Cho mình hỏi về LDAP

Discussion in 'Microsoft' started by vson89, Jun 26, 2015.

  1. vson89

    vson89 Member

    Joined:
    Aug 14, 2014
    Messages:
    60
    Likes Received:
    0
    Trophy Points:
    6
    Các bạn cho mình hỏi.
    Hiện tại công ty mình có triển khai 1 phẩn mềm, bên phát triển phần mềm có yêu cầu mình dựng dịch vụ LDAP để phần mềm này lấy user domain của cơ quan mình để đăng nhập vào phần mềm. Các bạn chỉ giúp dùm mình.
    Mình xin cảm ơn !!!!
     
  2. root

    root Active Member

    Joined:
    Dec 31, 2012
    Messages:
    1,163
    Likes Received:
    18
    Trophy Points:
    38
    hi bạn,

    Bạn có thể dựng LDAP trên nền Windows (Active Directory) hoặc trên nền Linux. Bạn có thể nói rõ hơn về yêu cầu không ?
     
  3. kiler08n

    kiler08n New Member

    Joined:
    Jul 6, 2015
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    0
    Dear Root,

    Bên mình củng đang cần xây dựng hệ thống LDAP.
    - AD dùng windows server 2008 R2 (Đã có sẳn)
    - LDAP chạy trên centos 6 (Chưa dụng được)
    - Proxy chứng thực user bằng LDAP thông qua user trên AD
    Bạn có thể chia sẻ tài liệu hoặc giúp mình xây dựng hệ thống LDAP không vậy.

    Bạn có thể cho mình xin email để tiện trao đổi không ah.
     
  4. magicvn

    magicvn New Member

    Joined:
    Aug 10, 2014
    Messages:
    25
    Likes Received:
    0
    Trophy Points:
    0
    Hi kiler08n

    Theo mình hiểu thì bên phần mềm đang phát triển một ứng dụng yêu cầu chứng thực người dùng từ domain.

    Chúng ta có thể sử dụng giao thức LDAP để thực hiện điều này. Bên bạn đã có sẵn hệ thống AD nên không cần phải dựng LDAP trên centos 6. Bản thân AD đã hỗ trợ điều này. Bạn chỉ cần cung cấp cho bên phát triển phần mềm một tài khoản có quyền join domain là được. Mặc định LDAP chạy trên port 389 hoặc nếu dùng ssl sẽ chạy trên port 636 bạn phải chắc chắn các port này không bị block bởi firewall nhé.

    Bạn có thể liên lạc với mình qua skype: ngocphicr
     
    Last edited: Jul 6, 2015
  5. kiler08n

    kiler08n New Member

    Joined:
    Jul 6, 2015
    Messages:
    3
    Likes Received:
    0
    Trophy Points:
    0
    Hi magicvn
    Đã add skype của bạn nhưng chưa thấy bạn trả lời.
     
  6. vson89

    vson89 Member

    Joined:
    Aug 14, 2014
    Messages:
    60
    Likes Received:
    0
    Trophy Points:
    6
    bạn magicvn mến, bên mình đã có sẵn domain và tài khoản để join vào domain đã có sẵn. Bạn có thể chỉ cách cho mình cách test LDAP có đang hoạt động hay không được không. Mình có tham khảo trên mạng dùng tool ldap có sẵn trên server test nhưng mình không biết cách sử dụng
    Cảm ơn bạn nhiều !!!
     
  7. magicvn

    magicvn New Member

    Joined:
    Aug 10, 2014
    Messages:
    25
    Likes Received:
    0
    Trophy Points:
    0
    Bạn tham khảo tool này xem.

    http://www.ldapbrowser.com/download.htm

    [​IMG]

    Trong Cấu hình nó sẽ bắt bạn khai báo các thông số CN, OU, DC. Bạn lên search google để xem các thông số trên có ý nghĩa là gì mà khai báo cho chính xác là được
     
    Last edited: Jul 9, 2015

Share This Page