Apache Directory Studio (LDAP GUIツール)
| Table of Contents |
はじめに
openldapの管理は基本的にCUIベースのため、初心者にはとても扱いづらいです。
そこでopenldapのGUI管理ツールである「Apache Directory Studio」を導入します。
Apache Directory Studioの導入によりデータを階層的に表示したり、各種操作(検索、追加、削除)をGUIで簡単に行えるようになります。
また、Apache Directory Studioは様々なLDAP(Active Directoryなど)に対応しており、一度使い方を覚えれば、他のLDAPに対しても同じ環境で操作できるようになります。
Eclipseの導入
Apache Directory Studio は、Eclipse (統合開発環境)のプラグインとして提供されているため、事前にEclipse をインストールします。
Eclipse はPleiades (プレアデス) という日本語化プラグイン適用版を利用することにします。
このPleiades (プレアデス)は約150ものプラグインの日本語化が可能で、Apache Directory Studioの日本語化にも対応しています。
- 下記のサイトからEclipse 3.5(Pleiades適用版) をダウンロードします。
http://mergedoc.sourceforge.jp/
今回は以下をダウンロードしました。http://ftp.jaist.ac.jp/pub/mergedoc/pleiades/3.5/pleiades-e3.5-platform_20090817.zip
- ダウンロードしたもの適当な場所へ解凍します。
次にフォルダ名を「eclipse3.5」に変更します。
今回は下記に解凍しました。C:\Program Files\eclipse3.5
- これでインストールは完了です。
eclipse本体は以下となります。C:\Program Files\eclipse3.5\eclipse\eclipse.exe
Apache Directory Studioの導入
- 下記サイトからApache Directory Studioをダウンロードします。
http://directory.apache.org/studio/download/download-windows.html
- ダウンロード後、下記のexeファイルを実行します。
ApacheDirectoryStudio-win32-1.4.0.v20090407.exe
- eclipseのプラグインとして動作するようファイルをコピーします。
コピー元 C:\Program Files\Apache Directory Studio\plugins コピー先 C:\Program Files\eclipse3.5\eclipse\plugins
LDAPへの接続方法
- 下記exeをダブルクリックしてeclipseを起動します。
C:\Program Files\eclipse3.5\eclipse\eclipse.exe
- [ウィンドウ]→[パースペクティブを開く]→[その他]を選択します。
- 別ウインドウが開くので[LDAP]を選択します。
- 左下の接続からLDAPアイコンを選択してLDAPへ新規接続を開始します
- 接続名は何でも構いませんが分かり易いものを入力します。
ホスト名はLDAPサーバのIPもしくはホスト名を入力します。
その他はデフォルトのまま次へ進みます。
- バインドDN 、バインド・パスワード を入力し終了ボタンを押します。
- 設定に間違いがなければ以下のようにLDAPのDITが表示されます。
これで接続方法の説明を終了とします。
基本操作
ユーザ追加
hoge2ユーザの追加する場合の手順です。
- 適当なユーザを選択して右クリック→[新規エントリー]を選択します。
- [テンプレートと既存のエントリーを使用]を選択して、[検索]でテンプレートととなるユーザを選択します。その後[次へ]を選択します。
- 追加オブジェクトは無いのでそのまま[次へ]を選択します。
「最初からエントリー作成」を選択した場合は、手動で以下を設定します。- account
- posixAccount
- shadowAccount
- top
- uidをhoge2へ変更します。
「最初からエントリー作成」を選択した場合は、手動で以下を指定します。- 親:ou=Users,dc=oss-d,dc=net
- RDN:uid
- 青色部分(cn,gidNumber,HomeDirectory,UidNumber,UserPasswd)を変更して[終了]を選択します。
これでユーザ追加は完了です。
ユーザ削除
- 適当なユーザを選択して右クリック→[エントリーの削除]を選択します。
ユーザ変更
- 左画面の[LDAPブラウザー]タブから変更したいユーザを選択します。
そうすると、画面中央の「エントリーエディター」タブで直接変更が可能です。
※アクセス権が無い場合は変更できません。
参考サイト
- Apache LDAP StudioでLDAPはもう怖くない
http://www.atmarkit.co.jp/fjava/rensai3/eclipseplgn21/eclipseplgn21_1.html