Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
centos:ldap_c7:clientauth [21.07.2015 14:03. ] – [Test] django | centos:ldap_c7:clientauth [21.07.2015 16:33. ] – [NGiNX Webserver] django | ||
---|---|---|---|
Zeile 843: | Zeile 843: | ||
# This comment prevents repeated auto-migration of settings. | # This comment prevents repeated auto-migration of settings. | ||
</ | </ | ||
+ | |||
+ | Anschließend passen wir noch die Dateiberechtigungen an, so wie es bei der Option **bindpw** angeraten wurde. | ||
+ | # chown nslcd:ldap / | ||
=== nsswitch.conf === | === nsswitch.conf === | ||
Zeile 1005: | Zeile 1008: | ||
Ein **enabled** signalisiert, | Ein **enabled** signalisiert, | ||
- | ==== Test ==== | + | ===== Tests ===== |
+ | ==== LDAP Abfrage ==== | ||
Zur Abfrage eines LDAP-Users können wir folgenden Aufruf verwenden: | Zur Abfrage eines LDAP-Users können wir folgenden Aufruf verwenden: | ||
$ ldapsearch -x -LLL -H ldaps:// | $ ldapsearch -x -LLL -H ldaps:// | ||
Zeile 1051: | Zeile 1056: | ||
userPassword:: | userPassword:: | ||
+ | ==== Client-Abfragen ==== | ||
+ | Die erfolgreiche Konfiguration unseres Rechners überprüfen wir so: | ||
+ | - Mit **getent** lassen wir uns die Informationen eines Users anzeigen, der sowohl in der /etc/shadow wie auch im zentralen LDAP-Verzeichnisdienst hinterlegt ist. Wenn alles gut gelaufen ist, werden uns zwei Einträge präsentiert. \\ \\ < | ||
+ | django: | ||
+ | - Als nächstes wählen wir einen Nutzer der nur im LDAP-Verzeichnisdienst einen Account hat, nicht aber auf der lokalen Maschine. \\ \\ < | ||
+ | - Dann melden wir uns nun an unserem Client als ein Benutzer an, der lokal auf der Maschine nicht existiert, werden wir beim Login nach dem Passwort gefragt, welches gegen den zentralen OpenLDAP-Server verifiziert wird. Ist das Passwort richtig wird auch gleich das zugehörige Nutzer-Homeverzeichnis angelegt. \\ \\ < | ||
+ | {{ : | ||
===== remote Benutzer bei Web-Servern ===== | ===== remote Benutzer bei Web-Servern ===== | ||
+ | Nachdem sich unsere Nutzer an ihren Arbeitsplatzrechner erfolgreich anmelden können, wollen sie mit unter auch von unterwegs aus auf Ihre eMail oder andere WEB-Dienste zugreifen. Auch dort sollen sich unsere User mit deren Anmeldedaten anmelden können. | ||
+ | |||
+ | Im folgenden gehen wir auf Konfigurationslösungen bei den beiden Webservern **[[http:// | ||
==== Apache Webserver ==== | ==== Apache Webserver ==== | ||
+ | {{page> | ||
==== NGiNX Webserver ==== | ==== NGiNX Webserver ==== | ||
- | + | {{page> | |
- | FIXME | + | |