IMPLEMENTANDO O OPENLDAP
Objetivo:
Este curso visa deixar o aluno apto a construir um serviço de diretório com o OPENLDAP utilizando os principais serviços. Durante o treinamento os alunos farão a integração de serviços como Proxy, DNS, E-mail, DHCP e Samba. O curso também irá abordar criptografia e extensão de Schema do OpenLdap.
Carga Horária: 40 Horas
Conteúdo:
Módulo 1 - Conceitos do LDAP
1. Visão Geral do LDAP
2. O que posso fazer com LDAP
3. Porque usar?
4. O que é diretório?
5. Visão geral da base de dados
6. Vantagens do LDAPV3 sobre o LDAPV2
7. Outros diretórios disponíveis no Mercado
Módulo 2 - Schema
1. Conceitos de Schema
2. Termos comuns do diretório
3. O que é OID?
4. Definição de classes de objetos
5. Atributos
Módulo 3 - Implementação do LDAP
1.Configurando o Openldap
2. Criando uma base de dados ldap
3. Utilizando o comando ldapadd
4. Utilizando o comando ldapsearch
5. Utilizando o comando ldapmodify
6. Utilizando o comando ldapdelete
7. Como eu destruo minha base de dados
8. Como eu faço backup da minha base de dados
9. Criando usuários e grupos no ldap
10. Ferramentas gráficas para gerenciamento
11. Migrando os usuários UNIX’s
12. Migrando usuários do /etc/passwd para o ldap
13. Migrando os grupos do /etc/group para o ldap
14. Configurando o Linux para autenticar no ldap
15. Configurando o arquivo /etc/nsswitch.conf
16. Para que serve os módulos PAM?
17. Configurando os módulos PAM?
18. Configurando os outros serviços para autenticar no ldap
19. Configurando o squid para autenticar em ldap
20. Configurando o Samba para autenticar no ldap
Módulo 4 - Replicação
1. Compilando o DNS com suporte a LDAP
2. Configurando o serviço DNS para integração com o LDAP
3. Populando a base de dados LDAP com entradas DNS
4. Testando o serviço DNS
5. Exercícios
Módulo 5 – Implementando TLS – “Criptografia”
1. Criando certificado CA publico/privado
2. Criando certificado do servidor publico/privado
3. Criando certificado do cliente publico/privado
4. Assinando certificado do servidor e do cliente a partir da chave CA
5. Configurando parâmetros no servidor OpenLdap
6. Configurando parâmetros no cliente LDAP
7. Testes de verificação de Criptografia
8. Exercícios
Módulo 6 - Integração do Postfix/Dovecot com Openldap
1. Compilação do postfix com suporte a LDAP
2. Configuração do arquivo main.cf
3. Compilando o dovecot com suporte a LDAP
4. Configurando o arquivo dovecot.conf/dovecot-ldap.conf
5. Estendendo o Schema do Openldap 6. Testes com o sistema de e-mail integrado
7. Configuração do postfix para ser um sistema de e-mail distribuído
8. Ajustes nos atributos dos usuários para a integração com o sistema distribuído
9. Integração de um sistema de e-mail proxy IMAP/POP com o sistema de e-mail distribuído
Módulo 7 - Integração dos Serviços DNS e DHCP com Openldap
Integrando o serviço de DNS com o LDAP
Compilando o DNS com suporte a LDAP
Configurando o serviço DNS para integração com o LDAP
Populando a base de dados LDAP com entradas DNS
Testando o serviço DNS
Exercícios
Integrando o serviço de DHCP com o LDAP
Compilando o DHCP com suporte a LDAP
Configurando o serviço DHCP para integração com o LDAP
Populando a base de dados LDAP com entradas DHCP
Testando o serviço DHCP
Módulo 8 - Criação de um Schema personalizado
1. Definição de OIDS
2. Cadastramento no site IANA
3. Sintaxe dos atributos
4. Definições dos atributos
5. Definições das classes
6. Inclusão do novo Schema no diretório
Pre-Requisitos:
Ter concluído ou possuir conhecimentos equivalentes aos cursos:
SSLXPC - Linux Professional – Conceitos Instalação e Administração
SSLXPA - Linux Professional - Administração Avançada
SSLXPI - Linux Professional - Serviços de Internet
Diferencial:
- Um micro por aluno
- Acesso exclusivo a área restrita no site Educ
- Coffee Break de qualidade
- Instrutores Multiplataforma
- Internet Full Time
Desenvolvedor do Curso:
SISNEMA
Cursos de Pre-Requisitos:
SSLXPA - Obrigatorio
SSLXPC - Obrigatorio
SSLXPI - Obrigatorio