Java Desktop System Configuration Manager Release 1.1 - Installationsanleitung

Verwenden eines OpenLDAP-Servers mit Configuration Manager

Wenn Sie einen OpenLDAP-Server als Datensammlung für die Configuration Manager-Daten einsetzen möchten, muss das Schema des Servers auf die Objektklassen und Attribute ausgeweitet werden, die zum Speichern von Konfigurationsdaten verwendet werden. Das Unterverzeichnis openldap des Bereitstellungstools von Configuration Manager, das Sie auf der Java Desktop System Management Tools-CD finden, enthält die Datei apoc.schema für benutzerdefinierte Schemata.

Diese Datei muss in das Unterverzeichnis schema des OpenLDAP-Konfigurationsverzeichnisses (/etc/openldap) kopiert und in das OpenLDAP-Schema importiert werden. Hierzu fügen Sie an das Ende der Schema-Include-Sequenz in der Datei slapd.conf, die sich in demselben Verzeichnis befindet, die Zeile include /etc/openldap/schema/apoc.schema ein. Weitere Informationen zur Erweiterung des Schemas eines OpenLDAP-Servers entnehmen Sie bitte der Dokumentation des jeweiligen Servers.

Die OpenLDAP-Datenbank muss mit dem Bereitstellungstool von Configuration Manager auf die Speicherung von Konfigurationsdaten vorbereitet werden. Nachdem im vorigen Installationsschritt das Schema bereits erweitert wurde, bleibt nur noch das Skript createServiceTree auszuführen. Das Skript muss aus dem Verzeichnis des Bereitstellungstools mit den Rechten eines beliebigen Benutzers und dem folgenden Befehl gestartet werden: ./createServiceTree. Wie bereits im Abschnitt über das Bereitstellungstool in diesem Dokument dargestellt, fordert das Skript den Benutzer zur Eingabe von Informationen über die OpenLDAP-Datenbank auf. Das Unterverzeichnis openldap des Bereitstellungstools enthält eine Standard-Zuordnungsdatei mit typischen OpenLDAP-Objektklassen und -Attributen. Diese Datei heißt OrganisationalMapping. Sie können Sie bereitstellen, indem Sie sie vor dem Start von createServiceTree über die gleichnamige Datei im Verzeichnis des Hauptbereitstellungstools kopieren.


Hinweis –

Configuration Manager Agent versucht, eine anonyme Verbindung zum OpenLDAP-Server herzustellen und gibt dazu zwar den DN des Benutzers, für den Daten angefordert werden, aber kein Passwort an. Eine derartige anonyme Authentifizierung kann bei einigen Versionen von OpenLDAP-Servern unter Umständen standardmäßig deaktiviert sein. In diesem Fall muss die Zeile allow bind_anon_cred in die gemeinsamen Serverparameter eingefügt werden, die in der Datei slapd.conf im OpenLDAP-Konfigurationsverzeichnis (/etc/openldap) definiert sind. Weitere Informationen zu diesem Parameter entnehmen Sie bitte der Dokumentation des jeweiligen Servers.