OpenLDAP
Utilisation des index
Les index sont une notion essentielle pour la montée en charge de votre annuaire OpenLDAP. Il faut analyser les requêtes les plus courantes pour déterminer les index à utiliser. Il ne faut mettre trop d’index sous peine de consommer trop de mémoire.
Ajout d’index dans le fichier de configuration
1 2 3 4 5 |
|
Une fois la base créée, les index ne sont pas ajoutés automatiquement aux entrées existantes. Il faut lancer la commande $> slapindex afin de forcer la mise à jour des index par rapport à la configuration.
Attention, cette commande doit être lancé avec le même utilisateur que celui utiliser par le serveur OpenLDAP. Sinon vous allez au devant de problèmes de droits sur les fichiers BDB.
Références
TLS + SSL
Ajouter les certificats au fichier de configuration de OpenLDAP
1 2 3 4 |
|
Activer l’écouter sur le port SSL
1 2 3 4 5 6 7 |
|
Par défaut, les bibliothèques LDAP cliente (accès en ligne de commande, module PHP-LDAP…) vont faire une vérification sur la validité du certificat. Si votre certificat est autosigné cela ne fonctionnera pas, il faudra alors ajouter les lignes suivantes dans le fichier /etc/ldap/ldap.conf
1 2 3 |
|
VCard-2-LDAP
Un utilitaire bien pratique (en Python) pour insérer des VCard dans un annuaire LDAP :