Objectif: Ce 2eme article de la série «OpenLDAP tutorial» vise à améliorer la configuration basique du serveur vue dans le 1er article. Il s’agit d’une reconfiguration qui permet de personnaliser les paramètres pris par défaut par la procédure d’installation. Cette reconfuguration permet de préparer le servuer à une utilisation dans un environnement réel. Pré-requis: Le serveur OpenLDAP est installé avec sa configuration par défaut. L’installation est supposée faite sur une machine Debian / Ubuntu ou compatibles. L’installation initiale par l’utilitaire apt-get utilise les paramètres systèmes pour effectuer certaines configurations, notamment le DIT de l’annuaire. Ceci peut être reconfiguré. Toutefois cette reconfiguration doit être faite avant toute alimentation du serveur d’annuaire avec des données. La raison est que cette opération réinitialise la base de données et remet son contenu à zéro. Cette reconfiguration se fait avec la commande:
sudo dpkg-reconfigure slapdSuite à cela une série d’écrans s’affichent l’un après l’autre pour demander de saisir des paramètres ou effectuer des choix.
Reconfiguration d’OpenLDAP – étape 1
Reconfiguration d’OpenLDAP – étape 2

Reconfiguration d’OpenLDAP – étape 3

Reconfiguration d’OpenLDAP – étape 4

Reconfiguration d’OpenLDAP – étape 5

Reconfiguration d’OpenLDAP – étape 6

Reconfiguration d’OpenLDAP – étape 7

Reconfiguration d’OpenLDAP – étape 8

Vérifier le nouveau paramétrage
sudo ldapsearch -Y external -H ldapi:/// -b dc=ldaptuto,dc=net ↵ SASL/EXTERNAL authentication started SASL username: gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth SASL SSF: 0 # extended LDIF # # LDAPv3 # base <dc=ldaptuto,dc=net> with scope subtree # filter: (objectclass=*) # requesting: ALL # # ldaptuto.net dn: dc=ldaptuto,dc=net objectClass: top objectClass: dcObject objectClass: organization o: OpenLDAP tutorial dc: ldaptuto # admin, ldaptuto.net dn: cn=admin,dc=ldaptuto,dc=net objectClass: simpleSecurityObject objectClass: organizationalRole cn: admin description: LDAP administrator # search result search: 2 result: 0 Success # numResponses: 3 # numEntries: 2On remarquera dc=ldaptuto,dc=net et le libellé du DIT o: OpenLDAP tutorial]]>