Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
ldap-authentisierungsmodul [2017/12/07 08:14] – [email / alias] lwsystems | ldap-authentisierungsmodul [2024/11/04 15:14] (aktuell) – [LDAP-Authentisierungsmodul] lwsystems | ||
---|---|---|---|
Zeile 2: | Zeile 2: | ||
- | Die Authentisierung gegen ein LDAP-Verzeichnis ist mit Hilfe eines [[Externe Authentisierungsschnittstelle| Authentisierungsmoduls]] möglich. Zur Anbindung des LDAP-Moduls wird die Authentisierung auf " | ||
- | In der Datei [[Benno.conf|/ | ||
- | < | ||
- | Ein eventuell vorhandenes Kommentarzeichen (#) vor dem Eintrag wird entfernt. | ||
- | Das LDAP-Authentisierungsmodul wird per Symlink in das Verzeichnis des Authentisierungs-Stacks aktiviert: | ||
- | < | ||
- | |||
===== Active Directory ===== | ===== Active Directory ===== | ||
Zeile 34: | Zeile 27: | ||
Der Hostname oder die IP-Adresse des LDAP-Server. Falls der Dienst nicht an den Standard-Port 389 gebunden ist, wird der Port mit einem Doppelpunkt getrennt angegeben. | Der Hostname oder die IP-Adresse des LDAP-Server. Falls der Dienst nicht an den Standard-Port 389 gebunden ist, wird der Port mit einem Doppelpunkt getrennt angegeben. | ||
+ | Ein Backup-Host kann hier durch ein Komma getrennt angegeben werden. | ||
=== basedn === | === basedn === | ||
Zeile 128: | Zeile 122: | ||
Liste von Benutzernamen, | Liste von Benutzernamen, | ||
+ | === filter_before-created === | ||
+ | |||
+ | Default: //false// | ||
+ | |||
+ | Falls dieser Wert auf //true// gesetzt wird, wird das Attribut " | ||
=== loglevel === | === loglevel === | ||
Zeile 135: | Zeile 134: | ||
Loglevel des Authentisierungsmoduls beim Debgging über die Kommandozeile. | Loglevel des Authentisierungsmoduls beim Debgging über die Kommandozeile. | ||
- | echo -e "< | + | echo -e "< |
==== Gruppen-Zuordnung ==== | ==== Gruppen-Zuordnung ==== | ||
Zeile 163: | Zeile 162: | ||
groupmailattr = univentionFreeAttribute15 | groupmailattr = univentionFreeAttribute15 | ||
- | Dieses Attribut enthält E-Mail Adressen, die der Gruppe zugeordnet sind. Als Beispiel wurde hier die Konfiguration einer [[konfigurationsbeispiele: | + | Dieses Attribut enthält E-Mail Adressen, die der Gruppe zugeordnet sind. Als Beispiel wurde hier die Konfiguration einer [[konfigurationsbeispiele: |
===== Schemaerweiterung ===== | ===== Schemaerweiterung ===== |