Définition des données
Création de l'arborescence
Créer le domaine dc_example,dc=fr
Créer les OrganizationalUnit "ou=groups", "ou=users" et "ou=hosts"
Voir le fichier tree.ldif
Création d'un compte utilisateur
Conception
Identifiez les attributs permettant de stocker les caractèristiques d'un compte utilisateur linux ( login, id utilisateur, id de groupe, gecos, répertoire perso, shell et mot de passe)
- uid
- uidnumber
- gidnumber
- homeDirectory
- gecos
- loginShell
- userPassword
Choix des classes d'objet
posixAccount + inetOrgPerson
Dn
Définir le DN de l'objet:
- on prend un attribut unique (typiquement uid)
- on choisit sa position dans l'arbre (dans la branche ou=users)
donc notre dn est uid=thomas,ou=users,dc=example,dc=fr
Voir le fichier user.ldif
Identifiez et charger les schémas dont vous aurez besoin
lda -f /etc/openldap/schema/cosine.ldif
lda -f /etc/openldap/schema/nis.ldif
lda -f /etc/openldap/schema/inetorgperson.ldif
validation: le compte apparaît dans une recherche
Il est possible d'utiliser le compte pour se connecter à ldap
Description