Az LDAP Account Manager telepítése az Ubuntu 18.04-en

Ha egy LDAP szervert kezel az adatközpontban, akkor valószínűleg mindig eszközt keres, amely megkönnyíti ezt a munkát. Hogy igaz, rengeteg eszköz létezik az LDAP adminisztrátor szenvedésének enyhítésére. Az egyik ilyen eszköz az LDAP Account Manager (LAM).
Adatközpont kötelező olvasása
- 8 adatközpont-előrejelzés 2020-ra
- 7 hálózati előrejelzés 2020-ra: Automatizálás, élszámolás, Wi-Fi 6, stb
- A szerver virtualizációjának bevált módszerei és tippek a nem teendőkhöz
- Kvantumszámítás: Hét igazságot kell tudnod
A LAM egy webes eszköz, amely a következőket tartalmazza:
- A 2-tényezős hitelesítés támogatása
- Támogatás a fiók létrehozási profilokhoz
- CSV fájl feltöltése
- Az otthoni könyvtárak automatikus létrehozása / törlése
- Fájlrendszer-kvóták
- Az összes fiók PDF-kimenete
- Séma és LDAP böngésző
- Több LDAP szerver támogatás
- És még sok más
Szeretném áttekintni a LAM telepítésének folyamatát az Ubuntu Server 18.04 platformon. Feltételezem, hogy már telepítve van az LDAP szerver és az Apache. A LAM rendszer telepíthető ugyanarra a szerverre, mint az LDAP, vagy egy távoli szerverre (mindaddig, amíg mindkét gép képes kommunikálni egymással).
Telepítés
Mivel a LAM megtalálható a szokásos lerakatokban, a telepítés valójában meglehetősen egyszerű. Nyisson meg egy terminál ablakot, és adja ki a következő parancsot:
Sudo apt - telepítheti az ldap-account-manager programot
A telepítés befejezése után a LAM-ot csak a LAN helyi IP-címére kell korlátozni (kivéve, ha a LAM-ot a WAN-ból kívánja elérni). Ehhez adja ki a parancsot:
sudo nano /etc/apache2/conf-enabled/ldap-account-manager.conf
Ebben a fájlban keresse meg a sort:
Megkövetelni minden megadott
Kommentáld ezt (a sor elejére # számot adva), és alatta tedd a következő sort:
Követelmény: ip 192.168.1.0/24
Feltétlenül cserélje ki a LAN címsémáját a fenti sorban.
Mentse és zárja be a fájlt. Indítsa újra az Apache parancsot:
Sudo systemctl indítsa újra az apache2
A webes felület megnyitása
Nyisson meg egy böngészőt, és mutasson rá a http: // SERVER_IP / lam elemre (ahol a SERVER_IP a LAM-ot kiszolgáló IP-címe). A megjelenő képernyőn (A ábra ) kattintson a jobb felső sarokban lévő LAM-konfiguráció elemre.
A ábra

Létrehozva a GIMP-vel
A következő ablakban kattintson a Szerverprofilok szerkesztése elemre. Ezután a rendszer kéri az alapértelmezett profiljelszót. Írja be a lam elemet, majd kattintson az OK gombra. Most látnia kell a Kiszolgáló beállításai oldalt ( B ábra ).
B. ábra

A LAM szerver beállításai oldal.
Ha az LDAP szerver egy másik gépen van, írja be annak IP-címét a Kiszolgáló címe szakaszba. Görgessen az oldal aljára, és hozzon létre új jelszót a LAM alapértelmezett profilhoz. Miután ezt megtette, kattintson a Mentés gombra. Ezután a rendszer felszólít arra, hogy térjen vissza az alapértelmezett profilhoz, és jelentkezzen be újra. Miután bejelentkezett, legalább az alábbiakat kell konfigurálnia (a Szerver profiljainak szerkesztése szakaszban) az LDAP-kiszolgáló szerint:
- A Biztonsági beállítások alatt állítsa be az irányítópult bejelentkezését az LDAP admin felhasználói fiókjának (és a tartomány összetevőinek) megadásával.
- A Fióktípusok lapon konfigurálja az Aktív fióktípusok LDAP utótagját és a Lista attribútumokat.
Miután konfigurálta ezeket a beállításokat, kattintson a Mentés gombra. Kijelentkezik a Kiszolgáló profilkezelőből, ahol bejelentkezhet a LAM-ba az LDAP-kiszolgáló rendszergazdai hitelesítő adataival. Sikeres bejelentkezés után a LAM kezelőképernyőjén találja magát ( C ábra ), ahol megkezdheti az LDAP szerver adminisztrálását.
C. ábra

A LAM főablaka.
Jelentkezés szolgálatra
És ennyi is van rajta. Most már rendelkezik egy hatékony, felhasználóbarát, web alapú LDAP-kezelővel, készen áll a szolgálatra. Körülbelül öt percbe telik, amíg elkészíti és futtatja. Figyelembe véve, hogy sokkal hatékonyabb lesz az LDAP-munkája, ez az idő megfelelő idő.
Adatközpont-trend hírlevél
A DevOps, a virtualizáció, a hibrid felhő, a tárolás és az operatív hatékonyság csak néhány adatközpont-témakör, amelyet kiemeltünk. Hétfőn és szerdán szállítjuk
Regisztrálj még ma