プロジェクト

全般

プロフィール

LDAP » 履歴 » バージョン 6

sylow castle, 2019/04/04 22:39

1 1 sylow castle
# LDAP
2
3
アカウントの管理が割とメンドウになってきているのでいつかやりたいLDAP認証
4
5 6 sylow castle
### LDAPの構造と書き方(?)
6
7
ツリー構造らしい。
8
読み込みを主眼に作られているらしい。なので読み込みは早いとか。
9
10
> LDAP識別名
11
> 
12
> * ディレクトリサービスにアクセスを行うには、LDAP識別名(識別名 : DN(Distinguished Name))を用いる
13
> * LDAP識別名は、複数のLDAP相対識別名(RDN(Relative Distinguished Name))をカンマ区切りで並べたもの
14
>     * 例えば、ドメイン「kamihork.com」のコンテナ「Users」に配置したユーザー「hori」はcn=hori, cn=Users, dc=kamihork, dc=comとなる
15
>     * LDAP相対識別名(RDN)は「属性値=値」という構文で定義するが、具体的な定義はディレクトリサービスのソフトウェアにより異なる
16
> 
17
18
dnはカンマ区切りで並べたものらしい。分かりやすい説明。
19
20
以下はOpenLdapで使うldifファイルというものの一例。Linuxのアカウント管理に追加するためのOpenLDAPの設定データ。
21
dnの部分が上のLDAP識別名になるんでしょう。あとのものは何となく伺いしれる。
22
ドメイン-組織-コモンネームの三階層が基本なのかな?
23
24
> dn: dc=example,dc=com
25
> objectClass: dcObject
26
> objectClass: organization
27
> dc: example
28
> o: example
29
> 
30
> dn: ou=People,dc=example,dc=com
31
> objectClass: organizationalUnit
32
> ou: People
33
> 
34
> dn: uid=ldapuser,ou=People,dc=example,dc=com
35
> objectClass: account
36
> objectClass: posixAccount
37
> uid: ldapuser
38
> cn: ldapuser
39
> userPassword: ldapuser
40
> loginShell: /bin/bash
41
> uidNumber: 1000
42
> gidNumber: 1000
43
> homeDirectory: /home/ldapuser
44
45 1 sylow castle
## 参考
46 3 sylow castle
47
以下のリストは読んでいったのと逆順:
48 5 sylow castle
49 1 sylow castle
1. 第1回 まずは使ってみよう:http://gihyo.jp/admin/serial/01/ldap/0001?page=1
50 6 sylow castle
1. 第7回 ApacheのBasic認証をLDAPで:https://gihyo.jp/admin/serial/01/ldap/0007
51 3 sylow castle
1. Apache2.4によるLDAP認証の設定:https://qiita.com/YasuhiroABE/items/35e1f94ef63e0e91a0d9
52
1. LDAPとSSH認証について:https://qiita.com/kamihork/items/8ba9484f2d175aed40f2
53
1. LDAP:https://www.atmarkit.co.jp/aig/06network/ldap.html