wilddog
Goto Top

LDAP Server auf Linux

Hallo Admins,

ich verwende derzeit in einer Testumgebung ein Windows Active Directory mit 4 Benutzern.

Ich würde dies gerne auf Linux umstellen, idealerweise auf Debian/Ubuntu.

Grundsätzlich ist mein Ziel, mehrere Benutzer in Gruppen einzuteilen, diese Gruppen voneinander zu trennen und den Gruppen verschiedene Dienste zuzuweisen.

Hier nur eine theoretische Darstellung:
Nextcloud - Gruppe 1 und 2 haben jeweils ihren eigenen Nextcloud-Server.
Durch die LDAP-Schnittstelle in NC können die Benutzer aus den Gruppen auf die Daten zugreifen, Gruppe 1 kann jedoch nicht auf den Server von Gruppe 2 zugreifen und umgekehrt.

Gruppe 3 verwendet keine NC, sondern einen anderen Dienst. Daher kann Gruppe 3 auch nicht auf die Nextcloud-Server zugreifen.
Und natürlich können Mitglieder der Gruppen keine Mitglieder aus anderen Gruppen sehen, außer aus ihrer eigenen.

Ich habe viel Gutes über FreeIPA gelesen und wollte daher zunächst eure Meinungen dazu hören. Möglicherweise denke ich zu kompliziert und es gibt einen deutlich besseren Weg, dieses Vorhaben umzusetzen.

Liebe Grüße an alle.

Content-Key: 7695974907

Url: https://administrator.de/contentid/7695974907

Printed on: April 27, 2024 at 08:04 o'clock

Member: Dani
Dani Jun 30, 2023 at 08:47:58 (UTC)
Goto Top
Moin,
Ich habe viel Gutes über FreeIPA gelesen und wollte daher zunächst eure Meinungen dazu hören.
FreeIPA gehört meiner Meinung nach zu Identity Management. Sprich setzt auf einen LDAP auf.

Ich würde dies gerne auf Linux umstellen, idealerweise auf Debian/Ubuntu.
Das wäre z.B. mit OpenLDAP möglich.


Gruß,
Dani
Member: em-pie
em-pie Jun 30, 2023 at 08:53:52 (UTC)
Goto Top
Moin,

Zitat von @Dani:
Ich würde dies gerne auf Linux umstellen, idealerweise auf Debian/Ubuntu.
Das wäre z.B. mit OpenLDAP möglich.
Oder halt den Samba4 Server installieren.

müsstest halt schauen, was du alle brauchst und welche Tools/ Dienste deine Anforderungen am ehesten erfüllen.
Member: sysadm33
sysadm33 Jun 30, 2023 updated at 09:17:42 (UTC)
Goto Top
Hallo WildDog,

schau dir mal den UCS-Server von Univention an. Unter der Haube läuft ein Debian. Du kannst mit dem Server einer bestehenden Active-Directory Domäne beitreten. Eine eigene Domäne erstellen und dich mit dem Windows AD, bidirektional oder unidirektional synchronisieren.

Dann hast du die Möglichkeit vorhandene Systeme per LDAP anzubinden, Freigaben mit Samba4 zu erstellen und verwalten. Kannst alles über die Shell oder die GUI machen. Schau es dir mal an:

https://www.univention.de/
https://docs.software-univention.de/manual/5.0/de/

Du hast die Möglichkeit die UCS-Core-Edition kostenfrei zu nutzen, kannst aber auch eine Enterprise Lizenz erwerben.

Installiere dir das ganze mal in einer VM.

https://www.univention.de/download/download-ucs/

Schönes Wochenende.
Daniel
Member: chgorges
chgorges Jun 30, 2023 at 09:28:14 (UTC)
Goto Top
+1 Univention

Einen Server als Master-Domcontroller inkl. Identmanagement und einen zweiten Server als App-Server mit Nextcloud, OnlyOffice und Letsencrypt App drauf

https://www.univention.de/produkte/univention-app-center/app-katalog/

VG
Member: aqui
aqui Jun 30, 2023 at 09:46:55 (UTC)
Goto Top
Member: WildDog
WildDog Jul 01, 2023 at 12:59:42 (UTC)
Goto Top
Danke an alle für eure Nachrichten.

@chgorges und @sysadm33:
Ich habe mir mal ein paar Videos zu Univention angeschaut und offenbar ist es genau das was ich mir vorgestellt habe..

Ich würde es über das Wochenende mal ausprobieren und mich hier noch einmal melden...
Member: WildDog
WildDog Jul 02, 2023 updated at 18:35:12 (UTC)
Goto Top
Hey Leute face-smile ( @chgorges @sysadm33 )

Ist es bei Univention möglich eine bestehende Windows AD zu migrieren oder zu kopieren?
Sprich von Windows rüber zu UCS?

Lieben Gruß und schönen Sonntag
Member: sysadm33
Solution sysadm33 Jul 04, 2023 at 16:14:50 (UTC)
Goto Top
Hallo WildDog,

du kannst eine komplette Synchronisation des LDAP-Verzeichnisses der Windows Domäne durchführen. Danach müssen alle Server oder Clients der UCS-Domäne beitreten. Die Benutzer der Server und Clients können sich dann mit den Credentials aus der Windows Domäne anmelden.

Viele Grüße
Daniel
Member: chgorges
Solution chgorges Jul 06, 2023 at 14:26:47 (UTC)
Goto Top
Zitat von @WildDog:

Hey Leute face-smile ( @chgorges @sysadm33 )

Ist es bei Univention möglich eine bestehende Windows AD zu migrieren oder zu kopieren?
Sprich von Windows rüber zu UCS?
Jup, den UCS als weiteren DC der Domäne beitreten, alles synchronisieren und dann einen AD-Takeover machen, also quasi das gleiche, wie wenn du in der Windows-Welt einen DC gegen einen anderen DC austauscht.