{"version":"1.1","schema_version":"1.1.0","plugin_version":"1.1.2","url":"https://tutos-gameserver.fr/2019/12/19/configuration-etape-par-etape-du-serveur-openldap-sur-centos-7-rhel-7-bien-choisir-son-serveur-d-impression/","llm_html_url":"https://tutos-gameserver.fr/2019/12/19/configuration-etape-par-etape-du-serveur-openldap-sur-centos-7-rhel-7-bien-choisir-son-serveur-d-impression/llm","llm_json_url":"https://tutos-gameserver.fr/2019/12/19/configuration-etape-par-etape-du-serveur-openldap-sur-centos-7-rhel-7-bien-choisir-son-serveur-d-impression/llm.json","manifest_url":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","language":"fr-FR","locale":"fr_FR","title":"Configuration étape par étape du serveur OpenLDAP sur CentOS 7 / RHEL 7\n\n &#8211; Bien choisir son serveur d impression","site":{"name":"Tutos GameServer","url":"https://tutos-gameserver.fr/"},"author":{"id":1,"name":"Titanfall","url":"https://tutos-gameserver.fr/author/titanfall/"},"published_at":"2019-12-19T10:30:43+00:00","modified_at":"2019-12-19T10:30:43+00:00","word_count":1091,"reading_time_seconds":328,"summary":"OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP. LDAP est un protocole Internet que la messagerie électronique et d&#39;autres programmes utilisent pour rechercher les informations de contact d&#39;un serveur. Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, [&hellip;]","summary_points":["OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP.","LDAP est un protocole Internet que la messagerie électronique et d&#39;autres programmes utilisent pour rechercher les informations de contact d&#39;un serveur.","Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, HP-UX, OS X, Solaris, Windows et z / OS.","Il fonctionne comme une base de données relationnelle à certains égards et peut être utilisé pour stocker n&#39;importe quelle information."],"topics":["Serveur d'impression"],"entities":[],"entities_metadata":[{"id":10,"name":"Serveur d'impression","slug":"serveur-dimpression","taxonomy":"category","count":3907,"url":"https://tutos-gameserver.fr/category/serveur-dimpression/"}],"tags":["Serveur d'impression"],"content_hash":"b2be4bb9c0353d86718f8edb405fb9c4","plain_text":"OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP. LDAP est un protocole Internet que la messagerie électronique et d&#39;autres programmes utilisent pour rechercher les informations de contact d&#39;un serveur. Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, HP-UX, OS X, Solaris, Windows et z / OS.\nIl fonctionne comme une base de données relationnelle à certains égards et peut être utilisé pour stocker n&#39;importe quelle information. LDAP n&#39;est pas limité au stockage des informations; il est également utilisé comme base de données principale pour la «connexion unique» où un mot de passe pour un utilisateur est partagé entre de nombreux services.\nDans ce didacticiel, nous allons configurer OpenLDAP pour une connexion centralisée où les utilisateurs utilisent le compte unique pour se connecter à plusieurs serveurs.\nCet article ne couvre que la configuration OpenLDAP sans SSL. Si vous souhaitez configurer OpenLDAP avec SSL, suivez le lien ci-dessous après avoir terminé ce post.\nLIS: Comment configurer OpenLDAP avec SSL sur CentOS 7 / RHEL 7\nEnvironnement\n\n\n\nNom d&#39;hôte\nAdresse IP\nOS\nObjectif\n\n\nserver.itzgeek.local\n192.168.1.10\nCentOS 7\nServeur LDAP\n\n\nclient.itzgeek.local\n192.168.1.20\nCentOS 7\nClient LDAP\n\n\n\nConditions préalables\n1. Assurez-vous que les deux serveurs LDAP «Server.itzgeek.local» (192.168.1.10) et client LDAP «Client.itzgeek.local» (192.168.1.20) sont accessibles.\n2. Créez une entrée d&#39;hôte sur chaque machine / etc / hosts pour la résolution de noms.\n192.168.1.10 server.itzgeek.local server\n192.168.1.20 client.itzgeek.local client\nOU\nSi vous prévoyez d&#39;utiliser un nom d&#39;hôte au lieu d&#39;une adresse IP, configurez le serveur DNS à l&#39;aide de l&#39;article sur Comment configurer le serveur DNS sur CentOS 7 / RHEL 7.\nIci, j&#39;utiliserai l&#39;adresse IP pour toute la configuration.\nInstaller des packages OpenLDAP\nInstallez les packages RPM LDAP suivants sur le serveur LDAP (server.itzgeek.local).\nyum -y installer openldap compat-openldap clients-openldap serveurs-openldap serveurs-openldap-sql openldap-devel\nDémarrez le service LDAP et activez-le pour le démarrage automatique du service au démarrage du système.\nsystemctl start slapd\nsystemctl enable slapd\nVérifiez le LDAP.\nnetstat -antup | grep -i 389\nSortie:\ntcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN 1520 / slapd\ntcp6 0 0 ::: 389 ::: * ÉCOUTER 1520 / slapd\nLIS: Commande netstat introuvable sur CentOS 7 / RHEL 7 &#8211; Correction rapide\nConfigurer le mot de passe administrateur LDAP\nExécutez la commande ci-dessous pour créer un mot de passe racine LDAP. Nous utiliserons ce mot de passe administrateur (racine) LDAP tout au long de cet article.\nRemplacez ldppassword par votre mot de passe.\nslappasswd -h SSHA -s ldppassword\nLa commande ci-dessus générera un hachage chiffré du mot de passe entré que vous devez utiliser dans le fichier de configuration LDAP. Alors notez-le et gardez-le de côté.