Configuration du module LDAP d'Owncloud

Domenge published on
2 min, 342 words

Configuration du module LDAP sur Owncloud

Configuration à partir de la webapp Owncloud

  • Se connecter au https://cloud.osca.dev sur le compte : admin.
  • Activer l'application LDAP user and group backend
  • Se placer dans le menu des applications en cliquant sur le Menu du bandeau en haut à gauche par défaut «Fichier» est sélectionné.

Lorsque le menu «Applications» est à l'écran,

  • activer l'application «LDAP user and group backend».

Dans le menu du compte Administrateur sur le bandeau à droite,

  • sélectionner l'option «Administration»

Le formulaire de configuration du serveur LDAP s'affiche car l'application «LDAP user and group ...» a été activée. Si ce n'est pas le cas revenir à l'activation de l'application.

Dans l'onglet «Serveur»

  • ajouter une configuration du serveur.
  • Remplir le formulaire :
    • Pour le champ «Hôte»
      • [[ldaps://ldap.osca.dev port 636]]
    • laisser les champs «DN utilisateur» et «mot de passe» à vide.

Le champ «un DN racine par ligne» est un champ multiligne,

  • saisir : ou=annuaire,o=osca,dc=dev

Dès que la configuration est correcte OwnCloud tente une connexion avec le serveur LDAP. Un indicateur change de couleur pour notifier le succès de l'opération.

Dans l'onglet «Filtre par nom d'utilisateur»

Le nom d'utilisateur LDAP doit être coché, Adresse email LDAP ne l'est pas.

Dans la boîte éditable Autres attributs doivent figurer : «cn,mail»

Les onglets «Filtre utilisateur» et «filtre de groupes» restent inchangés.

Les onglets «Avancé» et «Expert» ont des champs remplis à partir de la configuration de base, ne rien modifier.

Onglet «Avancé», dans la rubrique «Paramètres du répertoire» :

Champ "nom d'affichage" de l'utilisateur : cn

DN racine de l'arbre utilisateurs : ou=annuaire,o=osca,dc=dev

Champ "nom d'affichage" du groupe : cn

DN racine de l'arbre groupes : o=osca,dc=dev

Read More

LDAPS dans une machine virtuelle

Domenge published on
2 min, 324 words

Installation d'un server LDAPS sur SERF

Sur la machine virtuelle SERF.

Installation des librairies et utilitaires pour LDAPS.

ldap:~# aptitude install slapd ldap-utils
ldap:~# aptitude install install gnutls-bin

Création du certificat auto signé

Le certificat doit être contenu dans /etc/ldap/ssl

ldap:/etc/ldap/ssl# certtool --generate-self-signed --load-privkey ca-key.pem --outfile ca-cert.pem

Modifier la configuration de sldap.conf pour ajouter l'emplacement des fichiers contenant les certificats.

ldap:/etc/ldap# cat slapd.conf

...

TLSCertificateKeyFile /etc/ldap/ssl/ca-key.pem

TLSCertificateFile /etc/ldap/ssl/ca-cert.pem

Relancer le serveur

ldap:~# /etc/init.d/slapd restart
Read More

Ajout de disque dur sur FreeNAS avec ZFS

Domenge published on
5 min, 955 words

Ajout de disque dur sur FreeNAS avec ZFS

Il est possible d'agrandir la taille d'un pool ZFS mais pas de la diminuer. Nous utiliserons pour ce faire la commande `zpool add`, celle-ci a une contrepartie `zpool remove` qui ne s'applique que dans de rares cas.

Nous considérons que l'agrandissement d'un pool par un disque non redondant comme dans notre cas est un agrandissement définitif.

Contexte

Soit une machine dont le système d'exploitation est installé sur un système de fichier ZFS, nous allons ajouter un disque dur et étendre son espace de stockage. Il s'agit d'un disque non redondant.

La commande zpool status donnera :

[dc@vertigo] ~% zpool status
  pool: tank
 state: ONLINE
status: Some supported features are not enabled on the pool. The pool can
        still be used, but some features are unavailable.
action: Enable all features using 'zpool upgrade'. Once this is done,
        the pool may no longer be accessible by software that does not support
        the features. See zpool-features(7) for details.
  scan: scrub repaired 0 in 0h38m with 0 errors on Thu Oct  8 01:38:51 2015
config:

        NAME        STATE     READ WRITE CKSUM
        tank        ONLINE       0     0     0
          ada0p2    ONLINE       0     0     0

errors: No known data errors
Read More
#