Ready-to-use Server

OpenLDAP

Open Source Directory Services

OpenLDAP Screenshots

OpenLDAP ist eine Open-Source-Implementierung des Lightweight Directory Access Protocol (LDAP), das vom OpenLDAP-Projekt entwickelt wurde, eine gemeinsame Anstrengung zur Entwicklung eines robusten, Kommerzielle, voll ausgestattete und Open-Source-LDAP-Suite von Anwendungen und Entwicklungstools.

Dieses Appliance enthält alle Standardfunktionen in TurnKey Core, und darüber hinaus:

  • OpenLDAP-Konfigurationen:

    • OpenLDAP und seine Client-Dienstprogramme wurden über das Paketverwaltungssystem von Debian installiert und gewartet.

    • LDAP-Domänen- und Administratorkennwort beim ersten Booten konfiguriert.

    • TLS-Unterstützung für LDAPS out of the box. Das generierte CA-Zertifikat ist verfügbar unter /etc/ldap/tls/ca_cert.pem und Zertifikate können mit regeneriert werden turnkey-regen-ldap-certs.

    • Organisationseinheiten für Benutzer und Gruppen plus Standard Nutzer POSIX-Gruppe.

  • phpLDAPadmin wurde von Debian installiert und über TLS für die webbasierte LDAP-Administration bereitgestellt.

  • Webmin LDAP Server-Modul.

Siehe: OpenLDAP-Dokumente für weitere Einzelheiten.

Anmeldeinformationen (Passwörter beim ersten Booten gesetzt)

  • Webmin, SSH: Benutzername Wurzel

  • OpenLDAP und phpLDAPadmin: Administrator DN cn = admin, dc = Beispiel, dc = com für die Default Domain Beispiel:com

Stabile Version: 19.0 (Changelog)

Nutzungsdetails & Logging in für die Administration

  • OpenLDAP: Standarddomain Beispiel:com

Keine Standardpasswörter: Aus Sicherheitsgründen gibt es keine Standardpasswörter. Alle Passwörter sind auf Systeminitialisierung Zeit.

SSL Browser Warnung ignorieren: Browser mögen keine selbstsignierten SSL-Zertifikate, aber dies ist die einzige Art, die automatisch generiert werden kann. Confconsole Erweitertes MenüSie können frei generieren Lassen Sie uns SSL / TLS-Zertifikate einschließen.

Web-Web - Richten Sie Ihren Browser auf entweder:

  1. http://12.34.56.789/ - nicht verschlüsselt, also keine Browserwarnung
  2. https://12.34.56.789/ - verschlüsselt mit selbstsigniertem SSL-Zertifikat

Hinweis: einige Appliances Auto Direct http zu https.

Benutzername für die Datenbankverwaltung:

  1. Adminer; Login als MySQL-Benutzername Adminer:

    https://12.34.56.789:12322/ - Adminer Datenbankverwaltung Web-App

  2. MySQL Kommandozeilentool; Login als Wurzel (kein Passwort erforderlich):
    $ mysql --user root
    Welcome to the MySQL monitor.  Commands end with ; or \g.
    Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
    
    mysql>
    

Benutzername für OS System Administration:

Login als Wurzel außer am AWS Marktplatz die den Benutzernamen verwendet Admin.

  1. Richten Sie Ihren Browser auf:
  2. Login mit SSH Client:
    ssh root@12.34.56.789
    

    Sonderfall für AWS-Marktplatz:

    ssh admin@12.34.56.789
    

* Ersetzen Sie 12.34.56.789 durch eine gültige IP oder einen gültigen Hostnamen.

Dokumentation

Informationen zu OpenLDAP und dem TurnKey Linux OpenLDAP Appliance.

MemberOf config für OpenLDAP

Diese Ressourcen wurden getestet und bestätigt, dass sie an v14.2 arbeiten TurnKey OpenLDAP ApplianceHoffentlich bleibt es auch für v15.x/v16.x relevant.

OpenLDAP offizielle Dokumente:
Reverse Group Membership Maintenance

Maarten De Paepe Blog:
So aktivieren Sie MemberOf mit OpenLDAP

OpenLDAP-Integration mit anderen Appliances

[undatiert - unsicher, wenn noch relevant?!]

Hinweis: Einstellungen in rot muss entsprechend Ihrem Setup geändert werden.

  • OpenLDAP
    • Melden Sie sich bei phpLDAPadmin als administrativer Benutzer an
    • Erstellen eines neuen Benutzerkontos (PosixAccount) in Benutzer OU
    • Hinzufügen von Mail-Attribut zu neuem Konto
  • Rotmin
    • Melden Sie sich bei Redmine als administrativer Benutzer an
    • Klicken Sie auf Administration -> LDAP-Authentifizierung
    • Klicken Sie auf neuen Authentifizierungsmodus
      • Name: TurnKey OpenLDAP
      • Gastgeber: ldap.turnkeylinux.org
      • Hafen: 389 (LDAPS nicht geprüft) || 636 (LDAPS geprüft)
      • Base DN: ou = Benutzer,dc=turnkeylinux,dc=org
      • Auf der Fly User Creation: (überprüft)
         
      • Login: UID
      • Vorname: Name des Namens
      • Nachname: sn
      • E-Mail: Postsendung
    • Click Save
    • Klicktest
    • Logout
       
    • Melden Sie sich als Benutzer an, der in OpenLDAP erstellt wurde
    • Lächeln...