mariacbr99
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIhmpuellon
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.FlorenciaCattelani
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosJhonJairoRodriguezCe
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanamcerpam
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...JohnRamos830530
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativanicho110
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxJorgeParada26
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estossgonzalezp1
 

Último (11)

Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 

Instalación y Configuración de LDAP

  • 1. LDAP Configurar un onfigurar sistema de autenticación centralizado con LDAP Francisco José Cruz Jiménez ASO - 2º ASIR
  • 2. LDAP ASO 2º ASIR Introducción. LDAP (Protocolo Ligero de Acceso a Directorios) es un protocolo a nivel de aplicación que permite el acceso a un servicio de directorio ordenado y distribuido para buscar diversa información en un entorno de red. LDAP también es considerado una base de datos (aunque su sistema de almacenamiento puede ser diferente) a la que pueden realizarse consultas. Un directorio es un conjunto de objetos con atributos organizados en una manera lógica y jerárquica. El ejemplo más común es el directorio telefónico, que consiste en una serie de nombres (personas u organizaciones) que están ordenados alfabéticamente, con cada nombre teniendo una dirección y un número de teléfono adjuntos. Los despliegues actuales de LDAP tienden a usar nombres de Sistema de Nombres de Dominio (DNS por sus siglas en inglés) para estructurar los niveles más altos de la jerarquía. Conforme se desciende en el directorio pueden aparecer entradas que representan personas, unidades organizacionales, impresoras, documentos, grupos de personas o cualquier cosa que representa una entrada dada en el árbol (o múltiples entradas). Concretamente usaremos la implementación OpenLDAP. Se trata de una implementación libre del protocolo que soporta múltiples esquemas por lo que puede utilizarse para conectarse a cualquier otro LDAP. Instalación y configuración. El servidor OpenLDAP está disponible en el paquete slapd, así que instalaremos este, también podemos instalar el paquete ldap-utils que contiene utilidades adicionales (probablemente sea necesario hacer un apt-get update): Durante la instalación nos pedirá la contraseña para el administrador del directorio LDAP. Francisco José Cruz Jiménez 2
  • 3. LDAP ASO 2º ASIR Una vez acabada la instalación debemos configurar nuestro servidor LPAD y para ello introduciremos el comando : Nos pedirá una serie de datos y opciones, hay que introducir lo que en la imagen aparece señalado, Francisco José Cruz Jiménez 3
  • 4. LDAP Francisco José Cruz Jiménez ASO 2º ASIR 4
  • 5. LDAP ASO 2º ASIR Como vemos en la pantalla anterior todo ha ido bien. Ahora es importante editar el fichero de configuracion de slapd y establecer como dominio el que acabamos de crear. Para ello, editamos el fichero /etc/ldap/ldap.conf: Ahora crearemos la estructura del directorio, agregaremos una organización y para ello debemos crear un fichero, en este caso será /etc/ldap/org.ldif e introducimos las siguientes líneas: Francisco José Cruz Jiménez 5
  • 6. LDAP ASO 2º ASIR A continuación crearemos otro archive para un usuario. Lo llamaremos user.ldif Una vez hecho esto, paramos el servicio de slapd con service slapd stop y procedemos a aplicar los archivo org.ldif y user.ldif sobre el sistema LDAP. Para ello usamos el comando slapadd –v –l org.ldif y slapadd –v –l user.ldif. A continuación volvemos a iniciar el servidor. Francisco José Cruz Jiménez 6
  • 7. LDAP ASO 2º ASIR Instalación de phpldapadmin A continuacion vamos a instalar phplpadadmin para configurar nuestro servidor ldap más intuitivamente desde un cliente web. Para ello utilizaremos el siguiente comando: Configuración e inicio de phpldapadmin Antes que nada para evitar unos ciertos errores que suceden en nuestro cliente web es necesario editar el archivo de configuracion de php, config.php. Esto es debido a que por defecto nos impone el dominio example.com y a debemos establecer el que dimos antes en la configuracion, en este caso francruz.com. Ahora solo nos queda ingresar en la url del navegador, la direccion donde esté nuestro servidor seguido de /phpldapadmin. Nos conectamos en el dominio creado con el usuario admin. Francisco José Cruz Jiménez 7
  • 8. LDAP ASO 2º ASIR Creacion de unidades organizativas, grupos y usuarios Para crear cualquiera de estos tenemos que hacer click en create new entry here y elegimos lo que queramos crear, en nuestro caso primero crearemos la unidad organizaiva. Francisco José Cruz Jiménez 8
  • 9. LDAP ASO 2º ASIR Debemos elegir Unidad Organizativa. Introduciremos el nombre y daremos a Crear y posteriormente a commit. Como segundo objeto, crearemos un grupo que se llamará prugebag. Para ello seleccionamos crear un nuevo objeto y en este caso seleccionamos Grupo Posix. Insertaremos dichos datos y pinchamos en Crear objeto y en la pantalla posterior confirmamos con commit. Ahora crearemos un usuario. Pinchamos en crear nuevo objeto y seleccionamos Cuenta de usuario. Introducimos como nombre de usuario pruabau con uidNumber 2000 y además que pertenezca al grupo anteriormente creado. Además le indicamos que su directorio personal sea /home/users/pruebau. Francisco José Cruz Jiménez 9
  • 10. LDAP Francisco José Cruz Jiménez ASO 2º ASIR 10