课程大纲

OpenLDAP 概述

  • 与网页和关联式资料库的比较
  • 条目结构和树状结构
  • 简单搜寻和 RootDSE
  • 属性语法和物件类别
  • LDAP 操作和 LDIF
  • 命令行工具和 GUI 工具 (phpLDAPadmin)

基本配置与维护

  • 从原始码和套件安装
  • 伺服器结构:前端、覆盖层、后端
  • 静态和动态配置
  • 使用 cn=monitor 进行监控
  • 备份、还原和后端转换
  • 升级 OpenLDAP

使用 LDAP 进行身份验证与授权

  • 绑定方法和密码安全性
  • LDAP 中的群组表示
  • 与服务整合(例如 Apache)
  • 使用 NSS 和 PAM 进行系统用户管理

SSL/TLS

  • 证书层次结构
  • 使用 OpenLDAP 的 TLS:伺服器和客户端证书

Access 控制

  • 基本 ACL、限制和策略
  • 测试 ACL

分散式目录

  • 复制、链接和转介
  • 主从和镜像模式配置

扩展架构

  • 简单架构设计和 OID
  • 架构定义文件
  • 设计目录资讯树

与现有应用程式和服务协作

  • 目录同步和转换工具
  • LDAP 代理、防火墙和条目映射

总结与下一步

要求

  • 对Linux系统管理有基本了解
  • 熟悉使用命令行
  • 无需具备LDAP的相关知识

目标受众

  • 系统管理员
  • 网络工程师
  • 负责身份和访问管理的IT专业人员
 21 小时

客户评论 (3)

即将举行的公开课程

课程分类