课程大纲

OpenLDAP概述

  • 与Web和关系数据库的比较
  • 条目结构和树结构
  • 简单搜索和RootDSE
  • 属性语法和对象类
  • LDAP操作和LDIF
  • 命令行工具和GUI工具(phpLDAPadmin)

基本配置和维护

  • 从源代码和包安装
  • 服务器结构:前端、覆盖层、后端
  • 静态和动态配置
  • 使用cn=monitor进行监控
  • 备份、恢复和后端转换
  • 升级OpenLDAP

使用LDAP进行认证和授权

  • 绑定方法和密码安全
  • LDAP中的组表示
  • 与服务集成(如Apache)
  • 使用NSS和PAM进行系统用户管理

SSL/TLS

  • 证书层次结构
  • OpenLDAP的TLS:服务器和客户端证书

访问控制

  • 基本ACL、限制和策略
  • 测试ACL

分布式目录

  • 复制、链式和引用
  • 主从和镜像模式配置

扩展模式

  • 简单模式设计和OID
  • 模式定义文件
  • 设计目录信息树

与现有应用程序和服务协作

  • 目录同步和转换工具
  • LDAP代理、防火墙和条目映射

总结与下一步

要求

  • 基本熟悉Linux系统管理
  • 熟练使用命令行
  • 无需具备LDAP知识

受众

  • 系统管理员
  • 网络工程师
  • 负责身份和访问管理的IT专业人员
 21 小时

客户评论 (3)

即将举行的公开课程

课程分类