19.11.4.2. 自動バインドの設定
自動バインドのみを設定すると、Directory Server への匿名アクセスが可能になります。Unix ユーザーのエントリーへのマッピングを有効にし、
root
を Directory Manager にマップすることもできます。
- ldapmodify を実行して Directory Server 設定を更新します。
#ldapmodify -D "cn=Directory Manager" -W -p 389 -h server.example.com -x dn: cn=config changetype: modify
#ldapmodify -D "cn=Directory Manager" -W -p 389 -h server.example.com -x dn: cn=config changetype: modify
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - autobind を有効にします。
replace: nsslapd-ldapiautobind nsslapd-ldapiautobind: on
replace: nsslapd-ldapiautobind nsslapd-ldapiautobind: on
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - ユーザーエントリーをマッピングするには、以下の 4 つの属性を追加します。
nsslapd-ldapimaptoentries
エントリーマッピングを有効にするには、以下を実行します。nsslapd-ldapiuidnumbertype
Directory Server 属性を Unix UID 番号にマッピングするように設定するには、nsslapd-ldapigidnumbertype
Unix グループ ID 番号にマップする Directory Server 属性を設定します。nsslapd-ldapientrysearchbase
Directory Server ユーザーエントリーの検索に使用する検索ベースを設定します。
Copy to Clipboard Copied! Toggle word wrap Toggle overflow root
エントリーを Directory Manager にマッピングするには、nsslapd-ldapimaprootdn
属性を追加します。add: nsslapd-ldapimaprootdn nsslapd-ldapimaprootdn: cn=Directory Manager
add: nsslapd-ldapimaprootdn nsslapd-ldapimaprootdn: cn=Directory Manager
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - サーバーを再起動して、新しい設定を適用します。
systemctl restart dirsrv@instance
# systemctl restart dirsrv@instance
Copy to Clipboard Copied! Toggle word wrap Toggle overflow