LDAP onder een TLD

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
In een sandbox omgeving die ik heb draaien, krijgen alle VM's hun DNS informatie van een bind server binnen de zelfde omgeving. De DNS server levert het '.test' domain*. Gezien het makkelijker is ondertussen om vaste users te hebben, ben ik aan het brainstormen om een LDAP server op te zetten voor deze omgeving. So far, so good....

Ik kan alleen binnen de (open)LDAP documentatie en community niet vinden of dit ook mogelijk is om een suffix te hebben van 'dc=test' in plaats van 'dc=test,dc=com/local/net/org enz' om daar uiteindelijk de groups en users onder te hangen.

Hebben jullie hier ervaring mee en is het überhaupt wel mogelijk? :P


*(FQDN van de servers binnen deze omgeving zijn dan ook: server1.test; server2.test enz.)

Acties:
  • 0 Henk 'm!

  • igmar
  • Registratie: April 2000
  • Laatst online: 03-09 22:58

igmar

ISO20022

Het is mij niet duidelijk wat je nu precies wil. Bedoel je iets als

ou=afdeling1,ou=testen,dc=test,dc=nl

waarbij je voor server 1 de search root afdeling1,ou=testen,dc=test,dc=nl, en voor de ander ou=afdeling1,ou=testen,dc=test,dc=nl ?

Zo nee, dan moet je denk ik je vraagstelling even verduidelijken.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Voorbeeld:

'uid=user1,ou=users,dc=example,dc=com': Is vaak de manier zoals het in voorbeelden staat.
'uid=user1,ou=users,dc=test': Is de manier waarop ik mijzelf afvraag of het kan.

Acties:
  • 0 Henk 'm!

  • igmar
  • Registratie: April 2000
  • Laatst online: 03-09 22:58

igmar

ISO20022

Wat je wil, dat is een kwestie van config.

Acties:
  • 0 Henk 'm!

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op vrijdag 20 april 2012 @ 15:45:
In een sandbox omgeving die ik heb draaien, krijgen alle VM's hun DNS informatie van een bind server binnen de zelfde omgeving. De DNS server levert het '.test' domain*. Gezien het makkelijker is ondertussen om vaste users te hebben, ben ik aan het brainstormen om een LDAP server op te zetten voor deze omgeving. So far, so good....

Ik kan alleen binnen de (open)LDAP documentatie en community niet vinden of dit ook mogelijk is om een suffix te hebben van 'dc=test' in plaats van 'dc=test,dc=com/local/net/org enz' om daar uiteindelijk de groups en users onder te hangen.

Hebben jullie hier ervaring mee en is het überhaupt wel mogelijk? :P


*(FQDN van de servers binnen deze omgeving zijn dan ook: server1.test; server2.test enz.)
Dat is geen probleem. Die labels zijn volledig up-to-you. Als jij je LDAP base ou=taart,dc=van,cn=holtkamp wilt noemen moet je dat lekker zelf weten.

All my posts are provided as-is. They come with NO WARRANTY at all.


Acties:
  • 0 Henk 'm!

Verwijderd

Voor tips over hoe een LDAP tree in te richten raad ik je aan om is te kijken naar de documentatie van de Red Hat directory server en dan vooral naar de Deployment Guide. Hierin staan een hoop guidelines en handige tips over dit onderwerp.

Deze documentatie vind zijn roots in de tijd dat RH Directory server nog de Netscape Directory server was (codebase is uiteindelijk bij RedHat uitgekomen welke hem ook geopensourced hebben als 389 directory server).
Pagina: 1