A resposta, claro, depende do que você está tentando alcançar, o que você não nos disse. A documentação oficial tem muitos detalhes operacionais e é bastante abrangente. Para obter detalhes sobre a configuração de autenticação, consulte Capítulo 10 do o guia de implantação do RHEL.
Infelizmente, a documentação não informa como projetar e preencher uma DIT (Directory Information Tree) apropriada para sua organização ou suas necessidades. Parece que este é o seu problema. Projetar um DIT é difícil se você nunca fez isso antes. Você precisa, em primeiro lugar, saber exatamente e definir corretamente quais partes da informação você irá salvar na árvore (usuários, grupos, máquinas, ...?). Em seguida, pense em quais aplicativos (Apache, Postfix, NSS, PAM, ...?) Precisam acessar essas informações e como. Isso também significa aprender a usar as ferramentas LDAP corretamente. Você também precisa aprender como objetos em um DIT são construídos, ou seja, quais são os diferentes atributos, o que significa quando um objeto tem um objectClass
de inetOrgPerson
, como os filtros LDAP funcionam, etc.
Existem alguns livros que discutem essas coisas, e eu aprendi muito com o Mastering OpenLDAP , mas também das listas de discussão do OpenLDAP. Faça perguntas úteis e você receberá respostas úteis.
Eu não acho que posso dizer muito mais sem mais detalhes de você.