Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 10532|Respuesta: 0

OpenLDAP clase de objeto personalizada y propiedades

[Copiar enlace]
Publicado en 26/6/2020 18:41:39 | | | |
En casi todos los servidores LDAP, es necesario ampliar la funcionalidad del directorio LDAP básico según sea necesario, crear nuevas clases de objetos o ampliar las clases existentes. Todas las clases de objetos heredan de sus clases de objetos padres.

objectClass tiene una jerarquía estricta, con top y alias en la parte superior. Por ejemplo, la clase objeto de organizationalPerson es subordinada a persona, y persona es subordinada a top.

objectClass puede dividirse en las siguientes 3 categorías:

Estructural: como persona y organizaciónUnidad;

Auxiliar: como extensibeObject;

Abstract: Por ejemplo, la abstract objectClass no puede usarse directamente.

1. Crear un nuevo archivo de esquema y crear un nuevo my.schema en el directorio /etc/openldap/schema



Nota:

1. El oid debe garantizar la unicidad global, tales como: 2.5.4.56 2.5.6.24

Referencia:El inicio de sesión del hipervínculo es visible.

2. Nombres de atributos y clases Deben evitarse las palabras clave

Por ejemplo: usuario individual, etc

3. Personalizar el esquema, preferiblemente heredar a la persona o a la Unidad organizacional

2. Introduce my.schema en slapd.conf

Ruta: /etc/openldap/slapd.conf



3. Reiniciar LDAP





Anterior:Selector de #id Angular 9 Series (nueve) aplicado en la página
Próximo:CentOS 7 utiliza crontab para realizar tareas a intervalos regulares
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com