LDAP Linux. Mettre à jour le serveur (avec la commande apt-get update), après avoir mis à jour le fichier /etc/apt/sources.list



Documents pareils
Déploiement d'un serveur ENT

M2-ESECURE Rezo TP3: LDAP - Mail

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Annuaire LDAP + Samba

INSTALLATION ET CONFIGURATION DE OPENLDAP

OpenLDAP, un outil d administration Réseau. Une implémentation d OpenLDAP

RTN / EC2LT Réseaux et Techniques Numériques. Ecole Centrale des Logiciels Libres et de Télécommunications

Outils Logiciels Libres

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Architecture PKI en Java

Authentification des utilisateurs avec OpenLDAP

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Serveur DNS et DHCP couplé à LDAP Debian GNU/Linux

Ajout et Configuration d'un nouveau poste pour BackupPC

Client Debian Squeeze et serveur SambaEdu3

Accès aux ressources informatiques de l ENSEEIHT à distance

04/02/2014 Tutoriel. Lubuntu & glpi. thomas [NOM DE LA SOCIETE]

Jeudis du libre, Samba ou comment donner le rythme aux stations Windows

Les différentes méthodes pour se connecter

Gestion d identités PSL Installation IdP Authentic

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

Projet Administration Réseaux

Installation. du serveur SCRIBE virtuel d'amonecole

Installation d'un serveur FTP géré par une base de données MySQL

Procédures informatiques administrateurs Création d un serveur FTP sous Linux

Utiliser Améliorer Prêcher. Introduction à LDAP

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Installation d'un serveur sftp avec connexion par login et clé rsa.

Couplage openldap-samba

Installation et configuration de Vulture Lundi 2 février 2009

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

sshgate Patrick Guiran Chef de projet support

Institut Universitaire de Technologie

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

I. Présentation du serveur Samba

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

Serveur de messagerie sous Debian 5.0

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Guide Utilisateur pour accès au réseau WiFi sécurisé 802.1X

Atelier Migration. Mohamadi ZONGO Formateur assistant Kassim ASSIROU Atelier Migration.

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

Manuel : Mise en place et déploiement de la solution

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Introduction aux services Active Directory

HowTo Installer egroupware 1.2 sur SME Serveur 7.0

Gestion d identités PSL Exploitation IdP Authentic

Tutorial OpenLDAP. Installation et configuration (clients/serveurs) Migration NIS LDAP dans GRID5000 Sécurisation par SSL et optimisations

Compte rendu d'activité PTI n 2

Polux Développement d'une maquette pour implémenter des tests de sécurité

Installation et configuration d OCS/GLPI sur un Serveur Debian

ZIMBRA Collaboration Suite SAMBA OPENVPN

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Installation d un Serveur de Messagerie

COMMUNICATION TECHNIQUE N TCV060 Ed. 01. OmniVista 4760 Nb de pages : 18 Date : URGENTE NON URGENTE TEMPORAIRE DEFINITIVE

LINUX Préparation à la certification LPIC-3 (examen LPI 300) - 2ième édition

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.

LDAP et carnet d'adresses mail

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade

Le protocole FTP (File Transfert Protocol,

Atelier Le gestionnaire de fichier

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Active Directory. Structure et usage

Enoncé du TP 8 Système

Guide Enseignant de l application OpenERP

1 Démarrage de Marionnet

WGW PBX. Guide de démarrage rapide

OpenLDAP. Astuces pour en faire l'annuaire d'entreprise idéal THÈME TECHNIQUE - ADMINISTRATION SYSTÈME. Jonathan CLARKE - jcl@normation.

