Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ldap-authentisierungsmodul [2017/11/15 10:10] – [Gruppen-Zuordnung] lwsystems | ldap-authentisierungsmodul [2024/11/04 15:14] (aktuell) – [LDAP-Authentisierungsmodul] lwsystems | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| ====== LDAP-Authentisierungsmodul ====== | ====== LDAP-Authentisierungsmodul ====== | ||
| - | ===== Konfiguration ===== | ||
| - | Die Anbindung an [[Active Directory]] erfolgt ebenfalls per LDAP. Die Konfiguration des Moduls ist [[Active Directory|hier]] beschrieben. | ||
| - | Die Authentisierung gegen ein LDAP-Verzeichnis ist mit Hilfe eines [[Externe Authentisierungsschnittstelle| Authentisierungsmoduls]] möglich. Zur Anbindung des LDAP-Moduls wird die Authentisierung auf " | ||
| - | In der Datei [[Benno.conf|/ | ||
| - | < | ||
| - | Ein eventuell vorhandenes Kommentarzeichen (#) vor dem Eintrag wird entfernt. | ||
| - | Das LDAP-Authentisierungsmodul wird per Symlink in das Verzeichnis des Authentisierungs-Stacks aktiviert: | + | ===== Active Directory ===== | 
| - | <code bash>ln -s / | ||
| - | |||
| - | ====== | + | Die Anbindung an [[Active Directory]] erfolgt ebenfalls per LDAP. Die Eigenheiten der Konfiguration von ist [[Active Directory|hier]] beschrieben. | 
| + | |||
| + | ====== | ||
| Die Konfiguration zur Kommunikation mit dem LDAP-Server werden in der Datei '' | Die Konfiguration zur Kommunikation mit dem LDAP-Server werden in der Datei '' | ||
| Zeile 22: | Zeile 16: | ||
| Die in der Datei auskommentierten Angaben für die einzelnen Parameter sind Voreinstellungen, | Die in der Datei auskommentierten Angaben für die einzelnen Parameter sind Voreinstellungen, | ||
| - | ===== ldapauth.conf ===== | + | ===== Konfigurationsdatei | 
| Die folgenden Anpassungen sind für die Anbindung von Benno MailArchiv an einen LDAP-Server notwendig. | Die folgenden Anpassungen sind für die Anbindung von Benno MailArchiv an einen LDAP-Server notwendig. | ||
| Zeile 33: | Zeile 27: | ||
| Der Hostname oder die IP-Adresse des LDAP-Server. Falls der Dienst nicht an den Standard-Port 389 gebunden ist, wird der Port mit einem Doppelpunkt getrennt angegeben. | Der Hostname oder die IP-Adresse des LDAP-Server. Falls der Dienst nicht an den Standard-Port 389 gebunden ist, wird der Port mit einem Doppelpunkt getrennt angegeben. | ||
| + | Ein Backup-Host kann hier durch ein Komma getrennt angegeben werden. | ||
| === basedn === | === basedn === | ||
| Zeile 88: | Zeile 83: | ||
| Aus den hier konfigurierten LDAP-Attributen werden die gültigen E-Mail Adressen eines Benutzers ermittelt. | Aus den hier konfigurierten LDAP-Attributen werden die gültigen E-Mail Adressen eines Benutzers ermittelt. | ||
| + | Hier können per Komma getrennt jeweils mehrere Attribute angebeben werden. | ||
| + | Beispiel: '' | ||
| === addemail === | === addemail === | ||
| Zeile 126: | Zeile 122: | ||
| Liste von Benutzernamen, | Liste von Benutzernamen, | ||
| + | === filter_before-created === | ||
| + | |||
| + | Default: //false// | ||
| + | |||
| + | Falls dieser Wert auf //true// gesetzt wird, wird das Attribut " | ||
| === loglevel === | === loglevel === | ||
| Zeile 133: | Zeile 134: | ||
| Loglevel des Authentisierungsmoduls beim Debgging über die Kommandozeile. | Loglevel des Authentisierungsmoduls beim Debgging über die Kommandozeile. | ||
| - | echo -e "< | + | echo -e "< | 
| ==== Gruppen-Zuordnung ==== | ==== Gruppen-Zuordnung ==== | ||
| - | Das Modul '' | + | Das Modul '' | 
| Das Modul wird mit dem Kommando\\ | Das Modul wird mit dem Kommando\\ | ||
| Zeile 143: | Zeile 144: | ||
| aktiviert. | aktiviert. | ||
| + | Dieses Authentisierungs-Modul ist mit Benno Web 2.4.1 verfügbar. | ||
| === groupobjectclass === | === groupobjectclass === | ||
| Zeile 160: | Zeile 162: | ||
| groupmailattr = univentionFreeAttribute15 | groupmailattr = univentionFreeAttribute15 | ||
| - | Dieses Attribut enthält E-Mail Adressen, die der Gruppe zugeordnet sind. Als Beispiel wurde hier die Konfiguration einer  [[konfigurationsbeispiele: | + | Dieses Attribut enthält E-Mail Adressen, die der Gruppe zugeordnet sind. Als Beispiel wurde hier die Konfiguration einer  [[konfigurationsbeispiele: | 
| ===== Schemaerweiterung ===== | ===== Schemaerweiterung ===== | ||
| - | Das LDAP-Schema kann mit spezifischen Attributen für Benno MailArchiv | + | Das LDAP-Schema kann mit spezifischen Attributen für Benno MailArchiv | 
| - | Diese Attribute | + | Diese Attribute |