LDAP » 履歴 » バージョン 7
sylow castle, 2019/07/01 00:04
面白い記事を見つけたので追加
| 1 | 1 | sylow castle | # LDAP |
|---|---|---|---|
| 2 | |||
| 3 | アカウントの管理が割とメンドウになってきているのでいつかやりたいLDAP認証 |
||
| 4 | |||
| 5 | 6 | sylow castle | ### LDAPの構造と書き方(?) |
| 6 | |||
| 7 | ツリー構造らしい。 |
||
| 8 | 読み込みを主眼に作られているらしい。なので読み込みは早いとか。 |
||
| 9 | |||
| 10 | > LDAP識別名 |
||
| 11 | > |
||
| 12 | > * ディレクトリサービスにアクセスを行うには、LDAP識別名(識別名 : DN(Distinguished Name))を用いる |
||
| 13 | > * LDAP識別名は、複数のLDAP相対識別名(RDN(Relative Distinguished Name))をカンマ区切りで並べたもの |
||
| 14 | > * 例えば、ドメイン「kamihork.com」のコンテナ「Users」に配置したユーザー「hori」はcn=hori, cn=Users, dc=kamihork, dc=comとなる |
||
| 15 | > * LDAP相対識別名(RDN)は「属性値=値」という構文で定義するが、具体的な定義はディレクトリサービスのソフトウェアにより異なる |
||
| 16 | > |
||
| 17 | |||
| 18 | dnはカンマ区切りで並べたものらしい。分かりやすい説明。 |
||
| 19 | |||
| 20 | 以下はOpenLdapで使うldifファイルというものの一例。Linuxのアカウント管理に追加するためのOpenLDAPの設定データ。 |
||
| 21 | dnの部分が上のLDAP識別名になるんでしょう。あとのものは何となく伺いしれる。 |
||
| 22 | ドメイン-組織-コモンネームの三階層が基本なのかな? |
||
| 23 | |||
| 24 | > dn: dc=example,dc=com |
||
| 25 | > objectClass: dcObject |
||
| 26 | > objectClass: organization |
||
| 27 | > dc: example |
||
| 28 | > o: example |
||
| 29 | > |
||
| 30 | > dn: ou=People,dc=example,dc=com |
||
| 31 | > objectClass: organizationalUnit |
||
| 32 | > ou: People |
||
| 33 | > |
||
| 34 | > dn: uid=ldapuser,ou=People,dc=example,dc=com |
||
| 35 | > objectClass: account |
||
| 36 | > objectClass: posixAccount |
||
| 37 | > uid: ldapuser |
||
| 38 | > cn: ldapuser |
||
| 39 | > userPassword: ldapuser |
||
| 40 | > loginShell: /bin/bash |
||
| 41 | > uidNumber: 1000 |
||
| 42 | > gidNumber: 1000 |
||
| 43 | > homeDirectory: /home/ldapuser |
||
| 44 | |||
| 45 | 7 | sylow castle | ### GUIツール |
| 46 | |||
| 47 | http://www.ldap.jp/_media/doc/osc2009_tokyo_fall.pdf |
||
| 48 | |||
| 49 | 3 | sylow castle | ## 参考 |
| 50 | 1 | sylow castle | |
| 51 | 7 | sylow castle | 以下のリストは読んでいったのと逆順(新しく読んだものが上にくる): |
| 52 | 1 | sylow castle | |
| 53 | 7 | sylow castle | 1. 知っておきたい、OpenLDAPサポートツール:http://www.ldap.jp/_media/doc/osc2009_tokyo_fall.pdf |
| 54 | 1 | sylow castle | 1. 第1回 まずは使ってみよう:http://gihyo.jp/admin/serial/01/ldap/0001?page=1 |
| 55 | 6 | sylow castle | 1. 第7回 ApacheのBasic認証をLDAPで:https://gihyo.jp/admin/serial/01/ldap/0007 |
| 56 | 3 | sylow castle | 1. Apache2.4によるLDAP認証の設定:https://qiita.com/YasuhiroABE/items/35e1f94ef63e0e91a0d9 |
| 57 | 1. LDAPとSSH認証について:https://qiita.com/kamihork/items/8ba9484f2d175aed40f2 |
||
| 58 | 1. LDAP:https://www.atmarkit.co.jp/aig/06network/ldap.html |