linux – 启动openLDAP

前端之家收集整理的这篇文章主要介绍了linux – 启动openLDAP前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我在公司担任系统管理员,我需要部署openLDAP.我已经阅读了很多材料,但我真的无法弄清楚从哪里开始.

首先关于公司:

服务:

>电子邮件:每个用户都会收到一个电子邮件帐户,例如firstname.middlename.anothername.lastname@company.com和一个格式为firstname@company.com的电子邮件别名/转发器,或者有时会收到[First-first-first-name] lastname @ compant.com
> Jabber:每个用户都获得格式为firstname@jabber.company.com的jabber帐户.在某些情况下,如果名称冲突,这将成为firstname.lastname.
> Trac和Redmine:每次使用都会获得trac和redmine的帐号,这通常是他的名字.
> timetrex登录名为firstname或first.lastname.
>机器登录,名字.
>邮件列表的成员资格,例如all @ company.com,management @ company.com,accounts @ company.com等.
> MediaWiki帐户,其格式与电子邮件别名/转发器相同.
>与电子邮件别名/转发器格式相同的部署服务器上的ssh帐户.

我认为我应该做什么:
我应该使用inetOrgPerson并为我们的组织创建自定义方案.
我不确定的是我如何管理这么多不同的登录,以及如何尊重软件知道使用哪个登录.我写了一个可以存储以下信息的自定义方案:

>全名
>电话
>细胞
>地址
>城市
>国家
>部门
>加入

有人会指出我正确的方向吗?我浪费了很多时间搜索它,但无法想出任何东西……
真的很感谢你花时间阅读这个问题.

解决方法

您真的不需要为此构建自定义架构.我们使用inetOrgPerson和posixAccount以及一点点Trac自定义模式(从Web下载)完成了1-3和5-8.

学习如何部署LDAP目录有两个大问题:

>从各方面来看,确定目录的良好布局有一些神秘的魔力.
>确定目录的良好布局没有秘密魔力.

我的建议是从小处着手,使用现有的模式,并一步一步地整合东西.将信息添加到目录或在实体之上层叠新的objectClasses是相当容易的.当您想要从目录移动或删除信息时,它变得很难.

使用大致扁平的组织方案,否则你会疯了.

祝你好运,我保证它比它看起来更容易.

猜你在找的Linux相关文章