Onde encontro a documentação oficial do USE para a autenticação LDAP no Centos / RHEL 6?

3

Existe alguma documentação de instalação oficial sobre como configurar um servidor LDAP ao qual eu possa conectar meus clientes com o authconfig. Eu serei o Centos 6 e o RHEL 6.1.

O que eu posso encontrar é este . Mas eu não preciso aprender como reiniciar os serviços, eu gostaria de saber que tipo de coisas eu preciso inserir nos meus arquivos LDIF, qualquer coisa do SELinux que precise ser feita, como executar a ferramenta authconfig e stuf que as pessoas escrevem em seus blogs.

Existe algo assim? Ou eu preciso obter essas informações de blogs não atualizados e lendo em man pages do linux e talvez em openldap.org que tem muitas informações sobre coisas que não preciso saber para configurar a autenticação.

    
por Arlukin 17.10.2011 / 20:20

1 resposta

3

A resposta, claro, depende do que você está tentando alcançar, o que você não nos disse. A documentação oficial tem muitos detalhes operacionais e é bastante abrangente. Para obter detalhes sobre a configuração de autenticação, consulte Capítulo 10 do o guia de implantação do RHEL.

Infelizmente, a documentação não informa como projetar e preencher uma DIT (Directory Information Tree) apropriada para sua organização ou suas necessidades. Parece que este é o seu problema. Projetar um DIT é difícil se você nunca fez isso antes. Você precisa, em primeiro lugar, saber exatamente e definir corretamente quais partes da informação você irá salvar na árvore (usuários, grupos, máquinas, ...?). Em seguida, pense em quais aplicativos (Apache, Postfix, NSS, PAM, ...?) Precisam acessar essas informações e como. Isso também significa aprender a usar as ferramentas LDAP corretamente. Você também precisa aprender como objetos em um DIT são construídos, ou seja, quais são os diferentes atributos, o que significa quando um objeto tem um objectClass de inetOrgPerson , como os filtros LDAP funcionam, etc.

Existem alguns livros que discutem essas coisas, e eu aprendi muito com o Mastering OpenLDAP , mas também das listas de discussão do OpenLDAP. Faça perguntas úteis e você receberá respostas úteis.

Eu não acho que posso dizer muito mais sem mais detalhes de você.

    
por 17.10.2011 / 21:02