架构师_程序员

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 79|回复: 0

OpenLDAP自定义objectclass和属性

[复制链接]
发表于 2020-6-26 18:41:39 | 显示全部楼层
在几乎所有的 LDAP服务器中,都要根据需要扩展基本的LDAP目录的功能,创建新的对象类或者扩展现存的对象类。所有对象类都从其父对象类继承。

objectClass有着严格的等级之分,最顶层是top和alias。例如,organizationalPerson这个objectClass就隶属于person,而person又隶属于top。

objectClass可分为以下3类:

结构型(Structural):如person和organizationUnit;

辅助型(Auxiliary):如extensibeObject;

抽象型(Abstract):如top,抽象型的objectClass不能直接使用。

1.新建schema文件,在 /etc/openldap/schema 目录下面新建 my.schema



注意:

1. oid   需要保证全局唯一   如:  2.5.4.56      2.5.6.24

参考: https://blog.csdn.net/bjd14/article/details/4331133

2.  属性名和类名 需避免关键词

如: person  user  等

3.自定义schema,最好继承 person  或者  organizationalUnit

2.slapd.conf  中引入my.schema

路径:/etc/openldap/slapd.conf



3. 重启ldap

QQ截图20200626184115.jpg




上一篇:Angular 9 系列(九)#id 选择器在页面应用
下一篇:【实战】CentOS 7 使用 crontab 定时执行任务
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|Archiver|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2020-7-8 13:29

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表