`

安装配置 LDAP 过程

阅读更多

以下只是经过在 RF 4.1 下测试,如果有问题请指证

-------------------------------------------------------------------
第一部分:安装 IDS

第二部分: IDS加入用户
 导入管理员用户
 清单如下:
---------------------
version: 1

# NOTE: you must edit this file before importing it and replace all
# occurrences of the default suffix "dc=unis,dc=com" with the suffix
# that your LDAP server is configured for.

dn: dc=unis,dc=com
objectclass: domain
objectclass: top
# Add lines according to this scheme that correspond to your suffix
dc: unis,dc=com
dc: unis

dn: cn=users,dc=unis,dc=com
objectclass: container
objectclass: top
cn: users

dn: cn=groups,dc=unis,dc=com
objectclass: top
objectclass: container
cn: groups

dn: uid=wpsadmin,cn=users,dc=unis,dc=com
objectclass: organizationalPerson
objectclass: person
objectclass: top
objectclass: inetOrgPerson
uid: wpsadmin
userpassword: wpsadmin
sn: admin
givenName: wps
cn: wps admin


dn: uid=wpsbind,cn=users,dc=unis,dc=com
objectclass: top
objectclass: person
objectclass: organizationalPerson
objectclass: inetOrgPerson
uid: wpsbind
userpassword: wpsbind
sn: bind
givenName: wps
cn: wps bind

dn: cn=wpsadmins,cn=groups,dc=unis,dc=com
objectclass: groupOfUniqueNames
objectclass: top
uniquemember: uid=wpsadmin,cn=users,dc=unis,dc=com
cn: wpsadmins

---------------------

第三部分:
1.修改Portal机器上的 wpconfig.properties 文件

WasUserid    uid=wpsbind,cn=users,dc=unis,dc=com
WasPassword    wpsbind
PortalAdminId    uid=wpsadmin,cn=users,dc=unis,dc=com
PortalAdminIdShort   建议为空
PortalAdminPwd    wpsadmin
PortalAdminGroupId   cn=wpsadmins,cn=groups,dc=unis,dc=com
PortalAdminGroupIdShort  建议为空
WpsContentAdministrators  cn=wpsadmins,cn=groups,dc=unis,dc=com
WpsContentAdministratorsShort  建议为空
WpsDocReviewer    cn=wpsadmins,cn=groups,dc=unis,dc=com
WpsDocReviewerShort   wpsDocReviewer
LTPAPassword    password/wpsbind
LTPATimeout    120
SSODomainName    iic.unis.com
WmmDefaultRealm   portal
LDAPHostName    ids.unis.com
LDAPPort    389
LDAPAdminUId    cn=root
LDAPAdminPwd    root
LDAPServerType    IBM_DIRECTORY_SERVER
WmmSystemId    uid=wpsadmin,cn=users,dc=unis,dc=com
WmmSystemIdPassword   wpsadmin
LDAPSuffix    dc=unis,dc=com
LdapUserPrefix    uid
LDAPUserSuffix    cn=users
LdapGroupPrefix   cn
LDAPUserObjectClass   inetOrgPerson
LDAPGroupObjectClass   groupOfUniqueNames
LDAPGroupMember   uniqueMember
LDAPsslEnabled    false

注:在执行下面配置任务之前,分别打开DB2IDS 机器和WP01 机器的
C:\WINNT\system32\drivers\etc 目录下的hosts 文件,确认文件中有以下几行:
192.168.0.58 db2ids db2.iic.unis.com ids.unis.com
192.168.0.54 wp01 wp01.iic.unis.com


2. 验证修改是否成功,如果不通过重复前边的修改工作
 WPSconfig.bat validate-wmmur-ldap
3. 增加安全性
 WPSconfig.bat enable-security-wmmur-ldap

4. 使修改生效,重启服务器
 stopServer.bat server1
 stopServer.bat WebSphere_Portal
 startServer.bat server1
 startServer.bat WebSphere_Portal

5. 验证 IDS 是否与 Portal 集成
 1) http://wp01.iic.unis.com:9090/admin
 2) http://wp01.iic.unis.com:9081/wps/portal
 3) 注册测试用户brown
 4) 在命令行输入
  ldapsearch -b "dc=iic,dc=ibm,dc=com" -h db2ids "uid=brown"
 5) 验证是否能够登录
  http://wp01.iic.unis.com:9081/wps/portal
管理LDAP URL
http://localhost:9080/IDSWebApp/IDSjsp/Login.jsp