\nSortie:\nSSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nConfigurer le serveur OpenLDAP\nLes fichiers de configuration des serveurs OpenLDAP se trouvent dans /etc/openldap/slapd.d/. Pour commencer avec la configuration de LDAP, il faudrait mettre à jour les variables &quot;olcSuffix&quot; et &quot;olcRootDN&quot;.\nolcSuffix &#8211; Suffixe de la base de données, c&#39;est le nom de domaine pour lequel le serveur LDAP fournit les informations. En termes simples, il doit être modifié pour votre domaineprénom.\nolcRootDN &#8211; Entrée Root Distinguished Name (DN) pour l&#39;utilisateur qui a l&#39;accès illimité pour effectuer toutes les activités d&#39;administration sur LDAP, comme un utilisateur root.\nolcRootPW &#8211; Mot de passe administrateur LDAP pour le RootDN ci-dessus.\nLes entrées ci-dessus doivent être mises à jour dans /etc/openldap/slapd.d/cn=config/olcDatabase=2hdb.ldif fichier. L&#39;édition manuelle de la configuration LDAP n&#39;est pas recommandée car vous perdrez les modifications chaque fois que vous exécuterez la commande ldapmodify.\nVeuillez créer un .ldif fichier.\nvi db.ldif\nAjoutez les entrées ci-dessous.\nRemplacez le mot de passe crypté (SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3) avec le mot de passe que vous avez généré à l&#39;étape précédente.\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcSuffix\nolcSuffix: dc = itzgeek, dc = local\n\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootDN\nolcRootDN: cn = ldapadm, dc = itzgeek, dc = local\n\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootPW\nolcRootPW: SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nUne fois que vous avez terminé avec le fichier ldif, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f db.ldif\nApportez des modifications à /etc/openldap/slapd.d/cn=config/olcDatabase=1monitor.ldif (Ne pas modifier manuellement) pour restreindre l&#39;accès au moniteur uniquement à la racine LDAP (ldapadm) utilisateur pas à d&#39;autres.\nvi monitor.ldif\nUtilisez les informations ci-dessous.\ndn: olcDatabase = 1 moniteur, cn = config\nchangetype: modifier\nremplacer: olcAccess\nolcAccess: 0 à * par dn.base = &quot;gidNumber = 0 + uidNumber = 0, cn = peercred, cn = external, cn = auth&quot; lu par dn.base = &quot;cn = ldapadm, dc = itzgeek, dc = local &quot;lu par * aucun\nUne fois le fichier mis à jour, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f monitor.ldif\nConfigurer la base de données LDAP\nCopiez l&#39;exemple de fichier de configuration de la base de données dans / var / lib / ldap et mettre à jour les autorisations de fichier.\ncp /usr/share/openldap-servers/DB_CONFIG.example / var / lib / ldap / DB_CONFIG\nchown ldap: ldap / var / lib / ldap / *\nAjouter le cosinus et nis Schémas LDAP.\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/cosine.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/nis.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/inetorgperson.ldif\nproduire base.ldif fichier pour votre domaine.\nvi base.ldif\nUtilisez les informations ci-dessous. Vous pouvez le modifier selon vos besoins.\ndn: dc = itzgeek, dc = local\ndc: itzgeek\nobjectClass: top\nobjectClass: domaine\n\ndn: cn = ldapadm, dc = itzgeek, dc = local\nobjectClass: organizationRole\ncn: ldapadm\ndescription: Gestionnaire LDAP\n\ndn: ou = People, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: People\n\ndn: ou = groupe, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: Groupe\nCréez la structure de répertoires.\nldapadd -x -W -D &quot;cn = ldapadm, dc = itzgeek, dc = local&quot; -f base.ldif\nLa commande ldapadd vous demandera le mot de passe de ldapadm (utilisateur racine LDAP).\nSortie:\nEntrez le mot de passe LDAP:\najout d&#39;une nouvelle entrée &quot;dc = itzgeek, dc = local&quot;\n\najout d&#39;une nouvelle entrée &quot;cn = ldapadm, dc = itzgeek, dc = local&quot;\n\najout d&#39;une nouvelle entrée &quot;ou = People, dc = itzgeek, dc = local&quot;\n\najout d&#39;une nouvelle entrée &quot;ou = Group, dc = itzgeek, dc = local&quot;\n  \nClick to rate this post!\r\n                                   \r\n                               [Total: 0  Average: 0]","paragraphs":["OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP. LDAP est un protocole Internet que la messagerie électronique et d&#39;autres programmes utilisent pour rechercher les informations de contact d&#39;un serveur. Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, HP-UX, OS X, Solaris, Windows et z / OS.\nIl fonctionne comme une base de données relationnelle à certains égards et peut être utilisé pour stocker n&#39;importe quelle information. LDAP n&#39;est pas limité au stockage des informations; il est également utilisé comme base de données principale pour la «connexion unique» où un mot de passe pour un utilisateur est partagé entre de nombreux services.\nDans ce didacticiel, nous allons configurer OpenLDAP pour une connexion centralisée où les utilisateurs utilisent le compte unique pour se connecter à plusieurs serveurs.