LinuxでオープンソースのLDAPサーバを構築する方法

OpenLDAPパッケージを使用することで、Linux上でオープンソースLDAPサーバーを構築できます。CentOS上でOpenLDAPサーバーを構築する基本的な手順を以下に示します。

  1. OpenLDAPパッケージをインストールする:
  2. sudo yum install openldap openldap-servers openldap-clients
  3. LDAP サーバーのデプロイ
  4. /etc/openldap/slapd.confファイルを開いて、以下の設定を変更する:・LDAPサーバの基本設定であるsuffixとrootdnを設定する。
    ・アクセス制御権限など、その他のパラメータを設定する。
  5. ファイルを保存して閉じる。
  6. LDAP管理者のパスワードを設定する:
  7. sudo slappasswd
  8. 管理者パスワードを入力・記録します。
  9. LDAPデータベースを作成する:
  10. sudo cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG && sudo chown ldap:ldap /var/lib/ldap/DB_CONFIG
  11. LDAPサービスを開始して設定する:
  12. sudo systemctl start slapd
    sudo systemctl enable slapd
  13. ファイヤーウォールの設定
  14. sudo firewall-cmd –add-service=ldap –permanent && sudo firewall-cmd –reload
  15. LDAPサーバーをテストします:
  16. ldapsearchコマンドでLDAPサーバの動作を確認するには、ldapsearch -x -b “dc=example,dc=com” -H ldap://localhostとします。
  17. 成功した場合、LDAPサーバー上のエントリが表示されます。

これは基本的なLDAPサーバの設定手順です。必要に応じて、他にも各種の設定や機能を追加できます。Linuxディストリビューションの違いによっては、インストールと設定方法が異なる点にご注意ください。

bannerAds