------------------------------------------------------------
手工配置 LDAP 使用 DB2

1. 输入 管理员 DN/密码为 cn=root / password
2. 建立配置使用DB2数据库
 1) db2 create db ldapdb using codeset UTF-8 territory US
 2) 修改 LDAP目录\etc\ibmslapd.conf 文件
 3) 找到
 --------------------------------------------
 dn: cn=Directory,cn=RDBM Backends,cn=IBM Directory,cn=Schemas,cn=Configuration
 objectclass: top
        ..........
 ibm-slapdLanguageTagsEnabled: FALSE
 --------------------------------------------
 4) 把这段代码替换为
--------------------------------------------------------------------------
dn: cn=Directory, cn=RDBM Backends, cn=IBM Directory, cn=Schemas,cn=Configuration
cn: Directory
ibm-slapdBulkloadErrors: /var/bulkload.log
ibm-slapdCLIErrors: /var/db2cli.log
ibm-slapdDbConnections: 15
ibm-slapdDbInstance: DB2
ibm-slapdDbLocation: D:
ibm-slapdDbName: LDAPDB
ibm-slapdDbUserID: db2admin
ibm-slapdDbUserPW:>13a+3/XrZ94t7BsC7Oo2q3iVkZ//kfKBY1DXieU14hWE6v4Y3uryXvOx2ENx6BWVnHDImAe9XCKVLCLp9xC9lYTEz6Kol8hkQeWh88NN4C597YNMZzFMqrK0QME59MS2O+a61SMxC3C4fZlXtCmwgadzjY/dB7rr8h<
ibm-slapdLanguageTagsEnabled: FALSE
ibm-slapdPagedResAllowNonAdmin: TRUE
ibm-slapdPagedResLmt: 3
ibm-slapdPlugin: database /bin/libback-rdbm.dll rdbm_backend_init
ibm-slapdPlugin: replication /bin/libldaprepl.dll replInit
ibm-slapdPlugin: extendedop /bin/libback-rdbm.dll initUniqueAttr
ibm-slapdReadOnly: FALSE
ibm-slapdSortKeyLimit: 3
ibm-slapdSortSrchAllowNonAdmin: TRUE
ibm-slapdSuffix: cn=localhost
ibm-slapdSuffix: cn=pwdpolicy
ibm-slapdSuffix: cn=ibmpolicies
ibm-slapdSuffix: dc=iic,dc=ibm, dc=com
objectclass: top
objectclass: ibm-slapdConfigEntry
objectclass: ibm-slapdRdbmBackend
-------------------------------------------------------------------------

 5) 在控制台使用 设置ibmslapd.conf文件中的db2admin管理员口令
  ldapcfg -w db2admin
  ldapsearch -h db2ids -s base objectclass=*

 

-----------------------
 首先LDAP 必须有以下组和用户
 wpsadmins
 可选组:
  wpsContentAdministrators
  wpsDocReviewer
  wcmadmins
 
 
 
 WPSconfig.bat secure-portal-ldap -DWasPassword=wsadmin -DPortalAdminPwd=wsadmin -DLTPAPassword=wsadmin -DLDAPAdminPwd=root -DLDAPBindPassword=root -DWmmSystemIdPassword=root
 
 
 cd D:\IBMPrg\WebSphere\PortalServer\config
 d:
 WPSconfig.bat secure-portal-ldap -DWasPassword=wpsadmin -DPortalAdminPwd=wpsadmin -DLTPAPassword=wpsadmin -DLDAPAdminPwd=root -DLDAPBindPassword=root -DWmmSystemIdPassword=wpsadmin
 
 
 --------------------------
D:\Ibmprg\WebSphere\AppServer\logs\wsadmin.traceout


--------------------
rpm -ev ldap-server-5.2-1
rpm -ev ldap-webadmin-5.2-1
rpm -ev ldap-client-5.2-1
rpm -ev ldap-msg-xxx-5.2-1.i386.rpm (Where xxx is language dependent.)
rpm -ev ldap-html-xxx-5.2-1.i386.rpm (Where xxx is language dependent.)


建立LDAP 数据库
DB2 CREATE database LDAPDB using codeset UTF-8 territory us

 

分享到:
评论

相关推荐

    LDAP应用概述与qmail+LDAP安装配置

    本文档详细描述了Unix中常用的邮件服务器qmail的安装和配置过程,以及qmail和LDAP的整合,重点在于qmail的基本应用及其通过LDAPServer来进行Pop3认证的配置过程,对于其它诸如邮件网关、邮件虚拟域、邮件列表、SMTP...

    confluence的安装以及与LDAP集成

    confluence的安装过程(附图),confluence与ldap的集成过程还有集成以后的部分权限设置过程,以便LDAP用户直接登录

    Maximo - LDAP 配置

    Maximo - LDAP 配置 目录 预备知识 –LDAP协议 –目录服务器 –目录结构 –验证vs授权 –验证过程 –用户定义 –Cron任务 WAS配置 –开启应用程序安全性 –联合存储库 –Ldap存储库 –安全角色到用户/组映射 ...

    cognos+ldap+oracle+apatch的安装和配置实战经验

    cognos+ldap+oracle+apatch的安装和配置实战经验,模拟环境搭建的过程

    图解使用Domino建立LDAP服务器的过程

    图解使用Domino建立LDAP服务器的过程,已经配置成功了。

    cas整合ldap实现单点登录学习笔记

    CAS整合LDAP实现单点登录学习笔记 包含所有过程。

    ldap详解——ibm tivoli directory server从入门到精通 part3

    全书涵盖了ldap的原理、安装、配置、管理、设计、编程、部署等各个方面,借助大量生动的实例和精辟的分析向读者展示了ldap目录服务的使用技巧和开发过程。  本书适用于ldap应用设计和编程开发人员,也特别适合ldap...