OpenLDAP, un outil d administration réseau. (Implémentation d openldap à l INRA de Rennes)

Description de la maquette fonctionnelle. Nombre de pages :

Projet de mise en œuvre d un serveur ftp sur serveur dédié

MANUEL UTILISATEUR KIWI BACKUP V 3

Secure SHell. Faites communiquer vos ordinateurs! Romain Vimont ( R om)

Tutoriel compte-rendu Mission 1

a) Supprimer les bases de données installées dans la version 6.03

TP réseaux 4 : Installation et configuration d'un serveur Web Apache

Serveur d impression CUPS

Sauvegarde sous MAC avec serveur Samba

Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO

windows. deb etch main deb-src etch main

Mise en place d un firewall d entreprise avec PfSense

PPE GESTION PARC INFORMATIQUE

FTP-SSH-RSYNC-SCREEN au plus simple

Serveur de sauvegardes incrémental

NRPE. Objectif. Documentation. Procédures

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

PARAMETRER SAMBA 2.2

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups Auteur : Charles-Alban BENEZECH

Installation de Zabbix

(1) Network Camera

LDAP : pour quels besoins?

Universal Robots. Fiche Méthode : Installation du simulateur Polyscope

Guide Installation Serveur Extensive Testing

Tutoriel Création d une source Cydia et compilation des packages sous Linux

INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé

Authentification unifiée Unix/Windows

Transcription:

LDAP Linux Installer une machine virtuelle debian sous VirtualBox. Utilisateur : root --- password : password I- Configuration du système Mettre à jour le serveur (avec la commande apt-get update), après avoir mis à jour le fichier /etc/apt/sources.list Installer le paquet openssh-server II- Installation des paquets serveur LDAP Utiliser apt-get install pour installer les paquets slapd, ainsi que toute dépendance : apt-get install slapd db4.8-util

Si l installation de slapd demande un mot de passe, entrez secret. L installation devrait vous poser d autres questions. Si cela n est pas le cas, vous devez forcer la reconfiguration des paquets avec dpkg-reconfigure slapd. Les réponses à fournir sont les suivantes : Omit LDAP server reconfiguration : non Domaine DNS : turgot.fr Organization : turgot.fr

mot de passe de l admin : secret type de base de données : HDB Do you want the database to be removed when slapd is purged? Non Move old database : Non Allow LDAPv2 protocol? Non A la fin de cette configuration, le serveur LDAP (slapd) doit être démarré.

Vérifier si un processus slapd tourne et cherchez les éventuels messages d erreur dans le ficher log /var/log/syslog. Toute la configuration de OpenLDAP se trouve désormais dans le répertoire /etc/ldap/slapd.d/cn=config sous forme de fichiers LDIF! olcdatabase={1}hdb Ces fichiers contiennent les configurations du serveur LDAP (slapd). Il faut notamment que des entrées cn=admin,dc=turgot,dc=fr ou dc=turgot,dc=fr soient activées. Pour finaliser l installation, éditez le fichier /etc/ldap/ldap.conf. Ceci est le fichier de référence pour le client LDAP qui sera installé plus tard. Ce fichier doit contenir les deux lignes suivantes : BASE dc=turgot,dc=fr URI ldap://ldap.turgot.fr ldap://ldap-master.turgot.fr:666 --- (ou ldap ://127.0.0.1/ ) Nous pouvons tester si le serveur répond à des requêtes LDAP grâce à la commande : ldapsearch h localhost -x. Le résultat de la requête doit inclure l administrateur LDAP. III- Création des objets préliminaires Pour pouvoir enregistrer les utilisateurs, il faut créer les objets (de type organizationalunit) People et Group. Créer le fichier init.ldif comme suit :

Ajouter les informations du fichier init.ldif avec la commande ldapadd : Vous pouvez vérifier l inscription de ces entrées sur la base LDAP avec la commande ldapsearch -x

