OpenLDAP für Einsteiger - Workshop

Classroom Schulung | Deutsch | Anspruch

Schulungsdauer: 5 Tage

Ziele

In diesem Seminar lerne Sie, wie Sie einen OpenLDAP-Server von Grund auf anpassen. Sie lernen wie Sie neue Objekte anlegen und bestehenden ausüben können. Auch der Einsatz verschiedener Overlays um die Funktionen des LDAP zu erweitern werden behandelt. Die Verwaltung der Berechtigungen im OpenLDAP über ACLs wird ausführlich besprochen und geübt, so dass Sie am Ende des Seminars in der Lage sind, einen OpenLDAP-Server gegen unerlaubte Zugriffe zu schützen. Ein weiterer Schwerpunkt liegt auf der Replikation der Datenbank auf einen zweiten LDAP-Server um eine Ausfallsicherheit zu realisieren. Zum Abschluss lernen Sie dann noch wie Sie die statischen Konfiguration in eine dynamische Konfiguration umwandeln können.

Zielgruppe

  • Linux-Administratoren die noch keine oder nur wenig Berührungspunkte mit OpenLDAP hatten.

Voraussetzungen

  • Gute Linux-Kenntnisse
  • Kenntnisse im Bereich Netzwerk

Agenda

  • Grundlagen zu LDAP
    • Attribute, Objectklassen und Schemata
    • Erstellung eigener Schemata
  • Einrichten eines OpenLDAP-Servers über die statische Konfiguration
  • Verschlüsselung mittels TLS
    • Verwaltung und Erstellung von self-signed Certificates
  • Konfiguration des sssd als LDAP-Client
  • Grundlagen zu Overlays
    • Verwalten von Overlays am Beipiel vom Overlay dynlist
  • Indizierung der LDAP-Attribute
  • Einrichten des LAM als web-basiertes Werkzeug
  • Verwaltung von ACLs zur Vergabe von Berechtigungen
    • Berechtigungen für Gruppen (groupOfNames)
    • Verwendung von Regex bei der Erstellung von ACLs
  • Filter zur Suche im LDAP-Baum
  • Replikation der Datenbank auf einen zweiten LDAP-Server
  • Umstellung auf die dynamische Konfiguration
  • Einrichten eines weiteren LDAP-Servers mit der dynamischen Konfiguration (Grundlagen)
    • Änderung der Konfiguration mittel LDIF-Dateien (erste Schritte)

Ziele

In diesem Seminar lerne Sie, wie Sie einen OpenLDAP-Server von Grund auf anpassen. Sie lernen wie Sie neue Objekte anlegen und bestehenden ausüben können. Auch der Einsatz verschiedener Overlays um die Funktionen des LDAP zu erweitern werden behandelt. Die Verwaltung der Berechtigungen im OpenLDAP über ACLs wird ausführlich besprochen und geübt, so dass Sie am Ende des Seminars in der Lage sind, einen OpenLDAP-Server gegen unerlaubte Zugriffe zu schützen. Ein weiterer Schwerpunkt liegt auf der Replikation der Datenbank auf einen zweiten LDAP-Server um eine Ausfallsicherheit zu realisieren. Zum Abschluss lernen Sie dann noch wie Sie die statischen Konfiguration in eine dynamische Konfiguration umwandeln können.

Zielgruppe

  • Linux-Administratoren die noch keine oder nur wenig Berührungspunkte mit OpenLDAP hatten.

Voraussetzungen

  • Gute Linux-Kenntnisse
  • Kenntnisse im Bereich Netzwerk

Agenda

  • Grundlagen zu LDAP
    • Attribute, Objectklassen und Schemata
    • Erstellung eigener Schemata
  • Einrichten eines OpenLDAP-Servers über die statische Konfiguration
  • Verschlüsselung mittels TLS
    • Verwaltung und Erstellung von self-signed Certificates
  • Konfiguration des sssd als LDAP-Client
  • Grundlagen zu Overlays
    • Verwalten von Overlays am Beipiel vom Overlay dynlist
  • Indizierung der LDAP-Attribute
  • Einrichten des LAM als web-basiertes Werkzeug
  • Verwaltung von ACLs zur Vergabe von Berechtigungen
    • Berechtigungen für Gruppen (groupOfNames)
    • Verwendung von Regex bei der Erstellung von ACLs
  • Filter zur Suche im LDAP-Baum
  • Replikation der Datenbank auf einen zweiten LDAP-Server
  • Umstellung auf die dynamische Konfiguration
  • Einrichten eines weiteren LDAP-Servers mit der dynamischen Konfiguration (Grundlagen)
    • Änderung der Konfiguration mittel LDIF-Dateien (erste Schritte)

Tags

Diese Seite weiterempfehlen