環境centos7
一、部署OpenLDAP
1、安裝openLDAP
[root@ldapserver ~]# yum install -y openldap-servers openldap-clients migrationtools
[root@ldapserver ~]# slapd -VV #查看版本
@(#) $OpenLDAP: slapd 2.4.44 (Jan 29 2019 17:42:45) $
2、設置openldap管理員密碼
[root@ldapserver ~]# slappasswd
New password: 123456
Re-enter new password: 123456
{SSHA}WtkaNTdtu/F/6c7UzRDKEoU+t/Jwd8wx #返回加密的密碼字符串,保存這個字符串
3、更改openldap配置
注意:從OpenLDAP 2.4.x下已廢棄slapd.conf文件,而配置文件被目錄slapd.d所取代 。slapd.d目錄內包含的ldif文件中的內容,就是slapd.conf中的內容轉化成ldif格式,以構成一棵根爲cn=config的目錄樹,這棵樹包含了許多結點,如:cn=include, cn=schema, olcBackend=hdb……。所有配置信息就是這些結點的屬性。
[root@ldapserver ~]# vim /etc/openldap/slapd.d/cn\=config\/olcDatabase\={2}hdb.ldif
olcSuffix: dc=mypaas,dc=com #找到olcSuffix,修改爲你的dc
olcRootDN: cn=Manager,dc=mypaas,dc=com #找到olcRootDN, 修改爲你的用戶名
olcRootPW: {SSHA}WtkaNTdtu/F/6c7UzRDKEoU+t/Jwd8wx #在文件末尾添加此行,設置是剛纔的密碼
4、更改監控認證配置
[root@ldapserver ~]# vim /etc/openldap/slapd.d/cn\=config/olcDatabase\=\{1\}monitor.ldif
修改 olcAccess 行中的dn.base=”cn=xxxxxxx”這行爲剛纔設置的用戶名,
如:dn.base=”cn=Manager,dc=mypaas,dc=com”
5、設置DB Cache
[root@ldapserver ~]# cp /usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
[root@ldapserver ~]# chown -R ldap:ldap /var/lib/ldap/
6、測試配置文件
[root@ldapserver ~]# slaptest -u
5dee3c65 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif"
5dee3c65 ldif_read_file: checksum error on "/etc/openldap/slapd.d/cn=config/olcDatabase={2}hdb.ldif"
config file testing succeeded #說明成功了
7、啓動OpenLDAP和開機啓動
systemctl start slapd.service
systemctl enable slapd.service
ss -tanlp |grep 389
二、部署LDAP管理工具PHPldapadmin
1、 安裝httpd服務器
[root@ldapserver ~]# yum install httpd -y
2、修改配置文件httpd.conf
[root@ldapserver ~]# vim /etc/httpd/conf/httpd.conf
102 <Directory /phpldapadmin>
103 Options Indexes FollowSymLinks
104 AllowOverride None
105 </Directory>
3、安裝phpldapadmin:
[root@ldapserver ~]# yum -y install epel-release
[root@ldapserver ~]# yum --enablerepo=epel -y install phpldapadmin
4、修改配置文件
[root@ldapserver ~]# vim /etc/phpldapadmin/config.php
找到並取消下面幾行的註釋:
298 $servers->setValue('server','host','127.0.0.1');
301 $servers->setValue('server','port',389);
305 $servers->setValue('server','base',array('dc=mypaas,dc=com')); #array里加上openldap配置文件中設置的olcSuffix
323 $servers->setValue('login','auth_type','session');
397 $servers->setValue('login','attr','dn');
398 //$servers->setValue('login','attr','uid'); #把此行註釋掉
5、修改phpldapadmin訪問配置文件
[root@ldapserver ~]# vim /etc/httpd/conf.d/phpldapadmin.conf
9 <IfModule mod_authz_core.c>
10 # Apache 2.4
11 # Require local
12 </IfModule>
6、創建基礎目錄
在/etc/openldap目錄下新建base.ldif文件,並添加如下內容
[root@ldapserver ~]# cat /etc/openldap/base.ldif
dn: dc=mypaas,dc=com
o: ldap
objectclass: dcObject
objectclass: organization
dc: mypaas
7、訪問web管理端
systemctl start httpd.service
訪問 http://ip/phpldapadmin
登陸用戶名:cn=Manager,dc=mypaas,dc=com
參考:https://www.cnblogs.com/chuangcc/p/12013571.html