ldap delen met vrienden

Pagina: 1
Acties:

  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 18:22
Ik heb op een testserver ldap geinstalleerd voor het adresboek van outlook (& express), wat eigenlijk prima werkt.
Nu wil ik de adressen die ik hier in heb staan ook delen met mijn vrienden.
Maar voor de configuratie die ik op dit moment heb, is het niet nodig een gebruikersnaam of wachtwoord in te voeren. De base-DN is genoeg. Uiteraard is het dus niet verstandig om deze configuratie te delen met de rest van het internet.
Hoe zorg ik er voor dat je eerst moet aanmelden bij de ldap-directory, alvorens je gegevens op kunt vragen?

Hier had uw advertentie kunnen staan!


  • Hmzaniac
  • Registratie: Januari 2002
  • Laatst online: 05-08-2023

Hmzaniac

Evil Admin

accounts aanmaken (PosixAccounts/shadowAccounts) en permissies geven op de desbetreffende entries (mbv van ACL's)

Nu heb je wel weer genoeg zoektermen gekregen om een tijdje zoet te zijn. Of zoek een random LDAP-howto, daar staat dit ook gewoon in.

[ Voor 10% gewijzigd door Hmzaniac op 10-08-2003 23:06 ]

Ik heb een WOS-post!


  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 18:22
Bij deze post ik even mijn config:
Ik denk dat ik namelijk al een heel eind op weg ben.
(Ik weet dat er in erwin.ldif een aantal dingen staan die voor een adresboek niet nodig zijn, maar dat is dit moment even niet van belang).
Het gaat mij in Outlook express om het vinkje "My LDAP server requires me to log on". Wanneer ik mijn root gegevens hier invul, werkt 't prima, maar om nu mijn root gegevens van mijn ldap server aan mijn vrienden te geven, is ook weer verre van ideaal. Overigens is anonymous nu uitgeschakeld in deze config.
Eerlijk gezegd kan ik niet echt iets fatsoenlijks vinden op internet hierover.


/etc/slapd.conf

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
include         /etc/openldap/schema/core.schema
include         /etc/openldap/schema/cosine.schema
include         /etc/openldap/schema/nis.schema
include         /etc/openldap/schema/inetorgperson.schema
access to attr=userPassword
        by self write
        by anonymous auth
        by dn="cn=root,dc=mydomain,dc=net" write
        by * none

access to *
        by self write
        by dn=".*,dc=mydomain,dc=net"
        by anonymous auth
        by * none

defaultaccess none
database        ldbm
suffix          "dc=mydomain,dc=net"
rootdn          "cn=root,dc=mydomain,dc=net"
rootpw          {MD5}ShQl8CDnX*removed*HQ==


base.ldif:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
dn: dc=mydomain,dc=net
dc: mydomain
objectClass: top
objectClass: domain

dn: ou=People,dc=mydomain,dc=net
ou: People
objectClass: top
objectClass: organizationalUnit

dn: ou=Group,dc=mydomain,dc=net
ou: Group
objectClass: top
objectClass: organizationalUnit


erwin.ldif
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
dn: uid=erwin, ou=People, dc=mydomain,dc=net
givenName: Erwin
mobile: *removed
objectClass: person
objectClass: organizationalPerson
objectClass: inetOrgPerson
objectClass: account
objectClass: top
objectClass: posixAccount
objectClass: shadowAccount
userPassword:: e0NSWV*removed*RWNhR0ZjRUU=
shadowLastChange: 12274
uid: erwin
mail: *removed*
uidNumber: 500
cn: Erwin Willems
telephoneNumber: *removed*
shadowInactive: 2
loginShell: /bin/sh
host: *
gidNumber: 500
o: EWS99
shadowMax: 30
gecos: Erwin Willems
sn: Willems
shadowWarning: 7

[ Voor 3% gewijzigd door EWS99 op 11-08-2003 18:48 ]

Hier had uw advertentie kunnen staan!


  • EWS99
  • Registratie: Maart 2001
  • Laatst online: 18:22
Fixed!
Bij username "uid=erwin,ou=People,dc=mydomain,dc=net" invullen was de truuk.
(nu ssl nog :P)

[ Voor 16% gewijzigd door EWS99 op 11-08-2003 19:02 ]

Hier had uw advertentie kunnen staan!