- Der Bind-User „bind-nextcloud“ wurde als Systemaccount angelegt, da solche Accounts speziell für die Authentifizierung und Bind-Verbindungen zuständig sind.
- Dieser Benutzer wurde mit nur Readonly-Zugriff aufgrund der Attributeinschränkungen (keine Anmeldung, kein Dateizugriff etc.) über eine .ldif-Datei erstellt.
Inhalt der Datei "new-user.ldif":
| dn: uid=bind-nextcloud,cn=sysaccounts,cn=etc,dc=kri,dc=md-schule,dc=de changetype: add objectclass: account objectclass: simplesecurityobject uid: bind-nextcloud userPassword: "hier steht das Passwort des Bind-Users" nsIdleTimeout: 0 |
Das Vorhandensein des Bind-Users kann mit dem folgenden Befehl überprüft werden:
| ldapsearch -x -D "cn=Directory Manager" -W -b "cn=sysaccounts,cn=etc,dc=kri,dc=md-schule,dc=de" "(uid=bind-nextcloud)" |
- Das LDAP-Backendmodul wurde auf dem Nextcloud-Server installiert und die Verbindung zum FreeIPA-Server konfiguriert, indem die notwendigen Parameter wie Server-Host, Bind-DN, Benutzername und Passwort eingetragen wurden.
- Verbindungstests wurden mit Testaccounts durchgeführt, um sicherzustellen, dass die Kommunikation zwischen Nextcloud und FreeIPA funktioniert (i.O.).
- Die Zugangsdaten für den Bind-User sind im Vaultwarden unter „Mint-Management“ hinterlegt.