Berikut ini tutorial melakukan instalasi ldap di centos 5.4, yang saya dokumentasikan secara gado-gado (referensi dari mana aja :)). Hanya sekedar ldap, belum di integrasikan dengan apa-apa :) . Dan untuk membuat ldap, kita harus menentukan domain component sebagai directory main nya nanti. Untuk hal ini, nama domain yang saya gunakan adalah alfach.net. Jadi alfach.net dijadikan domain component menjadi : "dc=alfach.net, dc=net". Berikut ini langkah-langkahnya.
1. Install openldap-servers
9. Lalu kita load script tersebut dengan menjalankan :
yum install openldap-servers
By default openldap is installed to the
/etc/openldap
folder with the data files being installed to
/var/lib/ldap
Secara default openldap terinstall di :
/etc/openldap
lalu file data yang terinstall ada di :
2. Lalu sekarang kita masukkan konfigurasi domain ke dalam openldap yang ada di /etc/openldap/slapd.conf. Tapi untuk baiknya, kita backup saja slpad.conf yang ada./var/lib/ldap
mv -f /etc/openldap/slapd.conf /etc/openldap/slapd.conf.dist
3. Masukkan ini ke dalam /etc/openldap/slapd.conf :
include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/nis.schema allow bind_v2 pidfile /var/run/openldap/slapd.pid argsfile /var/run/openldap/slapd.args database bdb suffix "dc=alfach,dc=net" rootdn "cn=Manager,dc=alfach,dc=net" rootpw alfach # rootpw {SSHA}Y4hZlbh1SYePZHOlAHMUnOwWqiv0uYdd directory /var/lib/ldap index objectClass eq,pres index ou,cn,mail,surname,givenname eq,pres,sub index uidNumber,gidNumber,loginShell eq,pres index uid,memberUid eq,pres,sub index nisMapName,nisMapEntry eq,pres,subperhatikan, bahwa di dalam slapd.conf itu ada domain component yang sesuai dengan anda miliki. Selain itu juga, perhatikan pada :
rootdn "cn=Manager,dc=alfach,dc=net" rootpw alfach # rootpw {SSHA}Y4hZlbh1SYePZHOlAHMUnOwWqiv0uYdd
itu menandakan, bahwa user admin dari ldap adalah Manager dan password nya alfach (belum terenkripsi). Untuk dibuat enkripsi, jalankan perintah :
slappasswd
lalu, masukkan password yang anda kehendaki. Nanti akan menghasilkan password yang terenkripsi. Lalu copy password ter enkripsi anda pada rootpw (hilangkan tanda komentar, dan hapus rootpw tanpa enkripsi).
4. Konfigurasi BDB. Openldap menggunakan Berkeley database (BDB) secara default. Jadi kita harus memiliki konfigurasi BDB. Cara simple nya dengan meng-copy example DB_CONFIG dari /etc/openldap ke /var/lib/ldap.
cp /etc/openldap/DB_CONFIG.example /var/lib/ldap/DB_CONFIG
5. Jalankan ldap
/etc/init.d/ldap start
Kalau mau, masukkan ke dalam service
chkconfig ldap on
6. Membuat struktur direktori. Struktur direktori inilah yang berguna menyimpa data di ldap. Di simpan dengan format ldif, misal file ini saya kasih nama alfach.ldif. Berikut ini isinya yang saya miliki :
## Our base domain object#dn: dc=alfach,dc=netobjectClass: topobjectClass: dcObjectobjectClass: domaino: alfachdc: alfachdescription: alfach domain## Group organizational Unit## Root for# group#dn: ou=Group,dc=alfach,dc=netobjectClass: topobjectClass: organizationalUnitou: Group## People organizational Unit## Root for# Users# passwd#dn: ou=Users,dc=alfach,dc=netobjectClass: topobjectClass: organizationalUnitou: Users
7. Lalu kita load script itu untuk masuk ke dalam ldap :
ldapadd -x -D 'cn=Manager,dc=alfach,dc=net' -W -f alfach.ldif
lalu akan minta password, masukkan password yang ada di slapd.conf. Jika berhasil maka, keluar seperti ini :
adding new entry "dc=alfach,dc=net"adding new entry "ou=Group,dc=alfach,dc=net"adding new entry "ou=Users,dc=alfach,dc=net"
8. Untuk memasukkan user ldap, kita buat dalam format ldif juga, misal nama filenya user.ldif, isinya :
# Achmad Fachrie testdn: cn=Achmad Fachrie,ou=Users,dc=alfach,dc=netuid: s00000001mail: a.fachrie@alfach.netcn: Achmad FachrieobjectClass: personobjectClass: organizationalPersonobjectClass: inetorgPersonsn: fachrieuserpassword: 12345
ldapadd -x -D 'cn=Manager,dc=alfach,dc=net' -W -f user.ldif
Untuk mengetest-nya dengan menjalankan :
ldapsearch -x -b "dc=alfach,dc=net"
selesai :)



Komentar
Belum ada komentar. Jadilah yang pertama berkomentar!