Académique Documents
Professionnel Documents
Culture Documents
Le protocole LDAP est un protocole standard permettant de gérer des annuaires, c'est-à-dire d'accéder à
des bases d'informations sur les utilisateurs d'un réseau par l'intermédiaire de protocoles TCP/IP.
La structure du LDAP :
Openldap imite la structure DNS. Par exemple, « ista.ma » est une structure DNS et comme on l’appelle
un nom de domaine entièrement qualifié. Plus encore, ista.ma est un domaine de haut niveau.
« ista.ma » est le contexte de base interprété comme (dc=ista,dc=ma) avec lequel les utilisateurs
s’authentifieront.
Root (dc=ista,dc=ma)
Organizational Unit ( OU )
2. LDAP utilisateur sera automatiquement créé après l’installation openldap, configurer mot de
passe d’administration LDAP :
Copiez et enregistrez la clé de mot de passe quelque part, probablement sur un bloc-notes.
EXEMPLE :
3
Recherchez la ligne olcAccess et changez-la pour votre nom de domaine et enregistrer le fichier.
7. Testez la configuration/modifications qui ont été apportées jusqu’à présent dans le fichier de
configuration :
Ignorez l’erreur checksum que vous pourriez voir. Si vous voyez « fichier config réussi » à la fin du
fichier, les modifications de configuration apportées est très bien.
Ajouter les schémas LDAP suivants, c’est-à-dire (structure de base de données LDAP) à la base de
données LDAP.
5
9. Créer un fichier « base.ldif » pour votre domaine, c’est-à-dire un format de la façon dont vous
souhaitez que la base de données soit
Exemple de ce fichier :
Ici on a crée notre domaine ofppt.ma et l’administrateur LDAP « Manager » avec son mot de
passe .
Convertissez maintenant le fichier en ldif (format d’échange de données ldap) à l’aide de :
Exemple de ce fichier :
Exemple de ce fichier :
Exemple de ce fichier :
Comme vous voyez tous les objets que nous avons créé sont disponible sur l’annuaire.
Aussi la commande « slapcat » à le même rôle :
9
Pour sauvegarder votre annuaire vous pouvez créer une sauvegarde à l’aide de :
10
Pour la restauration :
Premièrement il faut désactiver le système slapd :
Et utiliser la commande :
11