課程簡介

OpenLDAP概述

  • 與Web和關係數據庫的比較
  • 條目結構和樹結構
  • 簡單搜索和RootDSE
  • 屬性語法和對象類
  • LDAP操作和LDIF
  • 命令行工具和GUI工具(phpLDAPadmin)

基本配置和維護

  • 從源代碼和包安裝
  • 服務器結構:前端、覆蓋層、後端
  • 靜態和動態配置
  • 使用cn=monitor進行監控
  • 備份、恢復和後端轉換
  • 升級OpenLDAP

使用LDAP進行認證和授權

  • 綁定方法和密碼安全
  • LDAP中的組表示
  • 與服務集成(如Apache)
  • 使用NSS和PAM進行系統用戶管理

SSL/TLS

  • 證書層次結構
  • OpenLDAP的TLS:服務器和客戶端證書

訪問控制

  • 基本ACL、限制和策略
  • 測試ACL

分佈式目錄

  • 複製、鏈式和引用
  • 主從和鏡像模式配置

擴展模式

  • 簡單模式設計和OID
  • 模式定義文件
  • 設計目錄信息樹

與現有應用程序和服務協作

  • 目錄同步和轉換工具
  • LDAP代理、防火牆和條目映射

總結與下一步

最低要求

  • 基本熟悉Linux系統管理
  • 熟練使用命令行
  • 無需具備LDAP知識

受衆

  • 系統管理員
  • 網絡工程師
  • 負責身份和訪問管理的IT專業人員
 21 時間:

客戶評論 (3)

課程分類