Como configurar o cliente LDAP no Linux Mint

Como configurar o cliente LDAP no Linux Mint
O LDAP (acrônimo de protocolo de acesso ao diretório leve) é um protocolo de aplicativos padrão do setor para acessar e manter serviços de informações de diretório em redes IP. Os Serviços de Informação do Diretório mapeiam as informações dos recursos de rede para os respectivos endereços IP. Um exemplo comum é DNS. O objetivo principal dos clientes LDAP é armazenar e -mails, nomes de usuário e senhas em um local central e, em seguida, esses dados podem ser usados ​​por vários aplicativos para validar os usuários. Neste artigo, a configuração do cliente LDAP é realizada no Linux Mint.

Antes de chegar às configurações, vamos dar uma olhada no funcionamento do cliente LDAP.

Como funciona o cliente LDAP

Servidores LDAP fazem backup dos clientes LDAP e todas as informações armazenadas são disponibilizadas para clientes LDAP via servidores. Quando um novo banco de dados precisa ser adicionado, o cliente LDAP muda no banco de dados LDAP conforme os requisitos dos usuários. Quando uma alteração ocorre, é sincronizada com dados existentes e, assim, anula o ato de atualizar. Além disso, com a ajuda do cliente LDAP, você pode executar as seguintes ações -chave:

  • Pesquise e recupere dados de diretórios
  • Adicionar/Atualizar/Excluir/Renomear entradas em um banco de dados

Como configurar o cliente LDAP no Linux Mint

As etapas a seguir seguem a configuração do cliente LDAP. Em primeiro lugar, você deve instalar os utilitários associados ao cliente LDAP. Para instalar o cliente LDAP e seus utilitários associados, forneça o seguinte comando no terminal.

$ sudo apt install libnss-ldap libpam-ldap ldap-utils

O tempo em que você executa o comando acima, você recebe uma interface como mostrado abaixo na etapa 1.

Passo 1: Você tem que inserir os detalhes do servidor LDAP. A imagem a seguir requer o URI (identificador de recurso exclusivo) do servidor LDAP.

Passo 2 : O próximo prompt pede que você configure um nome distinto para a base de pesquisa LDAP. Navegue para OK e vá com o padrão.

OTE: O DC e DC Na imagem abaixo representa o nome de domínio. Por exemplo, considerando Linuxhint.com, o nome distinto seria dc = linuxhint e dc = com.

Etapa 3 : Escolha a versão mais recente do LDAP do disponível. Como a imagem abaixo mostra que 3 é a versão mais recente.

Passo 4 : Aqui, você deve permitir a conta raiz do LDAP como uma raiz local. Navegar para "Sim”E acerte Enter.

Etapa 5: Escolha a autenticação para o banco de dados LDAP. Navegando para “Sim”Exigirá o login para o banco de dados LDAP. No entanto, se você não deseja a etapa de autenticação durante o login no banco de dados, você deve escolher “NÃO““. Aqui estamos indo com “Sim““.

Etapa 6: Escolha a conta a ser usada quando a senha raiz for alterada.

Observação : O cn Na imagem abaixo mostra o usuário associado ao banco de dados distinto.

Etapa 7: Escolha uma senha para usar quando LDAP-Auth-Config usa a conta raiz do LDAP.

Etapa 8: Digite a senha que você definiu anteriormente para fazer login no banco de dados LDAP.

Depois de fazer as etapas acima, o comando será executado completamente que foi iniciado antes da etapa 1.

Etapa 9: Você deve configurar a hortelã do Linux para usar o LDAP para autenticação. Em primeiro lugar, atualize o arquivo Pam-Auth.

$ sudo pam-auth-update

O prompt seguinte aparecerá e você poderá ativar qualquer perfil da lista fornecida. Mantenha as configurações padrão e escolha “OK““.

As etapas fornecidas acima fazem a maioria das configurações automaticamente. Existem várias etapas que precisam ser executadas manualmente.

Crie diretório inicial do usuário

O arquivo de sessão comum do diretório PAM pode ser editado para realizar algumas alterações de comigração. Por exemplo, você pode criar um diretório inicial do usuário acessando o arquivo de sessão comum dentro do PAM.diretório D.

O comando fornecido abaixo abre o arquivo de sessão comum no editor de nano.

$ sudo nano /etc /pam.d/sessão comum

Agora, no final deste arquivo, adicione a seguinte linha para criar um novo diretório inicial do usuário.

Sessão necessária PAM_MKHOMEDIR.Então skel =/etc/skel umask = 077

Como remover o cliente LDAP do Linux Mint

Se você deseja remover o cliente LDAP da sua hortelã Linux, é recomendável adotar a seguinte maneira. O comando abaixo mencionado remove o LDAP instalado e as bibliotecas associadas.

$ sudo apt-get purge libnss-ldap libpam-ldap ldap-utils

Conclusão

O LDAP é uma plataforma de autenticação usada para autenticar os usuários para aplicativos ou servidores da Web. Os nomes de usuário e senhas são obtidos e, em seguida, o LDAP os usa para verificar a autenticação. Este artigo demonstra a maneira de configurar o cliente LDAP no Linux Mint. A configuração LDAP é principalmente baseada no sistema e o usuário pode exigir muito poucas etapas manuais. Este guia também fornece os comandos para instalar ou desinstalar o cliente LDAP da Linux Mint.