Существует ли какая-либо официальная документация по установке о том, как настроить сервер LDAP, к которому я могу подключить своих клиентов с помощью authconfig. Я буду Centos 6 и RHEL 6.1.
Я могу найти этот. Но мне не нужно учиться перезапускать службы, мне больше хотелось бы знать, какие вещи мне нужно вводить в мои файлы LDIF, какие действия SELinux нужно сделать, как запустить инструмент authconfig и что люди пишут в своих блогах.
Есть ли что-нибудь подобное? Или мне нужно получить эту информацию из необновленных блогов и путем чтения страниц руководства Linux и, возможно, из openldap.org в котором есть много информации о вещах, которые мне не нужно знать для настройки аутентификации.
Ответ, конечно, зависит от того, чего вы пытаетесь достичь, о чем вы нам не сказали. Официальная документация содержит множество рабочих деталей и, IMHO, довольно обширна. Подробнее о конфигурации аутентификации см. Глава 10 руководства по развертыванию RHEL.
К сожалению, в документации не рассказывается, как разработать и заполнить надлежащее информационное дерево каталога (DIT) для вашей организации или ваших нужд. Вроде это твоя проблема. Создать DIT сложно, если вы никогда не делали этого раньше. В первую очередь вам необходимо точно знать и правильно определить, какие фрагменты информации вы собираетесь сохранять в дереве (пользователей, группы, машины, ...?). Затем подумайте, каким приложениям (Apache, Postfix, NSS, PAM, ...?) Нужен доступ к этой информации и как. Это также означает обучение правильному использованию инструментов LDAP. Вам также необходимо узнать, как создаются объекты в DIT, то есть каковы различные атрибуты, что это означает, когда объект имеет objectClass
из inetOrgPerson
, как работают фильтры LDAP и т. д.
Есть несколько книг, в которых обсуждаются такие вещи, и я многому научился у Мэтта Бутчера. Освоение OpenLDAP, но также из списков рассылки OpenLDAP. Задайте там полезные вопросы и получите полезные ответы.
Я не думаю, что смогу рассказать вам намного больше, не получив от вас более подробной информации.