LDAP-Anbindung Nextcloud an FreeIPA-Server

LDAP-Anbindung Nextcloud an FreeIPA-Server

von Lukas Hiob -
Anzahl Antworten: 0
  • Der Bind-User „bind-nextcloud“ wurde als Systemaccount angelegt, da solche Accounts speziell für die Authentifizierung und Bind-Verbindungen zuständig sind.
  • Dieser Benutzer wurde mit nur Readonly-Zugriff aufgrund der Attributeinschränkungen (keine Anmeldung, kein Dateizugriff etc.) über eine .ldif-Datei erstellt.

Inhalt der Datei "new-user.ldif":

dn: uid=bind-nextcloud,cn=sysaccounts,cn=etc,dc=kri,dc=md-schule,dc=de
changetype: add
objectclass: account
objectclass: simplesecurityobject
uid: bind-nextcloud
userPassword: "hier steht das Passwort des Bind-Users"
nsIdleTimeout: 0

Das Vorhandensein des Bind-Users kann mit dem folgenden Befehl überprüft werden:

ldapsearch -x -D "cn=Directory Manager" -W -b "cn=sysaccounts,cn=etc,dc=kri,dc=md-schule,dc=de" "(uid=bind-nextcloud)"

  • Das LDAP-Backendmodul wurde auf dem Nextcloud-Server installiert und die Verbindung zum FreeIPA-Server konfiguriert, indem die notwendigen Parameter wie Server-Host, Bind-DN, Benutzername und Passwort eingetragen wurden.
  • Verbindungstests wurden mit Testaccounts durchgeführt, um sicherzustellen, dass die Kommunikation zwischen Nextcloud und FreeIPA funktioniert (i.O.).
  • Die Zugangsdaten für den Bind-User sind im Vaultwarden unter „Mint-Management“ hinterlegt.