Configuração de LDAP Client – Windows
Para essa configuração, usaremos o pGina:
[Link]
(talvez seja necessário instalar dependências, dependendo da versão do Windows)
Após a instalação, iremos abri-lo e seguir as seguintes configurações:
**verificar o status do serviço e registro.
Marcar as seguintes opções em “Plugin Selection”, LDAP.
Logo depois, vamos em “Configure”:
**Realizaremos as alterações acima.
Em “Plugin Order” iremos colocar todos LDAP para cima:
Na aba “Simulation”, podemos confirmar se o acesso está sendo efetuado com o
servidor.
Com um login e senha validos, teremos o seguinte resultado:
Salvar e reiniciar a máquina.
Após salvar e reiniciar a máquina, o cliente windows vai subir com o logo do pGina,
conforme figura abaixo:
Agora, já podemos usar qualquer login criado previamente em nosso LDAP para
logar no cliente Windows.
Configuração de LDAP Client – Linux
Checamos o hostname e o FQDN no LDAP client e adicionamos o IP do e o FQDN
do servidor no arquivo /etc/hosts:
Verificamos se o LDAP Client consegue pingar nosso LDAP Server
ping [Link]
E finalmente vamos instalar o ldap client:
sudo apt install libnss-ldap libpam-ldap ldap-utils nscd -y
Adicionamos nosso domínio:
Selecionamos a versão do nosso LDAP:
**nesse caso usaremos a versão mais nova, 3
Escolhemos a opções abaixo:
cn=admin,dc=nome,dc=local
LDAP senha root:
Continuamos a configuração do LDAP Client, vamos editar o documento
/etc/[Link]
sudo vim /etc/[Link]
***Vai ficar conforme acima, no segundo quadro.
Agora iremos até o arquivo /etc/pam.d/common-password, onde iremos remover
use_authtok e deixar apenas try_first_pass
Vamos acessar também o arquivo /etc/pam.d/common-session, e no final dele
adicionaremos uma linha:
session optional pam_mkhomedir.so skel=/etc/skel umask=077
Por fim, vamos reiniciar e habilitar o serviço de NSCD
sudo systemctl restart nscd
sudo systemctl enable nscd
Verificamos se o cliente consegue consultar o LDAP Server:
ldapsearch -x -H ldap://IP-LDAP-SERVER -b
"dc=totatca,dc=local"
E reiniciamos o sistema para
que as configurações entrem em
vigor. Após o reinicio, seremos capazes de logar e autenticar com um login criado em
nosso servidor LDAP.