\nCet article ne couvre que la configuration OpenLDAP sans SSL. Si vous souhaitez configurer OpenLDAP avec SSL, suivez le lien ci-dessous après avoir terminé ce post.\nLIS: Comment configurer OpenLDAP avec SSL sur CentOS 7 / RHEL 7\nEnvironnement","Nom d&#39;hôte\nAdresse IP\nOS\nObjectif","server.itzgeek.local\n192.168.1.10\nCentOS 7\nServeur LDAP","client.itzgeek.local\n192.168.1.20\nCentOS 7\nClient LDAP","Conditions préalables\n1. Assurez-vous que les deux serveurs LDAP «Server.itzgeek.local» (192.168.1.10) et client LDAP «Client.itzgeek.local» (192.168.1.20) sont accessibles.\n2. Créez une entrée d&#39;hôte sur chaque machine / etc / hosts pour la résolution de noms.\n192.168.1.10 server.itzgeek.local server\n192.168.1.20 client.itzgeek.local client\nOU\nSi vous prévoyez d&#39;utiliser un nom d&#39;hôte au lieu d&#39;une adresse IP, configurez le serveur DNS à l&#39;aide de l&#39;article sur Comment configurer le serveur DNS sur CentOS 7 / RHEL 7.\nIci, j&#39;utiliserai l&#39;adresse IP pour toute la configuration.\nInstaller des packages OpenLDAP\nInstallez les packages RPM LDAP suivants sur le serveur LDAP (server.itzgeek.local).\nyum -y installer openldap compat-openldap clients-openldap serveurs-openldap serveurs-openldap-sql openldap-devel\nDémarrez le service LDAP et activez-le pour le démarrage automatique du service au démarrage du système.\nsystemctl start slapd\nsystemctl enable slapd\nVérifiez le LDAP.\nnetstat -antup | grep -i 389\nSortie:\ntcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN 1520 / slapd\ntcp6 0 0 ::: 389 ::: * ÉCOUTER 1520 / slapd\nLIS: Commande netstat introuvable sur CentOS 7 / RHEL 7 &#8211; Correction rapide\nConfigurer le mot de passe administrateur LDAP\nExécutez la commande ci-dessous pour créer un mot de passe racine LDAP. Nous utiliserons ce mot de passe administrateur (racine) LDAP tout au long de cet article.\nRemplacez ldppassword par votre mot de passe.\nslappasswd -h SSHA -s ldppassword\nLa commande ci-dessus générera un hachage chiffré du mot de passe entré que vous devez utiliser dans le fichier de configuration LDAP. Alors notez-le et gardez-le de côté.\nSortie:\nSSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nConfigurer le serveur OpenLDAP\nLes fichiers de configuration des serveurs OpenLDAP se trouvent dans /etc/openldap/slapd.d/. Pour commencer avec la configuration de LDAP, il faudrait mettre à jour les variables &quot;olcSuffix&quot; et &quot;olcRootDN&quot;.\nolcSuffix &#8211; Suffixe de la base de données, c&#39;est le nom de domaine pour lequel le serveur LDAP fournit les informations. En termes simples, il doit être modifié pour votre domaineprénom.\nolcRootDN &#8211; Entrée Root Distinguished Name (DN) pour l&#39;utilisateur qui a l&#39;accès illimité pour effectuer toutes les activités d&#39;administration sur LDAP, comme un utilisateur root.\nolcRootPW &#8211; Mot de passe administrateur LDAP pour le RootDN ci-dessus.\nLes entrées ci-dessus doivent être mises à jour dans /etc/openldap/slapd.d/cn=config/olcDatabase=2hdb.ldif fichier. L&#39;édition manuelle de la configuration LDAP n&#39;est pas recommandée car vous perdrez les modifications chaque fois que vous exécuterez la commande ldapmodify.\nVeuillez créer un .ldif fichier.\nvi db.ldif\nAjoutez les entrées ci-dessous.\nRemplacez le mot de passe crypté (SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3) avec le mot de passe que vous avez généré à l&#39;étape précédente.\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcSuffix\nolcSuffix: dc = itzgeek, dc = local","dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootDN\nolcRootDN: cn = ldapadm, dc = itzgeek, dc = local","dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootPW\nolcRootPW: SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nUne fois que vous avez terminé avec le fichier ldif, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f db.ldif\nApportez des modifications à /etc/openldap/slapd.d/cn=config/olcDatabase=1monitor.ldif (Ne pas modifier manuellement) pour restreindre l&#39;accès au moniteur uniquement à la racine LDAP (ldapadm) utilisateur pas à d&#39;autres.\nvi monitor.ldif\nUtilisez les informations ci-dessous.\ndn: olcDatabase = 1 moniteur, cn = config\nchangetype: modifier\nremplacer: olcAccess\nolcAccess: 0 à * par dn.base = &quot;gidNumber = 0 + uidNumber = 0, cn = peercred, cn = external, cn = auth&quot; lu par dn.base = &quot;cn = ldapadm, dc = itzgeek, dc = local &quot;lu par * aucun\nUne fois le fichier mis à jour, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f monitor.ldif\nConfigurer la base de données LDAP\nCopiez l&#39;exemple de fichier de configuration de la base de données dans / var / lib / ldap et mettre à jour les autorisations de fichier.\ncp /usr/share/openldap-servers/DB_CONFIG.example / var / lib / ldap / DB_CONFIG\nchown ldap: ldap / var / lib / ldap / *\nAjouter le cosinus et nis Schémas LDAP.\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/cosine.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/nis.