Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
slapd [Le 02/02/2022, 15:57] – reponse a l'internaute 194.116.177.251slapd [Le 17/09/2026, 12:14] (Version actuelle) – Mise en forme (https://forum.ubuntu-fr.org/viewtopic.php?pid=22907707#p22907707) nany
Ligne 1: Ligne 1:
- 
 {{tag>Precise serveur réseau BROUILLON}} {{tag>Precise serveur réseau BROUILLON}}
  
Ligne 5: Ligne 4:
 ====== Un serveur d'annuaire avec OpenLDAP ====== ====== Un serveur d'annuaire avec OpenLDAP ======
  
-Ce document est la traduction du HowTo présenté à l'adresse https://wiki.ubuntu.com/OpenLDAPServer. +Ce document est la traduction du HowTo présenté à l'adresse https://wiki.ubuntu.com/OpenLDAPServer.
  
 LDAP signifie Lightweight Directory Access Protocol, c'est une version simplifiée du protocole X500. Vous pourrez trouver une présentation détaillée sur [[wpfr>LDAP|Wikipédia]]. LDAP signifie Lightweight Directory Access Protocol, c'est une version simplifiée du protocole X500. Vous pourrez trouver une présentation détaillée sur [[wpfr>LDAP|Wikipédia]].
  
-Pour expliquer rapidement, toutes les informations sont stockées dans un arbre. Vous devez déterminer l'arborescence des annuaires ou, autrement dit, des informations de l'arbre (Directory Information Tree). +Pour expliquer rapidement, toutes les informations sont stockées dans un arbre. Vous devez déterminer l'arborescence des annuaires ou, autrement dit, des informations de l'arbre (Directory Information Tree).
 Nous allons commencer ici avec un exemple simple contenant seulement 2 nœuds en plus de la racine : Nous allons commencer ici avec un exemple simple contenant seulement 2 nœuds en plus de la racine :
   * Le nœud "People" , où seront stockés vos utilisateurs,   * Le nœud "People" , où seront stockés vos utilisateurs,
Ligne 24: Ligne 23:
 ===== Installation ===== ===== Installation =====
  
-Avant tout, installons le daemon du serveur ldap (slapd) sur le serveur. Pour cela, il suffit d'[[:tutoriel:comment_installer_un_paquet|installer les paquets]] ** [[apt>slapd]]**.+Avant tout, installons le daemon du serveur ldap (slapd) sur le serveur. Pour cela, il suffit d'[[:tutoriel:comment_installer_un_paquet|installer les paquets]] **[[apt>slapd]]**.
  
 On vous demandera votre mot de passe administrateur et votre nom de domaine. Renseignez-les. Parfois on ne vous demandera que le mot de passe et on ne vous demandera rien concernant le nom de domaine car l'installeur récupère directement le nom de domaine de la machine. Si vous souhaitez renseigner ces champs faites : On vous demandera votre mot de passe administrateur et votre nom de domaine. Renseignez-les. Parfois on ne vous demandera que le mot de passe et on ne vous demandera rien concernant le nom de domaine car l'installeur récupère directement le nom de domaine de la machine. Si vous souhaitez renseigner ces champs faites :
Ligne 62: Ligne 61:
  
  
-[[:tutoriel:comment_editer_un_fichier|Éditez]] le fichier **  +[[:tutoriel:comment_editer_un_fichier|Éditez]] le fichier **/etc/ldap/ldap.conf** avec les droits administrateurs.
-/etc/ldap/ldap.conf** avec les droits administrateurs.+
  
  
Ligne 128: Ligne 126:
 homePhone: +33 (0)5 xx xx xx xx homePhone: +33 (0)5 xx xx xx xx
 title: System Administrator title: System Administrator
-postalAddress: +postalAddress:
 initials: LP initials: LP
  
Ligne 141: Ligne 139:
  
 Maintenant ajoutez vos entrées à LDAP : Maintenant ajoutez vos entrées à LDAP :
-  * Arrêtez le daemon : +  * Arrêtez le daemon :
 <code> <code>
 sudo /etc/init.d/slapd stop sudo /etc/init.d/slapd stop
Ligne 155: Ligne 153:
 sudo slapadd -l ~/init.ldif sudo slapadd -l ~/init.ldif
 </code> </code>
-<note tip>Si vous rencontrez le message type : +<note tip>Si vous rencontrez le message type :
 <code> <code>
 Entry (cn=example,ou=groups,dc=example,dc=com), attribute 'displayName' not allowed Entry (cn=example,ou=groups,dc=example,dc=com), attribute 'displayName' not allowed
 slapadd: dn="cn=example,ou=groups,dc=example,dc=com" (line=46): (65) attribute 'displayName' not allowed slapadd: dn="cn=example,ou=groups,dc=example,dc=com" (line=46): (65) attribute 'displayName' not allowed
 </code> </code>
-Il faut commenter la ligne 46 comme ceci : +Il faut commenter la ligne 46 comme ceci :
 <code> <code>
 #displayName: Example group #displayName: Example group
Ligne 192: Ligne 190:
 Une rapide explication : Une rapide explication :
   * -x désactive l'authentification SASL   * -x désactive l'authentification SASL
-  * -LLL empêche l'affichage des informations LDIF +  * -LLL empêche l'affichage des informations LDIF
   * -b indique la branche utilisée   * -b indique la branche utilisée
  
Ligne 270: Ligne 268:
 == Installation == == Installation ==
  
-Vous devez [[:tutoriel:comment_installer_un_paquet|installer les paquets]] **apt://phpldapadmin**.+Vous devez [[:tutoriel:comment_installer_un_paquet|installer le paquet]] **[[apt>phpldapadmin]]**.
  
 Et on y accède via [[http://votre_domaine.com/phpldapadmin/]] Et on y accède via [[http://votre_domaine.com/phpldapadmin/]]
Ligne 278: Ligne 276:
 == Problème : Memory Limit low == == Problème : Memory Limit low ==
  
-Si lorsque vous allez sur l'interface web de phpldapadmin, vous avez cette erreur : +Si lorsque vous allez sur l'interface web de phpldapadmin, vous avez cette erreur :
  
 Memory Limit low. Memory Limit low.
Ligne 321: Ligne 319:
 Avec OpenLDAP 2.2 (sur Breezy et Dapper), la réplication est basée sur une communication maître-esclave. Avec OpenLDAP 2.2 (sur Breezy et Dapper), la réplication est basée sur une communication maître-esclave.
  
-__**ATTENTION **__ +__**ATTENTION**__
  
 Vous devez vous rappeler que les modifications devraient toujours être faites sur le maître ! Si vous modifiez un esclave, les modifications seront perdues dès la synchronisation suivante :/ Vous devez vous rappeler que les modifications devraient toujours être faites sur le maître ! Si vous modifiez un esclave, les modifications seront perdues dès la synchronisation suivante :/
Ligne 376: Ligne 374:
 ------------ ------------
  
-Contributeurs : [[utilisateurs:Sp4rKy]] puis remis (un peu) en page et déplacé par [[utilisateurs:bastnic]], [[utilisateurs:Kenny432]].+//Contributeurs : [[utilisateurs:Sp4rKy]] puis remis (un peu) en page et déplacé par [[utilisateurs:bastnic]], [[utilisateurs:Kenny432]].//