在[OpenBMC] LDAP 设定(一) - nss-pam-ldapd 提到了openbmc ldap设定和验证,能从以下几个方向来看
- nss-pam-ldapd
[OpenBMC] LDAP 设定(一) - nss-pam-ldapd - LDAP server 架设
- Redfish/Web设定
- LDAP over TLS
[OpenBMC] LDAP 设定(三) - LDAPS(LDAP over TLS)
这篇会接续介绍ldap server的架设和redfish/web设定,因为openbmc支援了 openldap 和 windows 的ad,这篇选用OpenLDAP server架设为范例
在Ubuntu上架设OpenLDAP Server
OpenLDAP是轻型目录访问协议(Lightweight Directory Access Protocol)的开源实现。通常用来管理公司组织的员工资料(帐号密码),那从Directory可看出他就是一个目录结构,那我们来一层一层解析

dc(Domain Component): 这是一开始要设定的"DNS domain name"会作为base dn 使用,如bmc.com, 最后会转换成 dc=bmc,dc=com 并成为ldap server的"base dn"
dn(Distinguished Name): 是ldap的中每个entry独一无二的区分名,因为他是个目录结构,因此每个dn都会基于"base dn"往下长,例如ou=Group,他的dn就会是"ou=Group,dc=bmc,dc=com"
admin account: ldap 都会有个admin entry(用来操作使用),他的dn通常会是"cn=admin,dc=bmc,dc=com",我们可以通做这组帐号来access ldap server
那我们开始在ubuntu上面安装ldap server
下载 openldap
sudo apt install slapd ldap-utils
如果已经下载了,但想要重新设定
sudo dpkg-reconfigure slapd
自订ldap 设定

设定domain name:

最低0.47元/天 解锁文章
720

被折叠的 条评论
为什么被折叠?