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/inetorgperson.ldif\nproduire base.ldif fichier pour votre domaine.\nvi base.ldif\nUtilisez les informations ci-dessous. Vous pouvez le modifier selon vos besoins.\ndn: dc = itzgeek, dc = local\ndc: itzgeek\nobjectClass: top\nobjectClass: domaine","dn: cn = ldapadm, dc = itzgeek, dc = local\nobjectClass: organizationRole\ncn: ldapadm\ndescription: Gestionnaire LDAP","dn: ou = People, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: People","dn: ou = groupe, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: Groupe\nCréez la structure de répertoires.\nldapadd -x -W -D &quot;cn = ldapadm, dc = itzgeek, dc = local&quot; -f base.ldif\nLa commande ldapadd vous demandera le mot de passe de ldapadm (utilisateur racine LDAP).\nSortie:\nEntrez le mot de passe LDAP:\najout d&#39;une nouvelle entrée &quot;dc = itzgeek, dc = local&quot;","ajout d&#39;une nouvelle entrée &quot;cn = ldapadm, dc = itzgeek, dc = local&quot;","ajout d&#39;une nouvelle entrée &quot;ou = People, dc = itzgeek, dc = local&quot;","ajout d&#39;une nouvelle entrée &quot;ou = Group, dc = itzgeek, dc = local&quot;\n  \nClick to rate this post!\n                                   \n                               [Total: 0  Average: 0]"],"content_blocks":[{"id":"text-1","type":"text","heading":"","plain_text":"OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP. LDAP est un protocole Internet que la messagerie électronique et d&#39;autres programmes utilisent pour rechercher les informations de contact d&#39;un serveur. Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, HP-UX, OS X, Solaris, Windows et z / OS.\nIl fonctionne comme une base de données relationnelle à certains égards et peut être utilisé pour stocker n&#39;importe quelle information. LDAP n&#39;est pas limité au stockage des informations; il est également utilisé comme base de données principale pour la «connexion unique» où un mot de passe pour un utilisateur est partagé entre de nombreux services.\nDans ce didacticiel, nous allons configurer OpenLDAP pour une connexion centralisée où les utilisateurs utilisent le compte unique pour se connecter à plusieurs serveurs.\nCet article ne couvre que la configuration OpenLDAP sans SSL. Si vous souhaitez configurer OpenLDAP avec SSL, suivez le lien ci-dessous après avoir terminé ce post.\nLIS: Comment configurer OpenLDAP avec SSL sur CentOS 7 / RHEL 7\nEnvironnement","html":"<p>OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP. LDAP est un protocole Internet que la messagerie électronique et d&#039;autres programmes utilisent pour rechercher les informations de contact d&#039;un serveur. Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, HP-UX, OS X, Solaris, Windows et z / OS.\nIl fonctionne comme une base de données relationnelle à certains égards et peut être utilisé pour stocker n&#039;importe quelle information. LDAP n&#039;est pas limité au stockage des informations; il est également utilisé comme base de données principale pour la «connexion unique» où un mot de passe pour un utilisateur est partagé entre de nombreux services.\nDans ce didacticiel, nous allons configurer OpenLDAP pour une connexion centralisée où les utilisateurs utilisent le compte unique pour se connecter à plusieurs serveurs.\nCet article ne couvre que la configuration OpenLDAP sans SSL. Si vous souhaitez configurer OpenLDAP avec SSL, suivez le lien ci-dessous après avoir terminé ce post.\nLIS: Comment configurer OpenLDAP avec SSL sur CentOS 7 / RHEL 7\nEnvironnement</p>"},{"id":"text-2","type":"text","heading":"","plain_text":"Nom d&#39;hôte\nAdresse IP\nOS\nObjectif","html":"<p>Nom d&#039;hôte\nAdresse IP\nOS\nObjectif</p>"},{"id":"text-3","type":"text","heading":"","plain_text":"server.itzgeek.local\n192.168.1.10\nCentOS 7\nServeur LDAP","html":"<p>server.itzgeek.local\n192.168.1.10\nCentOS 7\nServeur LDAP</p>"},{"id":"text-4","type":"text","heading":"","plain_text":"client.itzgeek.local\n192.168.1.20\nCentOS 7\nClient LDAP","html":"<p>client.itzgeek.local\n192.168.1.20\nCentOS 7\nClient LDAP</p>"},{"id":"text-5","type":"text","heading":"","plain_text":"Conditions préalables\n1. Assurez-vous que les deux serveurs LDAP «Server.itzgeek.local» (192.168.1.10) et client LDAP «Client.itzgeek.local» (192.168.1.20) sont accessibles.\n2. Créez une entrée d&#39;hôte sur chaque machine / etc / hosts pour la résolution de noms.\n192.168.1.10 server.itzgeek.local server\n192.168.1.20 client.itzgeek.local client\nOU\nSi vous prévoyez d&#39;utiliser un nom d&#39;hôte au lieu d&#39;une adresse IP, configurez le serveur DNS à l&#39;aide de l&#39;article sur Comment configurer le serveur DNS sur CentOS 7 / RHEL 7.\nIci, j&#39;utiliserai l&#39;adresse IP pour toute la configuration.\nInstaller des packages OpenLDAP\nInstallez les packages RPM LDAP suivants sur le serveur LDAP (server.itzgeek.local).\nyum -y installer openldap compat-openldap clients-openldap serveurs-openldap serveurs-openldap-sql openldap-devel\nDémarrez le service LDAP et activez-le pour le démarrage automatique du service au démarrage du système.