    IDS6.0安装及启动Portal V6.0 LDAP安全性配置手册

    本文档主要介绍IBM Tivoli Directory Server 6.0(下面简称:IDS6.0)的安装配置过程,并介绍将IDS6.0作为WebSphere Portal Server V6.0的目录验证服务器的配置方法。在进行该文档的操作之前,需要已经安装完成...

    最简单的LDAPS服务器搭建方法--ApacheDS 安装以及LDAPS配置

    在大数据集群的搭建过程中,LDAPS单点认证服务器的搭建几乎是最为困难的,网上搜索到的文档几乎都不可用,该文档提供了一种最简便的搭建方法,让你一次搭建成功。

    IBM Directory Server 6.0安装及启动Portal V6.0 的LDAP安全性配置手册

    本文档主要介绍IBM Tivoli Directory Server 6.0(下面简称:IDS6.0)的安装配置过程,并介绍将IDS6.0作为WebSphere Portal Server V6.0的目录验证服务器的配置方法。

    Siemens西门子PLM软件Teamcenter单点登录配手册(SSO方式,LDAP集成配置)

    西门子PLM软件Teamcenter系统的单点登录SSO(LDAP集成配置方式)设置文档,可以适合Teamcenter8-14版本的验证,可以很好的按部就班的验证部署,当然,具体安装环境不同,可能会有差异,但是参考性还是很强的,PLM在...

    ldap-demo:LDAP扩展的示范Wiki

    如何使用这个档案任何时候需要更改部分配置时,都应遵循以下过程: 编辑此文件的相关部分通过在emacs中打开并在文件中键入“ CTRL-C CTRL-v t”或用emacs所用术语Cc Cv t。 将生成的文件检入git存储库。初始设置要求...

    CAS_LDAP.rar_CAS SSO_cas ldap_cas openldap_cas_ldap_soa和sso

    在做SOA项目或者单点登录SSO的时候,用户目录往往都是通过LDAP来完成的,那么CAS与LDAP整合的问题是必须要做的,这里采用OpenLDAP和CAS来记录一下自己的配置过程

    在centos7.4上安装openldap

    部署OpenLDAP是在服务器上安装和配置OpenLDAP软件的过程,以搭建一个LDAP(轻型目录访问协议)服务器。OpenLDAP是一个开源的、跨平台的LDAP实现,可用于存储和管理用户、组和其他目录相关的信息。 以下是部署...

    使用 SQL 查询 LDAP 和 AD

    示例查询:@group应该在sqldap.ini定义(参见sqldap.ini.example )从默认(第一个)配置的服务器中选择:[[email protected]~ ]$ sqldap' SELECT memberuid FROM @group WHERE cn=groupname'从名为examplead的不同...

    OpenLDAP+LAM+Samba搭建流程

    本文章包括安装OpenLDAP、添加LDAP用户和组、安装和配置LAM(LDAP Account Manager)、配置Samba(配置Samba与OpenLDAP的集成,包括连接OpenLDAP服务器、认证方式等)、启动OpenLDAP、LAM和Samba服务,使用LDAP用户...

    flask-simpleldap:Flask Web框架的LDAP身份验证扩展

    Flask-SimpleLDAP Flask-SimpleLDAP为Flask提供LDAP... 如果在安装过程中出现错误,请查阅。 接下来,将LDAP实例添加到您的代码中,并至少添加三个必需的配置选项。 来自的完整示例如下所示: from flask import Fla

    WebSphere Portal v6集群安装手册-20091030

    本手册是给之前客户进行Portal现场实施过程中整理的文档,在实施过程中在网上找了一些相关资料,但大多是数据库迁移、LDAP迁移或Portal集群某方面内容。上周给某省移动商进行portal管理培训,应客户要求提供集群文档...

    WebSphere Portal Server V6.1安装指南(for Windows)

    主要介绍WebSphere Portal Server V6.1的安装和配置过程,包括了DB2数据库的配置和LDAP安全性的配置,为WebSphere Portal Server V6.1的实施和开发人员提供一个完整的参考资料,提高对WebSphere Portal Server V6.1...

    PORTAL V6安装

    安装前的准备 安装过程 配置Web Content Management 启动portal 配置数据库 启用LDAP

Global site tag (gtag.js) - Google Analytics