IV- Migration des informations vers LDAP Les informations de connexion de cet utilisateur seront migrées sous LDAP, puis effacées des fichiers /etc/passwd, /etc/group et /etc/shadow. On pourra alors vérifier que le système LDAP permet bien la connexion de cet utilisateur. Créer un utilisateur testldap : useradd testldap. Lui affecter un mot de passe avec la commande : passwd testldap. Aller dans le répertoire /etc/migrationtools, et éditer le fichier migrate common.ph pour donner les bonnes valeurs aux variables DEFAULT MAIL DOMAIN et DEFAULT BASE. Créer une version filtrée des fichiers passwd et group en ne retenant que les informations de testldap, et les mettre dans des fichiers passwd et group. ATTENTION : avant d exécuter ces commandes, placez-vous dans le répertoire /etc/migrationtools grep testldap /etc/passwd > passwd grep testldap /etc/group > group Lancer les scripts migrate_group.pl et migrate_passwd.pl en prenant bien soin d utiliser les versions raccourcies des fichiers passwd et group : /usr/share/migrationtools/migrate_group.pl group group.ldif /usr/share/migrationtools/migrate_passwd.pl passwd passwd.ldif Examiner les fichiers LDIF créés. Ajouter les informations des fichiers group.ldif et passwd.ldif avec la commande ldapadd : ldapadd -h localhost -x -W -D "cn=admin,dc=turgot,dc=fr" -f group.ldif ldapadd -h localhost -x -W -D "cn=admin,dc=turgot,dc=fr" -f passwd.ldif Verifier le contenu de l annuaire :

Finalement, supprimer l utilisateur testldap avec la commande : userdel testldap V- Configuration de la machine en client LDAP La dernière opération consiste à configurer la machine en client LDAP, de telle sorte qu il puisse utiliser ce service pour permettre la connexion des utilisateurs. apt-get install libnss-ldap libpam-ldap nscd Répondre aux questions suivantes : URI : ldap ://127.0.0.1/ Distinguished name : dc=turgot,dc=fr

Ldap version : 3 LDAP account for root : cn=admin,dc=turgot,dc=fr root password : secret Make root local admin : yes LDAP database requires login : no LDAP account for root : cn=admin,dc=turgot,dc=fr (oui, encore, car chaque paquet installé a ses questions) root password : secret

Modifier le fichier /etc/nsswitch.conf rajouter le support à l authentification ldap Copier le fichier /usr/share/doc/libpam ldap/examples/pam.d/ssh à l emplacement /etc/pam.d/sshd Arrêter le service nscd : Redémarrer le service ldap /etc/init.d/slapd restart Vérifier si testldap est toujours visible avec la commande : getent passwd

Si testldap est visible, vous pouvez vous connecter en SSH sur votre machine, depuis un poste Windows (avec Putty par exemple), malgré le fait que testldap n apparaît pas sur /etc/passwd. VI- Gestion des utilisateurs et groupes Le paquet ldap-utils est livré avec plusieurs utilitaires pour gérer l annuaire LDAP, mais la longue chaîne d'options nécessaire peut les rendre difficiles à utiliser. Le paquet ldapscripts contient des scripts configurables pour gérer facilement les utilisateurs et groupes LDAP. Pour installer le paquet, à partir d'un terminal taper : apt-get install ldapscripts Ensuite, éditer et mettre à jour le fichier de configuration /etc/ldapscripts/ldapscripts.conf Maintenant, créer le fichier ldapscripts.passwd pour permettre un accès authentifié à l'annuaire :

chmod 400 /etc/ldapscripts/ldapscripts.passwd Le paquet ldapscripts est maintenant prêt à vous aider à gérer votre annuaire. On peut désormais : - Créer un nouveau groupe : ldapaddgroup nom_groupe - Créer un nouvel utilisateur : ldapadduser nom_utilisateur nom_groupe

Test Observation du résultat attendu La vision de l administrateur du service ldap peut s observer au travers de cette copie d écran d un client graphique :

L explorateur de gauche montre le développement des branches L éditeur de droite montre les attributs principaux d un objet sélectionné (certains attributs système n apparaissent pas ici). Cette interface vous montre le résultat que vous devez obtenir en fin de séquence.