Im FreeIPA-Service wurde folgende Datei angelegt:
/home/netop/sysusrs/bind-captive.ldif
Inhalt:
dn: uid=bind-captive,cn=sysaccounts,cn=etc,dc=kri,dc=md-schule,dc=de
changetype: add
objectclass: account
objectclass: simplesecurityobject
uid: bind-captive
userPassword: Passwort befindet sich im Vaultwarden!
nsIdleTimeout: 0
Benutzer mit folgendem Befehl anlegen:
ldapmodify -x -D 'cn=Directory Manager' -W -f /home/netop/sysusrs/bind-captive.ldif
Der LDAP-Eintrag bind-captive ist damit erstellt.
⚠️Hinweis: Aus Sicherheitsgründen wurde das Konto als simplesecurityobject angelegt — es ist ein Dienstkonto (Binduser) und als Read-Only für LDAP-Binds gedacht. Kein interaktives Login.