Я работаю системным администратором в компании и от меня требуется развертывание openLDAP. Я прочитал много материалов, но действительно не могу понять, с чего начать.
Сначала о компании:
Сервисы:
Что, по-моему, мне следует сделать: я должен использовать inetOrgPerson и создать собственную схему для нашей организации. Я не уверен, как я могу управлять таким большим количеством разных учетных записей и как программное обеспечение будет знать, какой вход использовать. Я написал специальную схему, которая может хранить следующую информацию:
Кто-нибудь укажет мне правильное направление? Я потратил много времени на его поиски, но ничего не смог придумать ... Очень признателен, что вы нашли время и прочитали вопрос.
Для этого вам действительно не нужно создавать собственную схему. Мы выполнили 1-3 и 5-8, используя только inetOrgPerson и posixAccount с добавлением небольшого количества настраиваемой схемы Trac (загруженной из Интернета).
Есть две большие проблемы с изучением того, как развернуть каталог LDAP:
Мой совет - начинать с малого, использовать существующие схемы и интегрировать вещи поэтапно. Достаточно легко добавить информацию в каталог или наложить новые объектные классы поверх сущностей. Это становится трудным только тогда, когда вы хотите переместить или удалить информацию из каталога.
Используйте в основном плоскую организационную схему, иначе вы сойдете с ума.
Удачи, обещаю, это проще, чем кажется.