Si un serveur LDAP existe déjà sur votre site, créez un serveur proxy sur un système Trusted Extensions.
Avant de commencer
Vous avez rempli le serveur LDAP à partir d'un client qui a été modifié afin de définir le paramètre enableShadowUpdate sur TRUE. Pour connaître les conditions requises, reportez-vous à la section Création d'un client LDAP pour le serveur LDAP.
En outre, vous avez ajouté les bases de données contenant des informations relatives à Trusted Extensions sur le serveur LDAP à partir d'un client sur lequel le paramètre enableShadowUpdate a été défini sur TRUE. Pour plus de détails, reportez-vous à la section Remplissage du serveur Oracle Directory Server Enterprise Edition.
Vous devez être dans le rôle root dans la zone globale.
Vous trouverez ci-dessous des exemples de commandes. La commande ldapclient init définit des valeurs de proxy.
# ldapclient init \ -a proxyDN=cn=proxyagent,ou=profile,dc=west,dc=example,dc=com \ -a domainName=west.example.com \ -a profileName=pit1 \ -a proxyPassword=test1234 192.168.0.1 System successfully configured
La commande ldapclient mod permet la mise à jour shadow.
# ldapclient mod -a enableShadowUpdate=TRUE \ -a adminDN=cn=admin,ou=profile,dc=west,dc=example,dc=com \ -a adminPassword=admin-password System successfully configured
Pour plus de détails, reportez-vous au Chapitre 5, Configuration des clients LDAP du manuel Utilisation des services de noms et d’annuaire Oracle Solaris 11.2 : LDAP .
# ldaplist -l database
Dépannage
Pour connaître les stratégies de résolution des problèmes de configuration LDAP, reportez-vous au Chapitre 6, Dépannage LDAP du manuel Utilisation des services de noms et d’annuaire Oracle Solaris 11.2 : LDAP .