\nsystemctl start slapd\nsystemctl enable slapd\nVérifiez le LDAP.\nnetstat -antup | grep -i 389\nSortie:\ntcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN 1520 / slapd\ntcp6 0 0 ::: 389 ::: * ÉCOUTER 1520 / slapd\nLIS: Commande netstat introuvable sur CentOS 7 / RHEL 7 &#8211; Correction rapide\nConfigurer le mot de passe administrateur LDAP\nExécutez la commande ci-dessous pour créer un mot de passe racine LDAP. Nous utiliserons ce mot de passe administrateur (racine) LDAP tout au long de cet article.\nRemplacez ldppassword par votre mot de passe.\nslappasswd -h SSHA -s ldppassword\nLa commande ci-dessus générera un hachage chiffré du mot de passe entré que vous devez utiliser dans le fichier de configuration LDAP. Alors notez-le et gardez-le de côté.\nSortie:\nSSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nConfigurer le serveur OpenLDAP\nLes fichiers de configuration des serveurs OpenLDAP se trouvent dans /etc/openldap/slapd.d/. Pour commencer avec la configuration de LDAP, il faudrait mettre à jour les variables &quot;olcSuffix&quot; et &quot;olcRootDN&quot;.\nolcSuffix &#8211; Suffixe de la base de données, c&#39;est le nom de domaine pour lequel le serveur LDAP fournit les informations. En termes simples, il doit être modifié pour votre domaineprénom.\nolcRootDN &#8211; Entrée Root Distinguished Name (DN) pour l&#39;utilisateur qui a l&#39;accès illimité pour effectuer toutes les activités d&#39;administration sur LDAP, comme un utilisateur root.\nolcRootPW &#8211; Mot de passe administrateur LDAP pour le RootDN ci-dessus.\nLes entrées ci-dessus doivent être mises à jour dans /etc/openldap/slapd.d/cn=config/olcDatabase=2hdb.ldif fichier. L&#39;édition manuelle de la configuration LDAP n&#39;est pas recommandée car vous perdrez les modifications chaque fois que vous exécuterez la commande ldapmodify.\nVeuillez créer un .ldif fichier.\nvi db.ldif\nAjoutez les entrées ci-dessous.\nRemplacez le mot de passe crypté (SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3) avec le mot de passe que vous avez généré à l&#39;étape précédente.\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcSuffix\nolcSuffix: dc = itzgeek, dc = local","html":"<p>Conditions préalables\n1. Assurez-vous que les deux serveurs LDAP «Server.itzgeek.local» (192.168.1.10) et client LDAP «Client.itzgeek.local» (192.168.1.20) sont accessibles.\n2. Créez une entrée d&#039;hôte sur chaque machine / etc / hosts pour la résolution de noms.\n192.168.1.10 server.itzgeek.local server\n192.168.1.20 client.itzgeek.local client\nOU\nSi vous prévoyez d&#039;utiliser un nom d&#039;hôte au lieu d&#039;une adresse IP, configurez le serveur DNS à l&#039;aide de l&#039;article sur Comment configurer le serveur DNS sur CentOS 7 / RHEL 7.\nIci, j&#039;utiliserai l&#039;adresse IP pour toute la configuration.\nInstaller des packages OpenLDAP\nInstallez les packages RPM LDAP suivants sur le serveur LDAP (server.itzgeek.local).\nyum -y installer openldap compat-openldap clients-openldap serveurs-openldap serveurs-openldap-sql openldap-devel\nDémarrez le service LDAP et activez-le pour le démarrage automatique du service au démarrage du système.\nsystemctl start slapd\nsystemctl enable slapd\nVérifiez le LDAP.\nnetstat -antup | grep -i 389\nSortie:\ntcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN 1520 / slapd\ntcp6 0 0 ::: 389 ::: * ÉCOUTER 1520 / slapd\nLIS: Commande netstat introuvable sur CentOS 7 / RHEL 7 &#8211; Correction rapide\nConfigurer le mot de passe administrateur LDAP\nExécutez la commande ci-dessous pour créer un mot de passe racine LDAP. Nous utiliserons ce mot de passe administrateur (racine) LDAP tout au long de cet article.\nRemplacez ldppassword par votre mot de passe.\nslappasswd -h SSHA -s ldppassword\nLa commande ci-dessus générera un hachage chiffré du mot de passe entré que vous devez utiliser dans le fichier de configuration LDAP. Alors notez-le et gardez-le de côté.\nSortie:\nSSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nConfigurer le serveur OpenLDAP\nLes fichiers de configuration des serveurs OpenLDAP se trouvent dans /etc/openldap/slapd.d/. Pour commencer avec la configuration de LDAP, il faudrait mettre à jour les variables &quot;olcSuffix&quot; et &quot;olcRootDN&quot;.\nolcSuffix &#8211; Suffixe de la base de données, c&#039;est le nom de domaine pour lequel le serveur LDAP fournit les informations. En termes simples, il doit être modifié pour votre domaineprénom.\nolcRootDN &#8211; Entrée Root Distinguished Name (DN) pour l&#039;utilisateur qui a l&#039;accès illimité pour effectuer toutes les activités d&#039;administration sur LDAP, comme un utilisateur root.\nolcRootPW &#8211; Mot de passe administrateur LDAP pour le RootDN ci-dessus.\nLes entrées ci-dessus doivent être mises à jour dans /etc/openldap/slapd.d/cn=config/olcDatabase=2hdb.ldif fichier. L&#039;édition manuelle de la configuration LDAP n&#039;est pas recommandée car vous perdrez les modifications chaque fois que vous exécuterez la commande ldapmodify.\nVeuillez créer un .ldif fichier.\nvi db.ldif\nAjoutez les entrées ci-dessous.