infrastruktur:ldap

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen Revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
infrastruktur:ldap [2019/01/26 16:09] voidinfrastruktur:ldap [2021/05/04 18:33] (aktuell) void
Zeile 14: Zeile 14:
 Für Dienste ist der LDAP Server unter ldap://10.0.20.2 erreichbar. Für Dienste ist der LDAP Server unter ldap://10.0.20.2 erreichbar.
  
-Das Benutzerinterface für die Verwaltung wird von [[infrastruktur:warpinfra]] bereitgestellt und ist unter [[https://infra.warpzone.ms]] erreichbar.+Das Benutzerinterface für die Verwaltung wird von [[infrastruktur:keycloak]] (ehemals [[infrastruktur:warpinfra]]bereitgestellt und ist unter [[https://keycloak.warpzone.ms]] erreichbar.
  
 Für die direkte Verwaltung des LDAPs für Administratoren ist unter [[https://ldap.warpzone.ms]] verfügbar. Für die direkte Verwaltung des LDAPs für Administratoren ist unter [[https://ldap.warpzone.ms]] verfügbar.
Zeile 41: Zeile 41:
   * Readonly DN: cn=readonly,dc=warpzone-test,dc=ms   * Readonly DN: cn=readonly,dc=warpzone-test,dc=ms
  
-=== OUs === +===ou=groups,dc=warpzone,dc=ms===
- +
-Das LDAP enthält die folgenden OUs.  +
-Lediglich die Zugriffskonnten sind direkt in der Base DN angelgt. +
- +
-== OU: Groups ==  +
 In dieser OU sind Gruppen für die allgemeine Verwendung angelegt. In dieser OU sind Gruppen für die allgemeine Verwendung angelegt.
  
-**cn=active,ou=groups,dc=warpzone,dc=ms**+===cn=active,ou=groups,dc=warpzone,dc=ms===
  
 Benutzer müssen Mitglied dieser Gruppe sein um sich übernaupt an einem bestimmten Dienst anmelden zu können. Benutzer müssen Mitglied dieser Gruppe sein um sich übernaupt an einem bestimmten Dienst anmelden zu können.
 Diese Gruppe wird bei der Erstellung eines Accounts nach der Validierung der E-Mail Adresse automatisch zugewiesen. Diese Gruppe wird bei der Erstellung eines Accounts nach der Validierung der E-Mail Adresse automatisch zugewiesen.
  
-**cn=member,ou=groups,dc=warpzone,dc=ms**+===cn=member,ou=groups,dc=warpzone,dc=ms===
  
 Diese Gruppe erhalten alle Accounts von Warpzone Mitgliedern. Diese Gruppe erhalten alle Accounts von Warpzone Mitgliedern.
  
-**cn=vorstand,ou=groups,dc=warpzone,dc=ms**+===cn=vorstand,ou=groups,dc=warpzone,dc=ms===
  
 Diese Gruppe wird den Vorstandsmitgliedern der Warpzone zugewiesen. Diese Gruppe wird den Vorstandsmitgliedern der Warpzone zugewiesen.
  
  
-== OU Infrastructure == +===ou=infrastructure,dc=warpzone,dc=ms===
  
 In dieser OU werden die Gruppen für Infrastruktur-spezifische Dienste angelegt. In dieser OU werden die Gruppen für Infrastruktur-spezifische Dienste angelegt.
  
-**cn=3dprint-admin,ou=groups,dc=warpzone,dc=ms**+===cn=3dprint-admin,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker Nutzungsberechtigung zu erteilen. Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker Nutzungsberechtigung zu erteilen.
  
-**cn=3dprint-user,ou=groups,dc=warpzone,dc=ms**+===cn=3dprint-user,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker zu nutzen. Benutzer mit dieser Rolle sind berechtigt die 3D-Drucker zu nutzen.
  
