OpenLDAPでLDAPを理解する
OpenLDAP を使い、LDAP のデータモデル、スキーマ、Linux アカウント連携、認証、管理方法を理解するための解説。
初めて LDAP / OpenLDAP を読む場合は、次の順番で進める。
- LDAPとOpenLDAPの全体像
- LDAPのデータモデル
- スキーマと objectClass
- OpenLDAPとLinux連携コンポーネント
- NSSとPAMによるLinuxログイン
- RFC 2307のユーザーとグループ
- LDAPツリー設計
- BindとSASL認証
- ldapiとcn=config
- LDAP操作と保守コマンド
- TLS・ACL・運用上の注意
Linux application ├─ NSS: user / group lookup │ └─ nslcd or SSSD │ └─ LDAP search │ └─ slapd └─ PAM: authentication / account / session └─ nslcd or SSSD └─ LDAP Bind └─ slapdLDAP は Linux 専用ではない。LDAP はディレクトリ情報を階層構造で保存し、検索・変更・認証するためのプロトコルとデータモデルである。
OpenLDAP は、その LDAP サーバー実装と関連ツール群である。Linux ログインに使う場合は、OpenLDAP だけで完結せず、 NSS と PAM 、 nslcd または SSSD などのクライアント側設定が必要になる。
OpenLDAP 公式ドキュメント
Section titled “OpenLDAP 公式ドキュメント”- OpenLDAP Software 2.6 Administrator’s Guide
OpenLDAP の導入、
slapd、cn=config、アクセス制御、スキーマ、TLS、SASL、保守ツール。