\nRemplacez le mot de passe crypté (SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3) avec le mot de passe que vous avez généré à l&#039;étape précédente.\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcSuffix\nolcSuffix: dc = itzgeek, dc = local</p>"},{"id":"text-6","type":"text","heading":"","plain_text":"dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootDN\nolcRootDN: cn = ldapadm, dc = itzgeek, dc = local","html":"<p>dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootDN\nolcRootDN: cn = ldapadm, dc = itzgeek, dc = local</p>"},{"id":"text-7","type":"text","heading":"","plain_text":"dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootPW\nolcRootPW: SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nUne fois que vous avez terminé avec le fichier ldif, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f db.ldif\nApportez des modifications à /etc/openldap/slapd.d/cn=config/olcDatabase=1monitor.ldif (Ne pas modifier manuellement) pour restreindre l&#39;accès au moniteur uniquement à la racine LDAP (ldapadm) utilisateur pas à d&#39;autres.\nvi monitor.ldif\nUtilisez les informations ci-dessous.\ndn: olcDatabase = 1 moniteur, cn = config\nchangetype: modifier\nremplacer: olcAccess\nolcAccess: 0 à * par dn.base = &quot;gidNumber = 0 + uidNumber = 0, cn = peercred, cn = external, cn = auth&quot; lu par dn.base = &quot;cn = ldapadm, dc = itzgeek, dc = local &quot;lu par * aucun\nUne fois le fichier mis à jour, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f monitor.ldif\nConfigurer la base de données LDAP\nCopiez l&#39;exemple de fichier de configuration de la base de données dans / var / lib / ldap et mettre à jour les autorisations de fichier.\ncp /usr/share/openldap-servers/DB_CONFIG.example / var / lib / ldap / DB_CONFIG\nchown ldap: ldap / var / lib / ldap / *\nAjouter le cosinus et nis Schémas LDAP.\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/cosine.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/nis.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/inetorgperson.ldif\nproduire base.ldif fichier pour votre domaine.\nvi base.ldif\nUtilisez les informations ci-dessous. Vous pouvez le modifier selon vos besoins.\ndn: dc = itzgeek, dc = local\ndc: itzgeek\nobjectClass: top\nobjectClass: domaine","html":"<p>dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootPW\nolcRootPW: SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nUne fois que vous avez terminé avec le fichier ldif, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f db.ldif\nApportez des modifications à /etc/openldap/slapd.d/cn=config/olcDatabase=1monitor.ldif (Ne pas modifier manuellement) pour restreindre l&#039;accès au moniteur uniquement à la racine LDAP (ldapadm) utilisateur pas à d&#039;autres.\nvi monitor.ldif\nUtilisez les informations ci-dessous.\ndn: olcDatabase = 1 moniteur, cn = config\nchangetype: modifier\nremplacer: olcAccess\nolcAccess: 0 à * par dn.base = &quot;gidNumber = 0 + uidNumber = 0, cn = peercred, cn = external, cn = auth&quot; lu par dn.base = &quot;cn = ldapadm, dc = itzgeek, dc = local &quot;lu par * aucun\nUne fois le fichier mis à jour, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f monitor.ldif\nConfigurer la base de données LDAP\nCopiez l&#039;exemple de fichier de configuration de la base de données dans / var / lib / ldap et mettre à jour les autorisations de fichier.\ncp /usr/share/openldap-servers/DB_CONFIG.example / var / lib / ldap / DB_CONFIG\nchown ldap: ldap / var / lib / ldap / *\nAjouter le cosinus et nis Schémas LDAP.\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/cosine.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/nis.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/inetorgperson.ldif\nproduire base.ldif fichier pour votre domaine.\nvi base.ldif\nUtilisez les informations ci-dessous. Vous pouvez le modifier selon vos besoins.\ndn: dc = itzgeek, dc = local\ndc: itzgeek\nobjectClass: top\nobjectClass: domaine</p>"},{"id":"text-8","type":"text","heading":"","plain_text":"dn: cn = ldapadm, dc = itzgeek, dc = local\nobjectClass: organizationRole\ncn: ldapadm\ndescription: Gestionnaire LDAP","html":"<p>dn: cn = ldapadm, dc = itzgeek, dc = local\nobjectClass: organizationRole\ncn: ldapadm\ndescription: Gestionnaire LDAP</p>"},{"id":"text-9","type":"text","heading":"","plain_text":"dn: ou = People, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: People","html":"<p>dn: ou = People, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: People</p>"},{"id":"text-10","type":"text","heading":"","plain_text":"dn: ou = groupe, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: Groupe\nCréez la structure de répertoires.\nldapadd -x -W -D &quot;cn = ldapadm, dc = itzgeek, dc = local&quot; -f base.ldif\nLa commande ldapadd vous demandera le mot de passe de ldapadm (utilisateur racine LDAP).\nSortie:\nEntrez le mot de passe LDAP:\najout d&#39;une nouvelle entrée &quot;dc = itzgeek, dc = local&quot;","html":"<p>dn: ou = groupe, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: Groupe\nCréez la structure de répertoires.