masterd11
Goto Top

Abbildung des Active Directory in einen LDAP Server möglich?

Hallo,

Ich bin neu in diesem Forum habe jedoch ein Problem, für welches ich bislang keine wirklich Lösung gefunden habe. In der Firma in der ich angestellt bin werden Windows und Linux nebeneinander eingesetzt. Windows zur Verwaltung der Benutzer, Gruppen und vor allem von Rechten für Benutzer und Gruppen und der Software, die das Unternehmen seinen Kunden zur Verfügung stellt und Linux für die ganzen Server die für Backups und die Entwicklung betrieben werden. Ich habe nun als Aufgabe bekommen das Active Directory auf einen Linux LDAP Server abzubilden um

A.) SSO (Single-Sign-On) zu haben
B.) Linux basierte Services sich gegen den LDAP authentifizieren zu lassen
C.) Dynamische Gruppen für die Entwickler zu haben die für die Software benötigt wird

Ich habe es mittlerweile geschafft SSO in meiner Testumgebung zum Laufen zu bekommen, jedoch wird kein richtiger LDAP zur Verfügung stellt in dem Informationen hinterlegt werden. Ich benötige jedoch einen wirklichen LDAP gegen den man sich Authentifizieren kann der die gesamten User, Gruppen und Rechte aus dem AD hat.

Als Info vorweg, es kommt nicht in Frage den Windows AD gegen ein Samba DC zu tauschen.

Ist dieses Vorhaben überhaupt möglich? Bin für jeden Beitrag dankbar.

Gruß
Markus

Content-ID: 124479

Url: https://administrator.de/forum/abbildung-des-active-directory-in-einen-ldap-server-moeglich-124479.html

Ausgedruckt am: 25.12.2024 um 03:12 Uhr

Lousek
Lousek 08.09.2009 um 18:14:39 Uhr
Goto Top
hmm ... ich kenne mich auch nicht genau aus, aber evt. hilft dir das Stichwort Samba3 oder OpenLDAP weiter .. mit Samba4 Beta habe ich es schon hinbekommen, aber diese ist halt immer noch im Beta-Stadium ...
perseues
perseues 09.09.2009 um 08:23:58 Uhr
Goto Top
mir fällt hierzu spontan nur Kerberos ein; vielleicht hilft folgender Link:

https://ostlogd.spenneberg.net/wordpress/?p=66

Grüße p
masterd11
masterd11 09.09.2009 um 09:25:22 Uhr
Goto Top
Habe ja zur Zeit Samba 3 mit LDAP als Schnittstelle und Kerberos am laufen. Problem dabei ist jedoch das die User so gesehen nur "verlinkt" werden aus dem AD und nicht lokal auf dem LDAP Server ins LDAP Directory gepackt werden. Versteht mich bitte nicht falsch, ich brauche einen Win AD Server und einen separaten Linux LDAP Server wo jedoch die gleiche User, Gruppen usw. wie im AD vorliegen, damit SSO funktioniert.

Hier mal mehr Informationen, vielleicht ist es ja auch zu wenig was ich geschrieben habe.

- Vorhanden ist eine Windows 2003 Standard Server R2 (32Bit) der als DC läuft
Die User, Gruppen, Rechte, Freigaben usw. die von dem Serververwaltet werden sollen "ALLE" in einen LDAP übertragen werden damit dieser für Linuxbasierte Dienste zum Authentifizieren her halten kann.

Benötigt wird also ein
- Linux Server mit LDAP Dienst / Directory in welches alle User, Gruppen, usw. gepusht werden und der sich alle 'X' Min. aktualisiert, damit die Passwörter und Berechtigungen abgeglichen werden.

Gruß
Markus
spoli
spoli 19.09.2009 um 12:30:40 Uhr
Goto Top
Hallo Markus,

das hätte ich auch gerne. Die Synology NAS Server können das ja auch.
Hast du schon eine Lösung für dieses Thema? Ich schau auch mal, ob ich ene Lösung finde.
masterd11
masterd11 21.09.2009 um 07:11:56 Uhr
Goto Top
Hi,
Nein leider nicht. Habe nur das Single Sign On mit Kerberos, Samba v3 und LDAP am laufen. Es fehlt jedoch das Pushen der Userdaten und Passwörter in den LDAP auf dem Linux Server. Laut LDAP Mailingliste, wird das auch nicht so einfach machbar sein, außer man Proggt ein Programm mit Verschlüsselung welches die Daten aus dem AD liest und in den LDAP schreibt.

Gruß
Markus