设为首页 收藏本站
查看: 553|回复: 0

[经验分享] OpenLDAP 图形化管理

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-8-15 12:41:02 | 显示全部楼层 |阅读模式
   前面我都是手动编辑ldif文件来增加用户,对于一些新手来说可能非常的不方便,下面我这里使用图形化界面来进行管理OpenLDAP,查看本文前,请查看一下我的服务端部署文档。    针对OpenLDAP图形界面管理,开源组织也提供了GUI管理OpenLDAP软件,目前开源的产品有phpLDAPadmin、LDAP Account Manager、Apache Directory Studio、LDAP Admin等管理工具。
一、phpLDAPadmin部署
1、yum源配置
    针对功能性的一些软件,我还是推荐yum安装,下载软件包安装比较麻烦,需要配置apache、php等,使用yum安装会给我们一键安装好,非常方便,这个软件在基础yum源里面是没有的,需要配置epel源,关于配置大家可以查看我的新机部署文档。
2、软件安装
1
yum install phpldapadmin -y



3、修改http配置文件

    修改/etc/httpd/conf.d/phpldapadmin.conf如下,具体限制大家可以根据自己的实际情况修改,我这里为了方便测试,全部放开,关于登录认证的问题,大家可以在网上搜索其他资料配置。
wKioL1etjAGArbpAAABtXRQRWtY223.jpg
4、修改文件/etc/phpldapadmin/config.php
找到
$servers->setValue('login','attr','uid');
修改为
$servers->setValue('login','attr','dn');
4、启动web服务

1
service httpd start



5、登录验证
    打开浏览器,我这里输入的地址是http://192.168.2.10/ldapadmin
wKioL1etjxKhquz8AAC-8TqyCbU154.jpg
    登录成功以后,显示phpLDAPadmin管理界面。
wKioL1etj7GzsYVKAADVTSCBheI467.jpg
二、通过phpLDAPadmin管理OpenLDAP
1、添加用户
    登录phpLDAPadmin管理界面,选择ou=people。
wKiom1etk8XSBKRvAABbyd6ARyU327.jpg
    选择添加对象ou并执行相应的操作。
wKioL1etk_PixAw-AACu722qL-s950.jpg
    根据界面中的信息添加。
wKiom1etlCXT43ExAACXRQRL8rQ735.jpg
    确认添加的信息,确认无误后单击提交按钮。
wKioL1etlF6jKaUSAACPfJh0cMU867.jpg
    通过ldapsearch查询添加的条目,命令如下:
wKioL1etlJHgyqohAABVibjpCDc136.jpg
    关于条目的修改、删除我这里不再演示,操作非常简单。  
问题、phpLDAPadmin用户无法登陆
1
2
3
4
[iyunv@test01 ~]# ssh test2@192.168.2.11
test2@192.168.2.11's password:
Permission denied, please try again.
test2@192.168.2.11's password:



解决办法:
    因为我们默认缺少一个shadowAccount对象,我们添加即可。
wKioL1etminRS-MYAAFjkoEkryo967.jpg
wKiom1etmimwMpSPAADG48sn0zI023.jpg
wKiom1etmwWwOCFHAACS0f9WnCo046.jpg
   有这个之后就可以登录啦!!!!!!!!
三、通过LAM来管理OpenLDAP
1、LAM软件介绍
    LDAP Account Manager (LAM)是一个用来管理储存在一个LDAP目录中的用户的web前端应用程序。LAM设计用来让LDAP管理对用户来说尽可能的简单,它从LDAP的技术细节当中抽象出来,让没有技术背景的人都可以管理LDAP的登录权限(例如:用户,组,DHCP设置等)。如果需要,超级用户仍然可以通过集成的LDAP浏览器直接编辑LDAP的登录权限。





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-258107-1-1.html 上篇帖子: Linux使用单用户模式修改root密码 下篇帖子: Linux下通过FTP发送文件和删除文件
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表