\nldapadd -x -W -D &quot;cn = ldapadm, dc = itzgeek, dc = local&quot; -f base.ldif\nLa commande ldapadd vous demandera le mot de passe de ldapadm (utilisateur racine LDAP).\nSortie:\nEntrez le mot de passe LDAP:\najout d&#039;une nouvelle entrée &quot;dc = itzgeek, dc = local&quot;</p>"},{"id":"text-11","type":"text","heading":"","plain_text":"ajout d&#39;une nouvelle entrée &quot;cn = ldapadm, dc = itzgeek, dc = local&quot;","html":"<p>ajout d&#039;une nouvelle entrée &quot;cn = ldapadm, dc = itzgeek, dc = local&quot;</p>"},{"id":"text-12","type":"text","heading":"","plain_text":"ajout d&#39;une nouvelle entrée &quot;ou = People, dc = itzgeek, dc = local&quot;","html":"<p>ajout d&#039;une nouvelle entrée &quot;ou = People, dc = itzgeek, dc = local&quot;</p>"},{"id":"text-13","type":"text","heading":"","plain_text":"ajout d&#39;une nouvelle entrée &quot;ou = Group, dc = itzgeek, dc = local&quot;\n  \nClick to rate this post!\n                                   \n                               [Total: 0  Average: 0]","html":"<p>ajout d&#039;une nouvelle entrée &quot;ou = Group, dc = itzgeek, dc = local&quot;\n  \nClick to rate this post!\n                                   \n                               [Total: 0  Average: 0]</p>"}],"sections":[{"id":"text-1","heading":"Text","content":"OpenLDAP est une implémentation open source du Lightweight Directory Access Protocol développé par le projet OpenLDAP. LDAP est un protocole Internet que la messagerie électronique et d&#39;autres programmes utilisent pour rechercher les informations de contact d&#39;un serveur. Il est publié sous licence publique OpenLDAP; il est disponible pour toutes les principales distributions Linux, AIX, Android, HP-UX, OS X, Solaris, Windows et z / OS.\nIl fonctionne comme une base de données relationnelle à certains égards et peut être utilisé pour stocker n&#39;importe quelle information. LDAP n&#39;est pas limité au stockage des informations; il est également utilisé comme base de données principale pour la «connexion unique» où un mot de passe pour un utilisateur est partagé entre de nombreux services.\nDans ce didacticiel, nous allons configurer OpenLDAP pour une connexion centralisée où les utilisateurs utilisent le compte unique pour se connecter à plusieurs serveurs.\nCet article ne couvre que la configuration OpenLDAP sans SSL. Si vous souhaitez configurer OpenLDAP avec SSL, suivez le lien ci-dessous après avoir terminé ce post.\nLIS: Comment configurer OpenLDAP avec SSL sur CentOS 7 / RHEL 7\nEnvironnement"},{"id":"text-2","heading":"Text","content":"Nom d&#39;hôte\nAdresse IP\nOS\nObjectif"},{"id":"text-3","heading":"Text","content":"server.itzgeek.local\n192.168.1.10\nCentOS 7\nServeur LDAP"},{"id":"text-4","heading":"Text","content":"client.itzgeek.local\n192.168.1.20\nCentOS 7\nClient LDAP"},{"id":"text-5","heading":"Text","content":"Conditions préalables\n1. Assurez-vous que les deux serveurs LDAP «Server.itzgeek.local» (192.168.1.10) et client LDAP «Client.itzgeek.local» (192.168.1.20) sont accessibles.\n2. Créez une entrée d&#39;hôte sur chaque machine / etc / hosts pour la résolution de noms.\n192.168.1.10 server.itzgeek.local server\n192.168.1.20 client.itzgeek.local client\nOU\nSi vous prévoyez d&#39;utiliser un nom d&#39;hôte au lieu d&#39;une adresse IP, configurez le serveur DNS à l&#39;aide de l&#39;article sur Comment configurer le serveur DNS sur CentOS 7 / RHEL 7.\nIci, j&#39;utiliserai l&#39;adresse IP pour toute la configuration.\nInstaller des packages OpenLDAP\nInstallez les packages RPM LDAP suivants sur le serveur LDAP (server.itzgeek.local).\nyum -y installer openldap compat-openldap clients-openldap serveurs-openldap serveurs-openldap-sql openldap-devel\nDémarrez le service LDAP et activez-le pour le démarrage automatique du service au démarrage du système.\nsystemctl start slapd\nsystemctl enable slapd\nVérifiez le LDAP.\nnetstat -antup | grep -i 389\nSortie:\ntcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN 1520 / slapd\ntcp6 0 0 ::: 389 ::: * ÉCOUTER 1520 / slapd\nLIS: Commande netstat introuvable sur CentOS 7 / RHEL 7 &#8211; Correction rapide\nConfigurer le mot de passe administrateur LDAP\nExécutez la commande ci-dessous pour créer un mot de passe racine LDAP. Nous utiliserons ce mot de passe administrateur (racine) LDAP tout au long de cet article.\nRemplacez ldppassword par votre mot de passe.\nslappasswd -h SSHA -s ldppassword\nLa commande ci-dessus générera un hachage chiffré du mot de passe entré que vous devez utiliser dans le fichier de configuration LDAP. Alors notez-le et gardez-le de côté.\nSortie:\nSSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nConfigurer le serveur OpenLDAP\nLes fichiers de configuration des serveurs OpenLDAP se trouvent dans /etc/openldap/slapd.d/. Pour commencer avec la configuration de LDAP, il faudrait mettre à jour les variables &quot;olcSuffix&quot; et &quot;olcRootDN&quot;.\nolcSuffix &#8211; Suffixe de la base de données, c&#39;est le nom de domaine pour lequel le serveur LDAP fournit les informations. En termes simples, il doit être modifié pour votre domaineprénom.