Antes de chegar às configurações, vamos dar uma olhada no funcionamento do cliente LDAP.
Como funciona o cliente LDAP
Servidores LDAP fazem backup dos clientes LDAP e todas as informações armazenadas são disponibilizadas para clientes LDAP via servidores. Quando um novo banco de dados precisa ser adicionado, o cliente LDAP muda no banco de dados LDAP conforme os requisitos dos usuários. Quando uma alteração ocorre, é sincronizada com dados existentes e, assim, anula o ato de atualizar. Além disso, com a ajuda do cliente LDAP, você pode executar as seguintes ações -chave:
Como configurar o cliente LDAP no Linux Mint
As etapas a seguir seguem a configuração do cliente LDAP. Em primeiro lugar, você deve instalar os utilitários associados ao cliente LDAP. Para instalar o cliente LDAP e seus utilitários associados, forneça o seguinte comando no terminal.
$ sudo apt install libnss-ldap libpam-ldap ldap-utils
O tempo em que você executa o comando acima, você recebe uma interface como mostrado abaixo na etapa 1.
Passo 1: Você tem que inserir os detalhes do servidor LDAP. A imagem a seguir requer o URI (identificador de recurso exclusivo) do servidor LDAP.
Passo 2 : O próximo prompt pede que você configure um nome distinto para a base de pesquisa LDAP. Navegue para OK e vá com o padrão.
OTE: O DC e DC Na imagem abaixo representa o nome de domínio. Por exemplo, considerando Linuxhint.com, o nome distinto seria dc = linuxhint e dc = com.
Etapa 3 : Escolha a versão mais recente do LDAP do disponível. Como a imagem abaixo mostra que 3 é a versão mais recente.
Passo 4 : Aqui, você deve permitir a conta raiz do LDAP como uma raiz local. Navegar para "Sim”E acerte Enter.
Etapa 5: Escolha a autenticação para o banco de dados LDAP. Navegando para “Sim”Exigirá o login para o banco de dados LDAP. No entanto, se você não deseja a etapa de autenticação durante o login no banco de dados, você deve escolher “NÃO““. Aqui estamos indo com “Sim““.
Etapa 6: Escolha a conta a ser usada quando a senha raiz for alterada.
Observação : O cn Na imagem abaixo mostra o usuário associado ao banco de dados distinto.
Etapa 7: Escolha uma senha para usar quando LDAP-Auth-Config usa a conta raiz do LDAP.
Etapa 8: Digite a senha que você definiu anteriormente para fazer login no banco de dados LDAP.
Depois de fazer as etapas acima, o comando será executado completamente que foi iniciado antes da etapa 1.
Etapa 9: Você deve configurar a hortelã do Linux para usar o LDAP para autenticação. Em primeiro lugar, atualize o arquivo Pam-Auth.
$ sudo pam-auth-update
O prompt seguinte aparecerá e você poderá ativar qualquer perfil da lista fornecida. Mantenha as configurações padrão e escolha “OK““.
As etapas fornecidas acima fazem a maioria das configurações automaticamente. Existem várias etapas que precisam ser executadas manualmente.
Crie diretório inicial do usuário
O arquivo de sessão comum do diretório PAM pode ser editado para realizar algumas alterações de comigração. Por exemplo, você pode criar um diretório inicial do usuário acessando o arquivo de sessão comum dentro do PAM.diretório D.
O comando fornecido abaixo abre o arquivo de sessão comum no editor de nano.
$ sudo nano /etc /pam.d/sessão comum
Agora, no final deste arquivo, adicione a seguinte linha para criar um novo diretório inicial do usuário.
Sessão necessária PAM_MKHOMEDIR.Então skel =/etc/skel umask = 077
Como remover o cliente LDAP do Linux Mint
Se você deseja remover o cliente LDAP da sua hortelã Linux, é recomendável adotar a seguinte maneira. O comando abaixo mencionado remove o LDAP instalado e as bibliotecas associadas.
$ sudo apt-get purge libnss-ldap libpam-ldap ldap-utils
Conclusão
O LDAP é uma plataforma de autenticação usada para autenticar os usuários para aplicativos ou servidores da Web. Os nomes de usuário e senhas são obtidos e, em seguida, o LDAP os usa para verificar a autenticação. Este artigo demonstra a maneira de configurar o cliente LDAP no Linux Mint. A configuração LDAP é principalmente baseada no sistema e o usuário pode exigir muito poucas etapas manuais. Este guia também fornece os comandos para instalar ou desinstalar o cliente LDAP da Linux Mint.