Questions fréquentes sur le déploiement d'un serveur OpenLDAP
Q : Quelle est la différence entre LDAP et OpenLDAP ?
R : LDAP est un protocole d'accès aux services d'annuaire. OpenLDAP est une implémentation libre
de ce protocole.
Q : Qu'est-ce qu'un DN (Distinguished Name) ?
R : C'est l'identifiant unique d'une entrée LDAP, qui décrit sa position dans l'arborescence.
Q : À quoi sert un annuaire LDAP ?
R : À centraliser la gestion des utilisateurs, groupes, et ressources dans un réseau.
Q : Comment installe-t-on un serveur OpenLDAP sous Debian/Ubuntu ?
R : Avec les commandes : sudo apt install slapd ldap-utils, puis sudo dpkg-reconfigure slapd.
Q : Quelle est la structure de base d'un annuaire LDAP ?
R : Elle repose sur un DIT (Directory Information Tree) structuré hiérarchiquement avec des objets
comme dc, ou, uid.
Q : Comment ajouter un utilisateur dans OpenLDAP ?
R : En créant un fichier .ldif et en l'ajoutant via la commande ldapadd.
Q : Comment sécuriser un serveur LDAP ?
R : En activant TLS/SSL, en configurant des ACL, et en limitant les accès anonymes.
Q : Comment sauvegarder la base de données LDAP ?
R : Avec la commande slapcat > [Link].
Q : Quels outils permettent de gérer OpenLDAP ?
R : En ligne de commande : ldapadd, ldapsearch, etc. ; en interface graphique : phpLDAPadmin.
Q : Peut-on intégrer OpenLDAP à un système Linux ?
R : Oui, via PAM et NSS pour l'authentification centralisée des utilisateurs Linux.