OpenNebula openldap集成

Preface:

当前写这篇post的心情可谓是即激动,又操蛋!............................

ruiy还是言归正传,人老了,赖的扯淡了,哥当前一心看向Tech(s),做个顾家 的小技术男(烧锅做饭,拖地,洗衣服,...............)!

开始了(openNebula extend auth module Openldap集成)

OpenNebula openldap集成配置

<一,首先咱不谈啥 某某系统与OpenNebula的集成,摆在你面前的是如何正确的配置你的OpenLdap服务器,并能简单的玩转它>

我简单一笔带过写东东了

内网你挂载个盘做内网yum

yum install openldap openldap-servers openldap-clients openldap-devel compat-openldap

yum install db4 db4-utils

<1,> /etc/openldap/slapd.d/cn=config/olcDatabase={2}bdb.ldif

olcSuffix

olcRootDN

olcRootPW:

<2,> /etc/openldap/slapd.d/cn=config/olcDatabase={1}monitor.ldif

dn.base=

cp
/usr/share/openldap-servers/DB_CONFIG.example /var/lib/ldap/DB_CONFIG

chown -R ldap:ldap
/var/lib/ldap/

slaptest –u

添加根节点

cd /etc/openldap
vim base.ldif

输入:

dn: dc=ruiy,dc=zzbank,dc=cc
o: ruiy
objectclass: dcObject
objectclass: organization

添加数据库:

ldapadd -f base.ldif -x -D cn=ruige,dc=ruiy,dc=zzbank,dc=cc
-W

Ok!到此ruiy可以向你说声恭喜了!

嘿嘿,搞定了可要记得你们ruiy,ruige哦;

<2,真正的玩转openNebula 与OpenNebula 的集成>

1,Net-ldap for ruby add

2, ldap_auth.conf

3, oned.conf

Cp ldap default

4, one_auth

5, sunstone-server.conf

由原来的:auth: sunstone修改为

6,测试

6.1创建ldif 用户信息文件

Format Example:

6.2导入ldif中的用户

6.3登陆openNebula 测试ldap中你刚刚创建的测试账号

Ldap创建的账号会在opennebula中自动生成创建账号,默认账号属于OpenNeNebula users 组

我们变更下它的属组,我们把它放到admin组,admin组在openNebula是最大的

附件

ldap添加用户

ldapadd -x -D cn=ruige,dc=ruiy,dc=zzbank,dc=cc -W -f ce.ldif
ldapsearch -x -LLL -H ldap:/// -b dc=ruige,dc=zzbank,dc=cc

时间: 2024-10-10 16:50:33

OpenNebula openldap集成的相关文章

kubernetes实战(十四):k8s持久化部署gitlab集成openLDAP登录

1.基本概念 使用k8s安装gitlab-ce,采用GlusterFS实现持久化,并集成了openLDAP. 注意:我公司使用的gitlab是独立于k8s集群之外的. 2.安装部署 最一开始使用的是helm安装gitlab,网上的文档应该全部都是使用的这个chart:https://github.com/helm/charts/tree/master/stable/gitlab-ce 但是这个chart已经被弃用,并推荐我们使用官方的chart 官方chart:https://docs.gitl

基于OpenLDAP的Confluence、Jira、Gitlab的用户集成姿势

笔者上一篇已经介绍过如何把Confluence以及Jira用户系统集成到LDAP,这里就不在赘述,于是乎我们再来加点料: 你司有Gitlab.Confluence 以及 Jira 的系统用户参差不齐,这个系统的用户在哪个系统里不存在,各种操蛋(没错这就是现实) 现在代码库Gitlab也需要集成到LDAP 缩小任何的风险的可能,用户无感知 欲把这三个系统的用户登录集成在一起,有三个前提: 列取的用户列表三组:Gitlab用户组.Confluence用户组.Jira用户组(数据库里) 如果用户同时存

jenkin、SVN、archery集成openLDAP

jenkins: 1.下载.安装插件 LDAP .Matrix Authorization Strategy 2. 系统管理 -> 全局安全配置 点击 启用安全,并且选择 LDAP 认证,这里有一点需要强调一下,一定要记得开启匿名用户的 admin 权限,不然 ldap 配置错误保存以后就无法登录到 jenkins 了哦,配置完成后点击保存 (权限设置错误请修改修改 /var/lib/jenkins/  下面的conf.xml      https://blog.csdn.net/kuangay

net-ldap for ruby openldap ldap

preface:ldap 主要概念及术语 OpenNebula issues:missing step to use LDAP as default driver cp -r /var/lib/one/remotes/auth/ldap /var/lib/one/remotes/auth/default Standalone LDAP Daemon, slapd(standalone lightweight access protocol) Lightweight Directory Acces

III (二十三)OpenLDAP

目录服务: 目录是一类为了浏览和搜索数据而设计的特殊的数据库,目录服务是按照树状形式存储信息,目录包含基于属性的描述性信息,并且支持高级的过滤功能,如microsoft的active directory活动目录就是目录数据库的一种: a directory is like a phone book,and is not like a directory(folder) on your computer 一般目录不支持大多数事务型数据库所支持的高吞吐量和复杂的更新操作,目录进行更新操作是要么全部要

VMware Identity Manager 与CAS, Keycloak的集成

VMwareIdentity Manager (简称vIDM)是VMware开发的一套功能强大的身份管理系统.用户利用这套系统可以实现企业级应用的(包括SAAS,虚拟应用和桌面,原生的移动应用,Windows10应用等)单点登录,自助式应用商店,多种设备支持,基于策略的访问控制等等.简单点讲:客户可以利用这套系统在各种设备上,随时随地,访问企业在私有数据中心或者公有云平台上的应用或者数据. 中国有很多客户已经或多或少的开发了自己的身份认证系统来实现单点登录.这些客户或者一开始还没有用到vIDM的

Centos6 yum安装openldap+phpldapadmin+TLS+双主配置

原文地址:http://54im.com/openldap/centos-6-yum-install-openldap-phpldapadmin-tls-%E5%8F%8C%E4%B8%BB%E9%85%8D%E7%BD%AE.html 钿畑的文章索引 1.概念介绍 2. 环境介绍 2. 准备工作 3. yum部署ldap 4. phpldapadmin安装 5.ldap客户端配置 6.用户目录自动挂载 6.1 服务器端配置 6.2 客户端配置 7.配置TLS传输加密 8.配置openldap双

xampp下载地址 一个集成的易于安装的WEB环境部署包

XAMPP(Apache+MySQL+PHP+PERL)是一个功能强大的建站集成软件包.这个软件包原来的名字是 LAMPP,但是为了避免误解,最新的几个版本就改名为 XAMPP 了.它可以在Windows.Linux.Solaris.Mac OS X 等多种操作系统下安装使用,支持多语言:英文.简体中文.繁体中文.韩文.俄文.日文等.[1] 许多人通过他们自己的经验认识到安装 Apache 服务器是件不容易的事儿.如果您想添加 MySQL.PHP 和 Perl,那就更难了.XAMPP 是一个易于

OpenLDAP 图形化管理

前面我都是手动编辑ldif文件来增加用户,对于一些新手来说可能非常的不方便,下面我这里使用图形化界面来进行管理OpenLDAP,查看本文前,请查看一下我的服务端部署文档. 针对OpenLDAP图形界面管理,开源组织也提供了GUI管理OpenLDAP软件,目前开源的产品有phpLDAPadmin.LDAP Account Manager.Apache Directory Studio.LDAP Admin等管理工具. 一.phpLDAPadmin部署 1.yum源配置 针对功能性的一些软件,我还是