So konfigurieren Sie den LDAP -Client unter Linux Mint

So konfigurieren Sie den LDAP -Client unter Linux Mint
Das LDAP (Akronym für das Protokoll für leichte Verzeichniszugriffszugriff) ist ein branchenreiches Anwendungsprotokoll zum Zugriff auf und verwaltet Verzeichnisinformationsdienste in IP-Netzwerken. Die Verzeichnisinformationsdienste erfüllen die Informationen von Netzwerkressourcen auf die jeweiligen IP -Adressen. Ein häufiges Beispiel ist DNS. Der Hauptzweck der LDAP -Clients besteht darin, E -Mails, Benutzernamen und Passwörter an einem zentralen Ort zu speichern. Anschließend können diese Daten von mehreren Anwendungen verwendet werden, um die Benutzer zu validieren. In diesem Artikel wird die LDAP -Client -Konfiguration unter Linux Mint durchgeführt.

Bevor Sie zu den Konfigurationen kommen, schauen wir uns die Arbeit des LDAP -Clients an.

Wie der LDAP -Client funktioniert

LDAP -Server sichern die LDAP -Clients, und alle gespeicherten Informationen werden LDAP -Clients über Server zur Verfügung gestellt. Wenn eine neue Datenbank hinzugefügt werden muss, ändert sich der LDAP -Client in der LDAP -Datenbank gemäß den Anforderungen der Benutzer. Wenn eine Änderung auftritt, wird sie mit vorhandenen Daten synchronisiert und somit den Akt der Aktualisierung null ignoriert. Darüber hinaus können Sie mit Hilfe des LDAP -Clients die folgenden Schlüsselaktionen ausführen:

  • Suchen und abrufen Daten aus Verzeichnissen
  • Einträge in einer Datenbank hinzufügen/aktualisieren/löschen/umbenennen/umbenennen

So konfigurieren Sie den LDAP -Client unter Linux Mint

Die folgenden Schritte folgen der Konfiguration des LDAP -Clients. Zunächst müssen Sie die mit dem LDAP -Client verbundenen Dienstprogramme installieren. Um den LDAP -Client und seine zugehörigen Versorgungsunternehmen zu installieren, geben Sie den folgenden Befehl im Terminal an.

$ sudo apt installieren libnss-ldap libpam-ldap ldap-utils

Wenn Sie den obigen Befehl ausführen, erhalten Sie eine Schnittstelle wie unten in Schritt 1 gezeigt.

Schritt 1: Sie müssen die Details des LDAP -Servers eingeben. Das folgende Bild erfordert das URI (eindeutige Ressourcenkennung) des LDAP -Servers.

Schritt 2 : In der nächsten Eingabeaufforderung werden Sie aufgefordert, einen bestimmten Namen für die LDAP -Suchbasis einzurichten. Navigieren Sie zu OK und gehen Sie mit dem Standardwert.

ote: Der DC Und DC Im Bild unten stellen Sie den Domain -Namen dar. Zum Beispiel unter LinuxHint in Betracht ziehen.com, der angesehene Name wäre DC = LinuxHint Und dc = com.

Schritt 3 : Wählen Sie die neueste LDAP -Version aus dem verfügbaren. Wie das Bild unten zeigt, dass 3 die neueste Version ist.

Schritt 4 : Hier müssen Sie das Stammkonto von LDAP wie ein lokales Wurzel zulassen. Navigieren zu “Ja”Und drücken Sie die Eingabetaste.

Schritt 5: Wählen Sie die Authentifizierung für die LDAP -Datenbank. Navigieren zu “Ja”Erfordert eine Anmeldung für die LDAP -Datenbank. Wenn Sie jedoch den Authentifizierungsschritt nicht möchten, wenn Sie sich in der Datenbank anmelden, müssen Sie wählenNEIN“. Hier gehen wir mit “Ja“.

Schritt 6: Wählen Sie das zu verwendende Konto, wenn das Stammkennwort geändert wird.

Notiz : Der CN Im Bild unten zeigt der Benutzer, der der ausgezeichneten Datenbank zugeordnet ist.

Schritt 7: Wählen Sie ein Passwort, das Sie verwenden können, wenn ldap-auth-config Verwendet das Stammkonten von LDAP.

Schritt 8: Geben Sie das Passwort ein, das Sie früher festgelegt haben, um sich in der LDAP -Datenbank anzumelden.

Nach den obigen Schritten wird der Befehl vollständig ausgeführt, der vor Schritt 1 eingeleitet wurde.

Schritt 9: Sie müssen die Linux -Münze so konfigurieren, dass LDAP zur Authentifizierung verwendet wird. Aktualisieren Sie zunächst die PAM-Auth-Datei.

$ sudo pam-auth-update

Die folgende Eingabeaufforderung wird angezeigt, und Sie können jedes Profil aus der angegebenen Liste aktivieren. Führen Sie die Standardeinstellungen und wählen Sie "OK“.

Die oben angegebenen Schritte führen die meisten Konfigurationen automatisch aus. Es gibt mehrere Schritte, die manuell durchgeführt werden müssen.

User Home Directory erstellen

Die Common-Session-Datei des PAM-Verzeichnisses kann bearbeitet werden. Beispiel.d Verzeichnis.

Der unten angegebene Befehl öffnet die Common-Session-Datei im Nano-Editor.

$ sudo nano /etc /pam.D/Gemeinsame Sitzung

Fügen Sie nun am Ende dieser Datei die folgende Zeile hinzu, um ein neues Benutzer -Home -Verzeichnis zu erstellen.

Sitzung erforderlich pam_mkhomedir.Also Skel =/etc/skels mask = 077

So entfernen Sie den LDAP -Client von Linux Mint

Wenn Sie den LDAP -Client von Ihrer Linux -Münzstätte entfernen möchten, wird empfohlen, den folgenden Weg zu übernehmen. Der unten erwähnte Befehl beseitigt die installierte LDAP und die zugehörigen Bibliotheken.

$ sudo apt-Gett libnss-ldap libpam-ldap ldap-utils

Abschluss

Die LDAP ist eine Authentifizierungsplattform, mit der die Benutzer für Webanwendungen oder Server authentifiziert werden können. Die Benutzernamen und Passwörter werden erhalten, und dann verwendet LDAP sie, um die Authentifizierung zu überprüfen. Diese Beschreibung zeigt, wie sich der LDAP -Client unter Linux Mint konfigurieren kann. Die LDAP -Konfiguration ist hauptsächlich systembasiert und der Benutzer benötigt möglicherweise nur sehr wenige manuelle Schritte. Diese Anleitung enthält auch die Befehle zum Installieren oder Deinstallieren des LDAP -Clients von Linux Mint.