Ceci est une ancienne révision du document !
Table des matières
Administration d'un Serveur d'Annuaire avec OpenLDAP sous CentOS 7
Présentation
Type d'Action (Article L. 6313-1) : Action d'acquisition, d'entretien ou de perfectionnement des connaissances.
Objectif : Maîtriser l’Administration d'un Serveur d'Annuaire avec OpenLDAP.
Public : Techniciens et Administrateurs Linux confirmés.
Pré requis : Avoir réussi la certification CompTIA Linux+ Powered by LPI ou la certification LPIC-1 ou la certification SUSE CLA ou posséder les compétences équivalentes.
Méthode d'apprentissage : Alternance entre un scénario pédagogique clair et précis et des travaux pratiques basés sur des cas et exemples concrets.
Validation des acquis : Évaluations à l'aide d'un test auto-correctif.
Durée : 21 heures.
Ressources : Machine virtuelle : CentOS 7.
Programme
- Gestion du Serveur OpenLDAP
- Présentation
- Qu’est-ce que LDAP ?
- Le Protocole X.500
- LDAP v3
- Comment fonctionne LDAP ?
- Le Modèle d'Information de LDAP
- Les DN et les RDN
- La Structure d’un annuaire LDAP
- Les Attributs
- Les Attributs Utilisateur
- Les Attributs Opérationnels
- Les Classes d'Objets
- Les Types de Classe d'Objets
- Les OID
- Les Schémas de l'Annuaire
- LAB #1 - Installation et Activation du serveur OpenLDAP sous CentOS 7
- Configuration du serveur LDAP
- L'annuaire Local
- L'annuaire Local avec des Referrals
- L'annuaire local avec réplication
- Configuration des Versions Antérieures à la 2.3
- Le Fichier slapd.conf
- Les Directives du Fichier slapd.conf
- include
- allow
- referral
- pidfile
- argsfile
- modulepath
- moduleload
- TLSCACertificateFile, TLSCertificateFile & TLSCertificateKeyFile
- security
- access to
- database config
- backend
- suffix DN
- checkpoint
- rootdn <DN>
- rootpw <mot de passe>
- directory
- index
- replogfile <filename>
- replica host <hostname>[:<port>] [bindmethod={ simple | kerberos | sasl }]
- Autres Directives Utiles
- loglevel
- password-hash
- schemacheck
- idletimeout
- sizelimit
- timelimit
- readonly <on | off>
- lastmod <on | off>
- LAB #2 - Configuration des Versions 2.3 et Supérieures
- Le format LDIF
- /usr/share/openldap-servers/slapd.ldif
- Le Fichier DB-CONFIG
- LAB #3 -Le Fichier /etc/openldap/ldap.conf
- LAB #4 - Démarrer les Serveur OpenLDAP
- Options de la ligne de commande de slapd
- LAB #5 - La Commande ldapadd
- LAB #6 - Installation et Utilisation du client graphique luma
- Le Directory Information Tree
- Les alias
- LAB #7 - Installation et Utilisation du Client HTML phpLDAPadmin
- Les attributs
- Les classes
- Les schémas
- Les referrals
- LAB #8 - La Commande ldapsearch
- LAB #9 - La Commande ldapmodify
- LAB #10 - La Commande ldapdelete
- LAB #11 - La Commande slapadd
- LAB #12 - Maintenance d’une base de données LDAP
- La commande slapcat
- La commande slapindex
- La commande slapdn
- La commande slaptest
- La commande slapauth
- LAB #13 - Importer les Machines Virtuelles pour la Replication
- LAB #14 - Sauvegarde et Restauration
- LAB #15 - Replication
- Activation de l'Overlay Syncprov
- Modification du ServerID
- Création d'un Fichier de Mot de Passe de l'Administrateur
- Création d'un Utilisateur pour la Réplication
- Authorisation des Modifications de la Configuration d'OpenLDAP
- ACLs
- Configuration
- Paramétrage
- LAB #16 - Vérification du Fonctionnement de la Réplication
- Validation des acquis
- Commandes : ldapadd, ldapsearch, ldapmodify, ldapdelete, slapcat, slapindex, slapdn, slaptest, slapauth.
<html>
Copyright © 2020 Hugh Norris.<br><br>
</html>