informatique:reseau:ldap:memberof

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
informatique:reseau:ldap:memberof [2019/03/15 12:11] – [Installation] bn8informatique:reseau:ldap:memberof [2022/07/25 13:51] (Version actuelle) bn8
Ligne 1: Ligne 1:
 ====== Module MemberOf ====== ====== Module MemberOf ======
  
 +<note warning>**Ce module est incompatible avec une synchronisation //syncrepl//.** Dans ce contexte, il est conseillé d'utiliser le module [[dynlist]] en remplacement.
 +
 +
 +Dans les faits, ce module peut fonctionner avec une synchronisation //syncrepl//, en outre, en cas de redémarrage d'un serveur esclave, si celui-ci synchronise des changements au niveau de groupes, les modifications sur les attributs dynamiques des membres ne seront pas faites automatiquement. Il faudra alors attendre la prochaine modification du groupe pour que l'attribut dynamique soit mis à jour sur tous les membres. De la même manière, en cas de synchronisation d'un serveur esclave avec une base vide, les attributs dynamiques ne seront pas alimentés.</note>
 ===== Installation ===== ===== Installation =====
  
-Il faut d'abord charger les modules //memberof// et //refint// : +Il faut d'abord charger les modules //memberof// et //refint// : <code bash>ldapmodify -Y EXTERNAL -H ldapi:/// << EOF 
-  * Créer le fichier ///tmp/load-modules.ldif// <code>dn: cn=module{0},cn=config+dn: cn=module{0},cn=config
 changetype: modify changetype: modify
 add: olcModuleLoad add: olcModuleLoad
 olcModuleLoad: memberof olcModuleLoad: memberof
-olcModuleLoad: refint</code> +olcModuleLoad: refint 
-  * Jouer ce LDIF via //ldapmodify// : <code bash>ldapmodify -x -D cn=admin,cn=config -W -f /tmp/load-modules.ldif +EOF</code>
-# Ou : +
-ldapmodify -Y EXTERNAL -H ldapi:/// -f /tmp/load-modules.ldif</code>+
  
-Il faut ensuite activer ces modules pour votre //database// : +Il faut ensuite activer ces modules pour votre //database//<code bash>ldapadd -Y EXTERNAL -H ldapi:/// << EOF 
-  * Créer le fichier ///tmp/config-modules.ldif// <code>dn: olcOverlay={0}memberof,olcDatabase={1}hdb,cn=config+dn: olcOverlay={0}memberof,olcDatabase={1}mdb,cn=config
 objectClass: olcConfig objectClass: olcConfig
 objectClass: olcMemberOf objectClass: olcMemberOf
Ligne 26: Ligne 28:
 olcMemberOfMemberOfAD: memberOf olcMemberOfMemberOfAD: memberOf
  
-dn: olcOverlay={1}refint,olcDatabase={1}hdb,cn=config+dn: olcOverlay={1}refint,olcDatabase={1}mdb,cn=config
 objectClass: olcConfig objectClass: olcConfig
 objectClass: olcOverlayConfig objectClass: olcOverlayConfig
Ligne 33: Ligne 35:
 olcOverlay: {1}refint olcOverlay: {1}refint
 olcRefintAttribute: memberof member manager owner uniqueMember olcRefintAttribute: memberof member manager owner uniqueMember
 +EOF
 </code> </code>
-  * Jouer ce LDIF avec //ldapadd// : <code bash>ldapadd -x -D cn=admin,cn=config -W -f /tmp/config-modules.ldif 
-# Ou : 
-ldapadd -Y EXTERNAL -H ldapi:/// -f /tmp/config-modules.ldif</code> 
  
 <note important>Toutes les inclusions d'utilisateurs faite à des groupes avant l'activation de ces modules ne seront pas pris en compte.</note> <note important>Toutes les inclusions d'utilisateurs faite à des groupes avant l'activation de ces modules ne seront pas pris en compte.</note>
  
  • informatique/reseau/ldap/memberof.1552651908.txt.gz
  • Dernière modification : 2019/03/15 12:11
  • de bn8