Tengo una aplicación web que usa Active Directory para autenticar usuarios, y estoy tratando de reemplazar AD con OpenLDAP.LDIF para crear usuarios y grupos de Active Directory en OpenLDAP?
La documentación dice que necesito iniciar sesión en el controlador de dominio como administrador, abrir la ventana de administración de usuarios, hacer clic en la unidad organizativa correspondiente y agregar los ID de usuario a los grupos adecuados (estos grupos deben tener alcance "Global" y grupo escribe "Seguridad").
Necesito crear las entradas equivalentes en mi servidor OpenLDAP. ¿Alguien puede proporcionar un LDIF de ejemplo para esto? No sé la clase ni los atributos que debería usar, y no tengo acceso a un controlador de dominio. Los ítems más problemáticos parecen ser el tipo de grupo y el alcance, porque parecen ser valores binarios, no cadenas.
Tenga en cuenta que no quiero reemplazar el Directorio Activo por completo, solo necesito grupos de usuarios y grupos. Intenté agregar microsoft.schema a OpenLDAP, pero no funciona. Encontré información sobre cómo modificar el esquema para Microsoft Outlook; Necesito algo similar pero más simple.
¿Se puede ser más explícito. Necesita una secuencia de comandos LDIF, por lo que es programación, por lo que no votaré para cerrar la pregunta, pero no es tan explícito. ¿Qué es lo que realmente desea hacer, migrar usuarios de AD a OpenLDAP? agregar un nuevo usuario a OpenLDAP con LFIF? Usted contó sobre un documento cuál (¿puede editar su pregunta y poner el enlace?). Otra pregunta es por qué OpenLDAP sabe que ADAM (similar a AD) se ejecuta en Windows y es gratis. – JPBlanc
Necesito crear nuevos usuarios y grupos (no migrarlos de AD) en OpenLDAP usando el mismo esquema (clases, atributos) usado por Active Directory. No puedo proporcionar el documento que mencioné, es de propiedad exclusiva. Conozco a ADAM, pero no puedo usarlo (la solución debe estar basada en Linux). Gracias por tu interés. – muriloq