Configuração do Cliente LDAP
1. Instale os pacotes necessários:
sudo apt-get install libpam-ldap nscd
2. Você deverá inserir algumas respostas:
a. Na pergunta sobre o servidor LDAP, coloque
ldap://IP_DE_SEU_SERVIDOR_LDAP (vale lembrar que este IP é do servidor
configurado anteriormente.
b. No nome do identificador, coloque o nome identificador da sua base de dados LDAP.
No exemplo anterior, era dc=domain ou dc=domain, dc=com.
c. Versão do LDAP, escolha a 3
d. Fazer o root local ser admin da base local: YES
e. A base de dados requer login? NÃO
f. Conta LDAP do root: o que identifica o admin na base de dados do LDAP. NO nosso
exemplo, seria cn=admin, dc=domain ou cn=admin, dc=domain, dc=com
3. Após terminar a configuração, altere o arquivo de configuração [Link]. Digite sudo
vi /etc/[Link] e configure alumas linhas da seguinte forma:
passwd: compat ldap
group: compat ldap
shadow: compat ldap
4. Depois disso, vá para a configuração do PAM. O PAM(Pluggable Authentication Modules)é
um sistema que conectam aplicações que provêm autenticação com aplicações que exige
autenticação. Edite o arquivo: sudo nano /etc/pam.d/common-session. Insira uma linha
abaixo de “session require” com o comando:
session required pam_mkhomedir.so skel=/etc/skel umask=0022
5. Por fim, reinicie o nscd do cliente.
sudo /etc/init.d/nscd restart
6. Pronto! O LDAP estará funcionando. Para testar, você pode logar em seu cliente com um
usuário criado no servidor LDAP através do ssh, pelo comando
ssh usuarioLDAPCriado@IP_CLIENTE