CentOS 7 系统中配置 LDAP 服务

LDAP 简介
LDAP(Lightweight Directory Access Protocol)是一种轻量级的目录访问协议,用于访问和操作目录信息,它广泛应用于企业级应用中,如用户认证、资源管理、目录服务等,在CentOS 7系统中,配置LDAP服务可以帮助企业实现集中管理用户和资源。
安装LDAP服务器
安装LDAP软件包
sudo yum install openldap openldap-servers openldap-clients
初始化LDAP数据库
sudo slapd-init -s 0
配置LDAP服务器
编辑/etc/openldap/slapd.conf文件,根据实际情况修改以下参数:

| 参数 | 说明 |
|---|---|
| database | 设置数据库类型,如bdb、hdb等 |
| suffix | 设置LDAP的根域名,如dc=example,dc=com |
| rootdn | 设置管理员用户名,如cn=admin,dc=example,dc=com |
| rootpw | 设置管理员密码 |
启动LDAP服务
sudo systemctl start slapd
设置LDAP服务开机自启
sudo systemctl enable slapd
配置LDAP客户端
安装LDAP客户端软件包
sudo yum install openldap-clients
配置LDAP客户端
编辑/etc/openldap/ldap.conf文件,根据实际情况修改以下参数:
| 参数 | 说明 |
|---|---|
| base | 设置LDAP的根域名,如dc=example,dc=com |
| uri | 设置LDAP服务器地址,如ldaps://ldap.example.com |
| binddn | 设置绑定用户名,如cn=admin,dc=example,dc=com |
| bindpw | 设置绑定密码 |
FAQs

Q1:如何查看LDAP服务器状态?
A1:使用以下命令查看LDAP服务器状态:
sudo systemctl status slapd
Q2:如何修改LDAP管理员密码?
A2:使用slappasswd命令生成新的密码:
sudo slappasswd
编辑/etc/openldap/slapd.conf文件,将rootpw参数修改为新的密码,重启LDAP服务使修改生效:
sudo systemctl restart slapd

