infrastruktur:ldap

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
infrastruktur:ldap [2019/01/26 16:14] voidinfrastruktur:ldap [2019/01/26 16:22] void
Zeile 41: Zeile 41:
   * Readonly DN: cn=readonly,dc=warpzone-test,dc=ms   * Readonly DN: cn=readonly,dc=warpzone-test,dc=ms
  
-=== OUs === +===ou=groups,dc=warpzone,dc=ms===
- +
-Das LDAP enthält die folgenden OUs.  +
-Lediglich die Zugriffskonnten sind direkt in der Base DN angelgt. +
- +
-== OU: Groups ==  +
 In dieser OU sind Gruppen für die allgemeine Verwendung angelegt. In dieser OU sind Gruppen für die allgemeine Verwendung angelegt.
  
-**cn=active,ou=groups,dc=warpzone,dc=ms**+===cn=active,ou=groups,dc=warpzone,dc=ms===
  
 Benutzer müssen Mitglied dieser Gruppe sein um sich übernaupt an einem bestimmten Dienst anmelden zu können. Benutzer müssen Mitglied dieser Gruppe sein um sich übernaupt an einem bestimmten Dienst anmelden zu können.
 Diese Gruppe wird bei der Erstellung eines Accounts nach der Validierung der E-Mail Adresse automatisch zugewiesen. Diese Gruppe wird bei der Erstellung eines Accounts nach der Validierung der E-Mail Adresse automatisch zugewiesen.
  
-**cn=member,ou=groups,dc=warpzone,dc=ms**+===cn=member,ou=groups,dc=warpzone,dc=ms===
  
 Diese Gruppe erhalten alle Accounts von Warpzone Mitgliedern. Diese Gruppe erhalten alle Accounts von Warpzone Mitgliedern.
  
-**cn=vorstand,ou=groups,dc=warpzone,dc=ms**+===cn=vorstand,ou=groups,dc=warpzone,dc=ms===
  
 Diese Gruppe wird den Vorstandsmitgliedern der Warpzone zugewiesen. Diese Gruppe wird den Vorstandsmitgliedern der Warpzone zugewiesen.
  
  
-== OU Infrastructure == +===ou=infrastructure,dc=warpzone,dc=ms===
  
 In dieser OU werden die Gruppen für Infrastruktur-spezifische Dienste angelegt. In dieser OU werden die Gruppen für Infrastruktur-spezifische Dienste angelegt.
  
-**cn=3dprint-admin,ou=groups,dc=warpzone,dc=ms**+===cn=3dprint-admin,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker Nutzungsberechtigung zu erteilen. Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker Nutzungsberechtigung zu erteilen.
  
-**cn=3dprint-user,ou=groups,dc=warpzone,dc=ms**+===cn=3dprint-user,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker zu nutzen. Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker zu nutzen.
  
-**cn=grafana-admin,ou=groups,dc=warpzone,dc=ms**+===cn=grafana-admin,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benuzer mit dieser Rolle haben administrative Berechtigungen nm [[infrastruktur:grafana]] Benuzer mit dieser Rolle haben administrative Berechtigungen nm [[infrastruktur:grafana]]
  
-**cn=warpauth-admin,ou=groups,dc=warpzone,dc=ms**+===cn=warpauth-admin,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benutzer mit dieser Gruppe haben administrative Berechtigungen in [[infrastruktur:warpinfra]] Benutzer mit dieser Gruppe haben administrative Berechtigungen in [[infrastruktur:warpinfra]]
  
-== OU Users == +===ou=users,dc=warpzone,dc=ms===
  
 In Dieser OU werden die Benutzerkonnten angelegt. In Dieser OU werden die Benutzerkonnten angelegt.
 +
 +===uid=franziska,ou=users,dc=warpzone,dc=ms===
 +Beispiel für einen Benutzer.
  
 ===== Verwendete Objektklassen ===== ===== Verwendete Objektklassen =====
Zeile 96: Zeile 93:
 **Attribut: uid (required, identifizierend) **  **Attribut: uid (required, identifizierend) ** 
 Benutzername des Benutzers. Benutzername des Benutzers.
-Dieses Attribut wird zur identifizierung des Benutzers verwendet.+Dieses Attribut wird zur identifizierung des Benutzers verwendet und ist teil des CN. 
 +Beispiel für den CN (Benutzer Franziska): uid=franziska,ou=users,dc=warpzone,dc=ms
  
 **Attribut: cn (required)**  **Attribut: cn (required)** 
  • infrastruktur/ldap.txt
  • Zuletzt geändert: 2021/05/04 18:33
  • von void