-**cn=grafana-admin,ou=groups,dc=warpzone,dc=ms**+===cn=grafana-admin,ou=infrastructure,dc=warpzone,dc=ms===
  
-Benuzer mit dieser Rolle haben administrative Berechtigungen nm [[infrastruktur:grafana]]+Benuzer mit dieser Rolle haben administrative Berechtigungen im [[infrastruktur:grafana]]
  
-**cn=warpauth-admin,ou=groups,dc=warpzone,dc=ms**+===cn=warpauth-admin,ou=infrastructure,dc=warpzone,dc=ms===
  
 Benutzer mit dieser Gruppe haben administrative Berechtigungen in [[infrastruktur:warpinfra]] Benutzer mit dieser Gruppe haben administrative Berechtigungen in [[infrastruktur:warpinfra]]
  
-== OU Users == +===ou=users,dc=warpzone,dc=ms===
  
 In Dieser OU werden die Benutzerkonnten angelegt. In Dieser OU werden die Benutzerkonnten angelegt.
 +
 +===uid=franziska,ou=users,dc=warpzone,dc=ms===
 +Beispiel für einen Benutzer.
  
 ===== Verwendete Objektklassen ===== ===== Verwendete Objektklassen =====
Zeile 96: Zeile 93:
 **Attribut: uid (required, identifizierend) **  **Attribut: uid (required, identifizierend) ** 
 Benutzername des Benutzers. Benutzername des Benutzers.
-Dieses Attribut wird zur identifizierung des Benutzers verwendet.+Dieses Attribut wird zur identifizierung des Benutzers verwendet und ist teil des CN. 
 +Beispiel für den CN (Benutzer Franziska): uid=franziska,ou=users,dc=warpzone,dc=ms
  
 **Attribut: cn (required)**  **Attribut: cn (required)** 
Zeile 112: Zeile 110:
 **Attribut: userPassword **  **Attribut: userPassword ** 
 Passwort des Benutzers Passwort des Benutzers
 +
 +**Attribut: employeeNumber** 
 +In diesem Attribut ist ist die ID der RFID Karte gespeichert.
  
 **Attribut: carLicense**  **Attribut: carLicense** 
Zeile 125: Zeile 126:
 Dieses Attribut kann mehrere Werte enthalten.  Dieses Attribut kann mehrere Werte enthalten. 
 Als Wert ist jeweils die UID der Benutzerobjekte hinterlegt. Als Wert ist jeweils die UID der Benutzerobjekte hinterlegt.
 + 
 +===== Verwendete Abfragefilter ====
 +
 +**Gitlab **
 +
 +  * Filter: (&(objectClass=inetOrgPerson)(memberof=CN=active,OU=groups,DC=warpzone,DC=ms))
 +  * Attribute für Aneldenamen: uid, cn 
 +
 +**HackMD**
 +
 +  * Filter: (&(uid=[BENUTZERNAME])(objectClass=inetOrgPerson)(memberof=CN=active,OU=groups,DC=warpzone,DC=ms))
    
 ===== aktuell via LDAP angebundene Dienste ===== ===== aktuell via LDAP angebundene Dienste =====
Zeile 130: Zeile 142:
   * CodiMD [[https://md.warpzone.ms]]   * CodiMD [[https://md.warpzone.ms]]
   * Gitlab [[https://gitlab.warpzone.ms]]   * Gitlab [[https://gitlab.warpzone.ms]]
 +  * Matrix [[https://matrix.warpzone.ms]]
 +  * Verwaltung Gitea [[https://verwaltung-git.warpzone.ms]]
 +  * Verwaltung Nextcloud [[https://verwaltung.warpzone.ms]]
  
 ===== Dienste, die zukünftig angebunden werden sollen ===== ===== Dienste, die zukünftig angebunden werden sollen =====
  • infrastruktur/ldap.1548518983.txt.gz
  • Zuletzt geändert: 2019/01/26 16:09
  • von void