Je travaille en tant qu'administrateur système dans une entreprise et je dois déployer openLDAP. J'ai lu beaucoup de documents mais je ne sais vraiment pas par où commencer.
Tout d'abord sur l'entreprise:
Prestations de service:
- E-mail: chaque utilisateur obtient un compte de messagerie tel que prénom.nomdenom.un [email protected] et un alias / redirecteur d'e-mail du format pré[email protected] ou parfois [Première lettre du prénom] nom de famille @ compant.com
- Jabber: chaque utilisateur obtient un compte jabber de format pré[email protected]. Dans certains cas, cela devient firstname.lastname si les noms entrent en collision.
- Trac et Redmine: Chaque utilisation obtient des comptes pour Trac et Redmine qui sont généralement son prénom.
- Une connexion horaires en tant que prénom ou prénom.nom.
- Un identifiant de machine, prénom.
- Adhésion à des listes de diffusion telles que [email protected], [email protected], [email protected] et etc.
- Un compte MediaWiki, toujours du même format que l'alias / le redirecteur de l'e-mail.
- Un compte ssh sur l'un des serveurs de déploiement du même format que l'alias / redirecteur de messagerie.
Ce que je pense que je devrais faire: je devrais utiliser inetOrgPerson et créer un schéma personnalisé pour notre organisation. Ce que je ne sais pas, c'est comment puis-je gérer autant de connexions différentes et comment respecter le logiciel, savoir quelle connexion utiliser. J'ai écrit un schéma personnalisé qui peut stocker les informations suivantes:
- Nom complet
- Téléphone
- Cellule
- Adresse
- Ville
- Pays
- département
- Rejoint le
Quelqu'un me dirigera-t-il dans la bonne direction? j'ai perdu beaucoup de temps à chercher dessus mais je n'ai pas pu trouver quoi que ce soit ... J'apprécie vraiment que vous ayez pris du temps et lu la question.
Réponses:
Vous n'avez vraiment pas besoin de créer un schéma personnalisé pour cela. Nous avons accompli 1-3 et 5-8 en utilisant simplement inetOrgPerson et posixAccount avec un peu de schéma personnalisé Trac (téléchargé depuis le Web) ajouté.
Il y a deux gros problèmes à apprendre à déployer un annuaire LDAP:
Mon conseil est de commencer petit, d'utiliser les schémas existants et d'intégrer les choses une étape à la fois. Il est relativement facile d'ajouter des informations au répertoire ou de superposer de nouvelles objectClasses au-dessus d'entités. Cela ne devient difficile que lorsque vous souhaitez déplacer ou supprimer des informations du répertoire.
Utilisez également un schéma organisationnel plutôt plat, sinon vous deviendrez fou.
Bonne chance, je vous promets que c'est plus facile qu'il n'y paraît.
la source