\nolcRootDN &#8211; Entrée Root Distinguished Name (DN) pour l&#39;utilisateur qui a l&#39;accès illimité pour effectuer toutes les activités d&#39;administration sur LDAP, comme un utilisateur root.\nolcRootPW &#8211; Mot de passe administrateur LDAP pour le RootDN ci-dessus.\nLes entrées ci-dessus doivent être mises à jour dans /etc/openldap/slapd.d/cn=config/olcDatabase=2hdb.ldif fichier. L&#39;édition manuelle de la configuration LDAP n&#39;est pas recommandée car vous perdrez les modifications chaque fois que vous exécuterez la commande ldapmodify.\nVeuillez créer un .ldif fichier.\nvi db.ldif\nAjoutez les entrées ci-dessous.\nRemplacez le mot de passe crypté (SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3) avec le mot de passe que vous avez généré à l&#39;étape précédente.\ndn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcSuffix\nolcSuffix: dc = itzgeek, dc = local"},{"id":"text-6","heading":"Text","content":"dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootDN\nolcRootDN: cn = ldapadm, dc = itzgeek, dc = local"},{"id":"text-7","heading":"Text","content":"dn: olcDatabase = 2 hdb, cn = config\nchangetype: modifier\nremplacer: olcRootPW\nolcRootPW: SSHA d / thexcQUuSfe3rx3gRaEhHpNJ52N8D3\nUne fois que vous avez terminé avec le fichier ldif, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f db.ldif\nApportez des modifications à /etc/openldap/slapd.d/cn=config/olcDatabase=1monitor.ldif (Ne pas modifier manuellement) pour restreindre l&#39;accès au moniteur uniquement à la racine LDAP (ldapadm) utilisateur pas à d&#39;autres.\nvi monitor.ldif\nUtilisez les informations ci-dessous.\ndn: olcDatabase = 1 moniteur, cn = config\nchangetype: modifier\nremplacer: olcAccess\nolcAccess: 0 à * par dn.base = &quot;gidNumber = 0 + uidNumber = 0, cn = peercred, cn = external, cn = auth&quot; lu par dn.base = &quot;cn = ldapadm, dc = itzgeek, dc = local &quot;lu par * aucun\nUne fois le fichier mis à jour, envoyez la configuration au serveur LDAP.\nldapmodify -Y EXTERNAL -H ldapi: /// -f monitor.ldif\nConfigurer la base de données LDAP\nCopiez l&#39;exemple de fichier de configuration de la base de données dans / var / lib / ldap et mettre à jour les autorisations de fichier.\ncp /usr/share/openldap-servers/DB_CONFIG.example / var / lib / ldap / DB_CONFIG\nchown ldap: ldap / var / lib / ldap / *\nAjouter le cosinus et nis Schémas LDAP.\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/cosine.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/nis.ldif\nldapadd -Y EXTERNAL -H ldapi: /// -f /etc/openldap/schema/inetorgperson.ldif\nproduire base.ldif fichier pour votre domaine.\nvi base.ldif\nUtilisez les informations ci-dessous. Vous pouvez le modifier selon vos besoins.\ndn: dc = itzgeek, dc = local\ndc: itzgeek\nobjectClass: top\nobjectClass: domaine"},{"id":"text-8","heading":"Text","content":"dn: cn = ldapadm, dc = itzgeek, dc = local\nobjectClass: organizationRole\ncn: ldapadm\ndescription: Gestionnaire LDAP"},{"id":"text-9","heading":"Text","content":"dn: ou = People, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: People"},{"id":"text-10","heading":"Text","content":"dn: ou = groupe, dc = itzgeek, dc = local\nobjectClass: organizationUnit\nou: Groupe\nCréez la structure de répertoires.\nldapadd -x -W -D &quot;cn = ldapadm, dc = itzgeek, dc = local&quot; -f base.ldif\nLa commande ldapadd vous demandera le mot de passe de ldapadm (utilisateur racine LDAP).\nSortie:\nEntrez le mot de passe LDAP:\najout d&#39;une nouvelle entrée &quot;dc = itzgeek, dc = local&quot;"},{"id":"text-11","heading":"Text","content":"ajout d&#39;une nouvelle entrée &quot;cn = ldapadm, dc = itzgeek, dc = local&quot;"},{"id":"text-12","heading":"Text","content":"ajout d&#39;une nouvelle entrée &quot;ou = People, dc = itzgeek, dc = local&quot;"},{"id":"text-13","heading":"Text","content":"ajout d&#39;une nouvelle entrée &quot;ou = Group, dc = itzgeek, dc = local&quot;\n  \nClick to rate this post!\n                                   \n                               [Total: 0  Average: 0]"}],"media":{"primary_image":"https://tutos-gameserver.fr/wp-content/uploads/2019/12/OpenLDAP-Server-Configuration-on-CentOS-7.jpg"},"relations":[{"rel":"canonical","href":"https://tutos-gameserver.fr/2019/12/19/configuration-etape-par-etape-du-serveur-openldap-sur-centos-7-rhel-7-bien-choisir-son-serveur-d-impression/"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/12/19/configuration-etape-par-etape-du-serveur-openldap-sur-centos-7-rhel-7-bien-choisir-son-serveur-d-impression/llm","type":"text/html"},{"rel":"alternate","href":"https://tutos-gameserver.fr/2019/12/19/configuration-etape-par-etape-du-serveur-openldap-sur-centos-7-rhel-7-bien-choisir-son-serveur-d-impression/llm.json","type":"application/json"},{"rel":"llm-manifest","href":"https://tutos-gameserver.fr/llm-endpoints-manifest.json","type":"application/json"}],"http_headers":{"X-LLM-Friendly":"1","X-LLM-Schema":"1.1.0","Content-Security-Policy":"default-src 'none'; img-src * data:; style-src 'unsafe-inline'"},"license":"CC BY-ND 4.0","attribution_required":true,"allow_cors":false}