OpenLDAP
Подготовьте сервисную учетную запись для работы с каталогом пользователей Indeed CM. Во всех примерах файлов и команд указаны шаблонные значения. Замените их на реальные значения.
Создайте сервисную учетную запись. Например, с помощью файла LDIF.
Создайте файл LDIF.
Пример файлаcat > create_service_user.ldif <<EOF
dn: cn=servicecm,ou=users,dc=domain,dc=loc
objectClass: inetOrgPerson
objectClass: posixAccount
objectClass: top
uid: servicecm
cn: Service Account
sn: CM
userPassword: {SSHA}XiU3Tq7V8fQzJm5nLoP9rStYw12AbCdE
uidNumber: 900
gidNumber: 900
homeDirectory: /home/servicecm
EOFДобавьте пользователя в каталог.
Пример командыldapadd -x -D "cn=admin,dc=domain,dc=loc" -W -f create_service_user.ldifУстановите пароль для пользователя. Дважды введите пароль изменяемой записи, а затем — пароль записи
cn=admin,dc=domain,dc=loc.Пример командыldappasswd -xWD cn=admin,dc=domain,dc=loc -S cn=servicecm,ou=users,dc=domain,dc=loc
Выдайте созданному пользователю разрешения на чтение, поиск и запись данных в каталог.
Создайте файл LDIF для ACL базы данных с пользователями и группами. Например, servicecm.acl.ldif.
Пример файлаcat > servicecm.acl.ldif <<EOF
dn: olcDatabase={1}mdb,cn=config
changetype: modify
replace: olcAccess
olcAccess: {0}to *
by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" manage
by * break
olcAccess: {1}to attrs=userPassword
by self write
by anonymous auth
by dn.base="cn=servicecm,ou=users,dc=domain,dc=loc" write
by * none
olcAccess: {2}to attrs=jpegPhoto
by self write
by dn.base="cn=servicecm,ou=users,dc=domain,dc=loc" write
by * read
olcAccess: {3}to *
by self read
by dn.base="cn=servicecm,ou=users,dc=domain,dc=loc" read
EOFПримените изменения.
Пример командыldapmodify -x -D "cn=admin,cn=config" -W -f servicecm.acl.ldif
Список атрибутов для работы с каталогом пользователей
| Атрибут пользователя | Описание |
|---|---|
| entryUUID | Универсальный уникальный идентификатор записи |
| entryDN | Уникальное имя записи в каталоге |
| uid | Идентификатор пользователя |
| Адрес электронной почты | |
| telephoneNumber | Телефон |
| givenName | Имя |
| sn | Фамилия |
| cn | Общее имя |
| jpegPhoto | Фото |
| userPassword | Пароль |