8ad5d2ef606430c4c3b29956bd9a0a79f7ce3066
Services/LDAP.md
... | ... | @@ -174,7 +174,7 @@ ldaps://ldap.resel.fr:636/dc=maisel,dc=enst-bretagne,dc=fr??sub?(objectclass=gen |
174 | 174 | |
175 | 175 | ### Ajout d'un nouveau switch |
176 | 176 | |
177 | -ObjectClass?: reselMachine Importer dans le LDAP en remplacant host par le nom du switch : |
|
177 | +*ObjectClass* **reselMachine** Importer dans le LDAP en remplacant host par le nom du switch : |
|
178 | 178 | ``` |
179 | 179 | dn: host=pessac,ou=machines,dc=resel,dc=enst-bretagne,dc=fr |
180 | 180 | host: pessac |
... | ... | @@ -186,7 +186,7 @@ ipHostNumber: 0.7 |
186 | 186 | lastDate: 20101017000000Z |
187 | 187 | macAddress: 00:1c:57:4b:42:41 |
188 | 188 | |
189 | -ObjectClass?: reselSwitch |
|
189 | +ObjectClass: reselSwitch |
|
190 | 190 | ``` |
191 | 191 | |
192 | 192 | Importer dans le LDAP en remplacant l'ou=C1 par l'emplacement du switch, le cn et host par le nom du switch. Il faut aussi incrémenter unite: |
... | ... | @@ -202,31 +202,39 @@ unite: 1 |
202 | 202 | # Configuration |
203 | 203 | |
204 | 204 | :warning: La configuration du LDAP fait l'objet d'un versionnage sur le dépôt Git [confs/LDAP](https://git.resel.fr/confs/ldap/). N'oubliez pas de commitez vos modifications ! |
205 | -Le déploiement des modifications se fait par le CI. |
|
206 | 205 | |
207 | -La configuration du serveur se trouve sur [Beaune](/Serveurs/Beaune) et [Lussac](/Serveurs/Lussac) dans `/etc/ldap`. |
|
208 | -On trouve les fichiers suivants : |
|
206 | +La configuration du serveur *slapd* se trouve sur [Beaune](/Serveurs/Beaune) et [Lussac](/Serveurs/Lussac) dans `/etc/ldap`. |
|
209 | 207 | |
210 | -* `slapd.conf` : configuration principale |
|
211 | -* `schema/` : dossier contenant les schémas |
|
208 | +Le *daemon* est géré par un simple service SysVinit : ```service slapd (start|stop|restart|status)``` |
|
209 | + |
|
210 | +Veuillez utiliser l'utilitaire `slaptest` pour tester la configuration avant de relancer le serveur. |
|
211 | + |
|
212 | + |
|
213 | +Le dépôt contient la configuration du maître (Beaune), et de l'esclave (Lussac), donc les fichiers peuvent êtres en double, suffixés par un `-master` ou un `-slave`. On a les fichiers suivants : |
|
214 | +* `slapd.conf` : configuration principale. Existe en version maître `slapd-master.conf` et esclave `slapd-slave.conf`. C'est le seul fichier qui a besoin d'être renommé en `slapd.conf` sur la machine. Chaque fichier inclus les autres fichiers avec le bon nom. |
|
215 | +* `access.ldap` : configure les droits nécéssaires pour accéder en lecture ou en écriture à une partie du LDAP. Existe en version `access-master.ldap` et `access-slave.ldap`. |
|
216 | +* `overlay-chain.ldap` |
|
217 | +* `replication-maisel.ldap` |
|
218 | +* `replication-resel.ldap` |
|
219 | +* `rootdn.ldap` : Existe en version `rootdn-master.ldap` et `rootdn-slave.ldap`. |
|
220 | +* `schema/` : dossier contenant les schémas. |
|
212 | 221 | * `ssl/` et `tls/` : dossiers contenant les configurations et certificats pour la sécurisation SSL/TLS. |
213 | 222 | |
214 | -La configuration est faite pour organiser la relation maître-esclave entre Beaune et Loupiac. |
|
223 | +### Général |
|
215 | 224 | |
216 | -### Configuration du maître |
|
225 | +La configuration générale |
|
217 | 226 | |
218 | -### Configuration de l'esclave |
|
227 | +### Schéma |
|
219 | 228 | |
220 | -### Gestion du daemon |
|
229 | +La configuration des schémas, plus explication de la syntaxe |
|
221 | 230 | |
222 | -Le *daemon* est géré par un simple service SysVinit. |
|
231 | +### Droits |
|
223 | 232 | |
224 | -On peut le contrôler avec : |
|
225 | -```bash |
|
226 | -service slapd (start|stop|restart|status) |
|
227 | -``` |
|
233 | +La configuration des droits, plus explication de la syntaxe |
|
228 | 234 | |
229 | -Veuillez utiliser l'utilitaire `slaptest` pour tester la configuration avant de relancer le serveur. |
|
235 | +### Réplication |
|
236 | + |
|
237 | +La configuration pour la réplication |
|
230 | 238 | |
231 | 239 | ### Scripts |
232 | 240 |