El servei LDAP permet que un usuari/ària pugui validar-se de qualsevol estació de treball al servidor mantenint la seva configuració personal. Això és degut a que en lloc d'emmagatzemar el perfil a l’estació de treball es desa directament al servidor i es munta via xarxa quan l'usuari/ària es valida.
Per tant, el servidor ha de tenir el servei LDAP configurat i en funcionament, els usuaris/àries han de ser donats d'alta directament al servidor i les estacions de treball han de tenir configurat el client LDAP.
La configuració del servidor es realitza automàticament a través del script
Linkat.sh i es creen quatre
grups LDAP:
- Administradors
- Professorat
- Editors
- Alumnats
Un usuari/ària tindrà uns o altres privilegis en el moment d’accedir als elements compartits de la xarxa depenent de a quin grup pertanyi. En l'exemple veureu quatre usuaris creats al servidor que s'han associat a un grup segons l'accés a unes o altres
carpetes compartides.
Els directoris personals d'aquests usuaris es troben a la carpeta /home del servidor.
Podem des del servidor accedir a l'interior dels perfils dels usuaris, en l'exemple
/home/profe1/. Quan ens connectem com a
profe1 des d'una estació client haurem de veure el mateix contingut muntat per xarxa a la carpeta
/home/profe1 del client.
Les unitats compartides (S, T i P) es troben al servidor al directori
/srv/exports/ i es comparteixen a través del servei NFS.
Aquest seria l'aspecte que presenta la carpeta /
home/profe1 quan ens validem com a usuari
profe1 en l'estació client. Tot i que està muntada en xarxa, té el mateix aspecte que quan hi accedim en local.
Si el servidor té la versió Linkat 1.1 podeu accedir a la S, la T i la P a través del directori
/home/profe1/compartits/ o a la drecera "
Compartits".
Per a totes les versions (inclosa la 1.1), accedint al directori
/mnt/shares també es pot accedir a la S, T i P.
Quan estem validats com un usuari dins del grup
Professorat podem accedir a tots els elements compartits. A la següent imatge es pot observar com al validar-nos com a un usuari del grup
Alumnat no tindrem accés al directori P.
En tot aquest procés, si no poguéssim connectar-nos al servidor podríem continuar treballant en local amb els usuaris (no LDAP) alumn-01 i argo que es creen per defecte i tenen la carpeta
/home al directori
/usr/share de les estacions clients.
Per qualsevol altre dubte o ajuda podeu consultar el curs
D111: Introducció a la Linkat o el
portal Linkat.
sau.ensenyament@gencat.cat