Postingan

Menampilkan postingan dengan label LDAP

How to configure apache2 auth openldap debian

Autentikasi Website Apache2 Menggunakan OpenLDAP Berikut adalah konfigurasi sederhana untuk melakukan autentikasi login website di Apache2 menggunakan LDAP (OpenLDAP) . 📌 Prasyarat Pastikan hal berikut sudah siap: Web server Apache2 sudah terinstall dan berjalan dengan baik. Tentukan site / direktori website yang akan dipasang autentikasi. Server sudah siap. Tutorial instalasi OpenLDAP, pembuatan user, dan testing login dapat dilihat pada video berikut: https://www.youtube.com/playlist?list=PL-p0E1DAGrw3cYSqmGUArs1qQSRPdbUmJ 1️⃣ Enable Modul LDAP di Apache2 Jalankan perintah berikut: a2enmod ldap authnz_ldap Modul yang diaktifkan: ldap → koneksi LDAP authnz_ldap → autentikasi & authorization LDAP 2️⃣ Buat Konfigurasi Autentikasi LDAP Buat file konfigurasi baru: vi /etc/apache2/sites-available/auth-ldap.conf Isi dengan konfigurasi berikut: <Directory /var/www/html/> AuthName "LDAP Authentication" AuthType Basic AuthBasicPro...

Konfigurasi Libnss-LDAP

OS: Debian 10 Libnss-LDAP ini bisa dimanfaatkan sebagai perantara untuk autentikasi ke LDAP server yang akan digunakan sebagai user untuk login system, file server, mail server, dll. Sebelumnya pastikan dulu LDAP Server bisa di query dengan baik dengan perintah berikut #ldapsearch -h <ldapserver> -b dc=<your>,dc=<domain> -x uid=<username> Untuk installasi paket nya seperti berikut: #apt-get install libnss-ldapd konfigurasi libnss-ldapd Pada saat installasi libnss-ldapd akan muncul dialog untuk mengisi informasi LDAP Server dan LDAP server tersebut akan digunakan sebagai apa pada sistem untuk autentikasi user cukup memilih passwd Dialog pada saat  instalasi juga masih bisa di konfigurasi melalui #nano /etc/nslcd.conf uri ldap://192.168.1.1 # The search base that will be used for all queries. base dc=idnux,dc=com # The LDAP protocol version to use. #ldap_version 3 # The DN to bind with for normal lookups. binddn cn=admin,dc=idnux,dc...

Manfaat menggunakan database LDAP sebagai backend layanan server

Salah satu isi database LDAP adalah username beserta password dan attribut-attribut lainnya, dengan informasi itu kita bisa menggunakannnya untuk proses autentikasi layanan server jadi jika kita memiliki beberapa layanan server kita bisa menggunakan informasi username yang sudah ada di server LDAP dengan kata lain sebagai sumber autentikasi terpusat (single sign on). Sebagai gambaran adalah layanan dari google yaitu dengan satu email kita bisa mengakses google drive, gmail, blogspot, youtube, dll.  Semua itu juga bisa kita terapkan di jaringan lokal jika kita ingin membuat secara mandiri, kita bisa belajar menggunakan linux misal dengan debian, untuk LDAP menggunakan OpenLDAP, untuk email server menggunakan postfix ...