Formation: Annuaire LDAP
Prix:
905 €
Code cours:
RS122
Public:
Administrateurs réseaux, intégrateurs d'application souhaitant configurer un annuaire ldap.
Objectifs:
Comprendre le mécanisme de ldap, et savoir mettre en place un service d'annuaire. Les travaux pratiques ont lieu avec Openldap.
Connaissances préalables nécessaires:
Il est demandé aux participants de connaître les bases de TCP/IP.
Extraits de la formation Annuaire LDAP
Téléchargez l'extrait "Annuaire_ldap-definitions"
le besoin, historique.
Définitions.
Lightweight Directory Access Protocol
Principe de fonctionnement.
Les modèles, la conception d'une arborescence :
construction, importation de schema
Travaux pratiques avec OpenLdap :
installation, configuration du serveur.
Les backends openldap.
Définition d'index pour l'optimisation de la recherche dans la base.
Construction de la hiérarchie :
distinguised name, relative distinguished name.
Le format ldif.
Utilisation : commandes de recherche dans l'annuaire
(search, compare, add, modify, delete, rename, ...)
Travaux pratiques :
création de fichiers ldif,
ajout à l'annuaire avec la commande ldapadd,
vérification avec la commande ldapsearch.
Définitions : attributs, objets
Format du schéma.
Mécanisme d'héritage des attributs.
Organisation d'un schéma.
Travaus pratiques :
intégration d'un schéma extérieur.
Outils de création d'un annuaire.
Migration de comptes unix vers ldap.
Importation de fichiers ldif.
Méthodes et commandes de consultation dans un annuaire.
Travaux pratiques :
recherche composée dans un annuaire.
Consultation depuis un client de messagerie.
Gestion des permissions.
Outils graphiques de consultation.
Authentification, contrôle d'accès, chiffrement des transactions
Annuaire et PKI
Distribution, réplication d'annuaires.
Le besoin de synchronisation, les méthodes.
Travaux pratiques :
création d'un serveur esclave, avec réplication de toutes les informations du serveur maître.
Dans le réseau d'entreprise :
Exemples : pam/ldap, samba/ldap.
Travaux pratiques :
création d'un annuaire ldap pour samba,
configuration d'u nmodule pam-ldap,
Mise en oeuvre pour un serveur de messagerie.
Présentation des principaux annuaires.