Comment Ca Marche - Communauté informatique  
   
Accueil - Encyclopédie informatiqueTélécharger l'encyclopédieContribuer à cet article

LDAP - Installation d'un serveur d'annuaire (OpenLDAP)

Installation d'un serveur LDAP Encyclopédie


Présentation de OpenLDAP

OpenLDAP (http://www.openldap.org) est un projet libre de serveur d'annuaire conforme à la norme LDAP 3. Ce serveur, dérivé de l'implémentation mise au point par l'université du Michigan, est développé selon les termes de la licence GNU GPL, ce qui signifie qu'il est entièrement gratuit et que les sources de ce logiciel sont disponibles.
OpenLDAP est composé des éléments suivants :

  • Le serveur LDAP : slapd
  • La passerelle LDAP vers X500 : ldapd
  • Le serveur de réplication : slurpd
  • Des outils d'administration

Installation de OpenLDAP

Comme pour la plupart des logiciels sous Linux, OpenLDAP peut-être installé de différentes façons :

  • sous forme de fichiers RPM
  • en compilant les sources

Installation de OpenLDAP sous forme de RPM

Pour installer le serveur LDAP sous forme de RPM, il s'agit dans un premier temps de récupérer le package (nommé openldap-version.rpm où version représente la version actuelle de openldap), puis d'exécuter la commande suivante :

rpm -ivh openldap-1.2.9-5mdk.i586.rpm

Installation de OpenLDAP à partir des sources

L'installation à l'aide des fichiers sources est un petit peu plus compliquée :
Dans un premier temps il faut s'assurer d'être root :

su root
Puis il faut décompresser la distribution dans le répertoire /usr/local/src :
cd /usr/local/src
tar zxvf openldap*.tgz
L'ensemble des sources de la distribution se trouve alors dans /usr/local/src/ldap.
Il s'agit alors de copier le modèle correspondant à votre distribution (Make-common.dist) en Make-common :
cp Make-common.dist Make-common
Ce fichier contient les paramètres d'installation du serveur OpenLDAP. Il faut ainsi modifier les sections suivantes :
  • décommenter la ligne suivante :
    # To build the ldap server, uncomment the HAVEISODE line,
    # and the section describing build settings for your version of isode.
    #
    
    HAVEISODE = yes
  • décommenter la ligne suivante :
    MAKESLAPD= yes
  • choisir le SGBD GNU database manager (gdbm) (présent dans la quasi-totalité des distributions). Pour ce faire, commenter la ligne :
    # standard unix ndbm
    #LDBMBACKEND=-DLDBM_USE_NDBM
    Décommenter les lignes relatives à gdbm
    # gnu dbm (gdbm)
    LDBMBACKEND=-DLDBM_USE_GDBM
    LDBMINCLUDE=-I/usr/local/gdbm/include
    LDBMLIB=-lgdbm
Il suffit ensuite d'éditer le fichier includeldapconfig.h.edit :
/*
 * SHARED DEFINITIONS - things you should change
 */
		/* default ldap host */
#define LDAPHOST		"ldap"
		/* default place to start searching */
#define DEFAULT_BASE	"o=commentcamarche, c=FR"
Dans l'exemple ci-dessus, le serveur LDAP sera la machine nommée ldap du domaine commentcamarche situé en France.

Enfin il reste à compiler les sources :

make
make test
make install

Répertoires de OpenLDAP

L'installation génère un certain nombre de scripts de configuration et va créer les répertoires suivants :

  • /etc/openldap : répertoire des fichiers de configuration
  • /var/lib/ldap : répertoire par défaut où va être stocké l'annuaire
  • /usr/share/openldap : répertoire contenant les documentations et les outils pour migrer par exemple un système NIS (yellow page) existant dans l'annuaire LDAP
Les traditionnelles pages de manuel et les commandes LDAP sont respectivement installées dans /usr/man et /usr/bin.

Avant de lancer le serveur d'annuaire, il est essentiel dans un premier temps de le configurer ...

Ecrit par Jeff Pillou et Michel Maudet

Discussions pertinentes trouvées dans le forum

09/10 10h43 ldap connexion [LDAP] Probleme de connexion Linux/Unix 04/01 22h05->cd24
07/06 12h10 ldap ldap Linux/Unix 07/06 18h44->saga95
23/08 12h14 php ldap ldap 3.3 package [PHP/LDAP]LDAP-3.3 package Webmastering 23/08 16h27->StreM4
02/06 11h26 annuaire ldap configuration [annuaire LDAP, configuration] Linux/Unix 02/06 11h50->saga93
26/07 15h06 serveur web ldap v [Serveur web et LDAP] question urgente s'il v Webmastering 26/07 17h10->kaouthar20053
02/12 15h43 information ldap relation samba Information sur ldap en relation avec samba Linux/Unix 02/12 17h15->thrprg1
09/06 08h55 mot passe ldap mot de passe et Ldap Développement 21/06 14h37->socquetsarah1
05/10 12h39 ldap log var log [LDAP] plus de log dans /var/log Linux/Unix 05/10 12h43->darkukai1
27/11 16h54 openldap ldapadd ldapsearch [LDAP] prob ldapadd ldapsearch Logiciels/Pilotes 29/11 17h15->tip top1
07/06 17h27 header.php footer.php ldap admin header.php footer.php ??? ldap admin Webmastering 09/06 22h11->Dreamer18
Discussion fermée Problème résolu LDAP Plus de discussions sur « LDAP »

Ce document intitulé « LDAP - Installation d'un serveur d'annuaire (OpenLDAP) » issu de l'encyclopédie informatique Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.