Назад | Перейти на главную страницу

Как использовать ApacheDS как серверную часть LDAP с BIND9 или другим

После долгого времени, проведенного в Интернете в поисках способа использования ApacheDS в качестве backend LDAP с BIND9, я ничего не нашел по этой теме, поэтому спрашиваю здесь.

Я готовлю настройку инфраструктуры моей компании, которая будет полностью размещена на Linux CentOS 7 за счет затрат.

Сначала я попробовал OpenLDAP и FreeIPA, но именно ApacheDS я решил использовать в качестве сервера LDAP.

Проблема в том, что мне также нужно настроить DNS-сервер, чтобы разрешать и пересылать DNS-запросы от других клиентов. Я установил BIND9, потому что он кажется самым популярным. Я хочу зарегистрировать записи DNS в LDAP вместо файла named.conf, потому что это неудобно. Я нашел руководство, в котором объясняется, как настроить named.conf для использования LDAP, но похоже, что атрибуты и объекты LDAP, которые использует BIND9, несовместимы с ApacheDS.

Может ли кто-нибудь помочь мне решить эту проблему? Есть способ?

Спасибо !

Если сервер каталогов еще не поддерживает определенные типы атрибутов, вам необходимо: "расширить схему" , т.е. добавьте определения атрибутов на сервер каталогов.

Определения атрибутов, необходимые и используемые внутренним динамическим модулем LDAP для BIND, можно найти в документации: https://pagure.io/bind-dyndb-ldap/blob/master/f/doc/schema.ldif