|
|
||||||||||||||||||||||||||||||
13.7. Configurar un sistema para la autenticaci�n mediante OpenLDAPEste secci�n ofrece una vista general de c�mo configurar la autenticaci�n usando OpenLDAP. A menos que usted sea un experto de OpenLDAP, necesitar� m�s informaci�n de la proporcionada aqu�. Para m�s informaci�n, consulte las referencias proporcionadas en Secci�n 13.9.
13.7.1. PAM y LDAPPara tener aplicaciones PAM est�ndar utilice LDAP para la autenticaci�n, ejecutando la Herramienta de configuraci�n de autenticaci�n (system-config-authentication) y luego seleccionando Activar soporte LDAP bajo la pesta�a Autenticaci�n. Para m�s informaci�n sobre la configuraci�n de PAM, consulte el Cap�tulo 16 y las p�ginas del manual de PAM . 13.7.2. Migrar la informaci�n de autenticaci�n antigua al formato LDAPEl directorio /usr/share/openldap/migration/ contiene un conjunto de scripts de shell y Perl para la migraci�n de informaci�n de autenticaci�n en el formato LDAP.
Primero, modifique el archivo migrate_common.ph para que refleje el dominio correcto. El dominio DNS por defecto deber�a ser modificado desde su valor por defecto a algo como lo siguiente: $DEFAULT_MAIL_DOMAIN = "example"; La base por defecto tambi�n deber�a ser modificada, para que se parezca a: $DEFAULT_BASE = "dc=example,dc=com"; La tarea de migrar una base de datos de usuario a un formato que pueda leer LDAP le corresponde a un grupo de scripts de migraci�n instalado en el mismo directorio. Usando la Tabla 13-1, decida c�al script va a ejecutar para poder migrar su base de datos de usuario. Ejecute el script apropiado bas�ndose en el nombre del servicio actual. Los archivos README y migration-tools.txt en el directorio /usr/share/openldap/migration/ dan m�s detalles sobre c�mo migrar la informaci�n.
Tabla 13-1. Scripts de migraci�n de LDAP |
||||||||||||||||||||||||||||||