Verständnisfragen zur Organisation eines LDAP-Servers

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
akb
Beiträge: 26
Registriert: 14.03.2006 22:16:42
Kontaktdaten:

Verständnisfragen zur Organisation eines LDAP-Servers

Beitrag von akb » 24.03.2008 02:02:25

Hallo,

ich versuche derzeit als blutiger Anfänger [in Sachen Verzeichnisdienste] OpenLDAP aufzusetzen und habe da ein paar "kleinere" Fragen. Ich werfe sie einfach mal in den Raum, vielleicht findet sich ja doch jemand, der dazu was sagen kann :-)

1. Wie realisiere ich am Besten Per-User-Adressbücher, so dass jeder angemeldete Benutzer sein eigenes Adressbuch bekommt? Ich habe die Organisationseinheit People, in der meine Benutzer liegen, jedoch können die keine Untereinträge bekommen. Erstelle ich da besser eine OU namens Adressbücher mit Sub-OUs der jeweiligen Nutzer, oder wie muss ich mir das vorstellen?

2. Wie funktioniert der Login im LDAP direkt genau? Ich habe meine User in "People", sie haben auch erfolgreich Passwörter zugewiesen bekommen, aber egal wie ausführlich ich die Credentials ausführe ("ou=People,uid=Benutzer,dn=domain,dn=de" bspw.) - die Credentials stimmen nicht. Ich komme lediglich mit meinem in der slapd.conf angegebenen Superuser-Passwort an die Daten. Zugriffsrechte habe ich dabei schon nach bestem Wissen und Gewissen vergeben. Sollten diese minderwertig implementiert sein, so sollte ich aber zumindest einen leeren Server browsen können, quasi, oder?

3. Adressbücher scheinen nicht genau spezifiziert zu sein. Ist es wirklich so, dass da jeder E-Mail-Programm-Hersteller sozusagen sein eigenes Süppchen kocht, so dass ich immer vor dem Problem stehen werde, dass Outlook und Thunderbird beispielsweise einige wenige Einträge nicht nach dem selben Schema erwarten? Im Web finde ich immer nur Mozilla-bezogene Schemata dazu.

Naja, das war es dann erst einmal, weiteres ergibt sich ggfs. im Gespräch.

Hier kurz ein Anriss meiner Grundstruktur:

Code: Alles auswählen

dc=domain,dc=de
|
|
 --- ou=People
|      |---- uid=Benutzer A
|      |---- uid=Benutzer B
|
|--- ou=Group
       |---- cn=user

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Re: Verständnisfragen zur Organisation eines LDAP-Servers

Beitrag von McAldo » 29.03.2008 01:09:21

akb hat geschrieben: 2. Wie funktioniert der Login im LDAP direkt genau? Ich habe meine User in "People", sie haben auch erfolgreich Passwörter zugewiesen bekommen, aber egal wie ausführlich ich die Credentials ausführe ("ou=People,uid=Benutzer,dn=domain,dn=de" bspw.) - die Credentials stimmen nicht. Ich komme lediglich mit meinem in der slapd.conf angegebenen Superuser-Passwort an die Daten. Zugriffsrechte habe ich dabei schon nach bestem Wissen und Gewissen vergeben. Sollten diese minderwertig implementiert sein, so sollte ich aber zumindest einen leeren Server browsen können, quasi, oder?
Hast du das wirklich so angegeben? Dann kann es nicht funktionieren. Richtig wäre: "uid=Benutzer,ou=People,dn=domain,dn=de".

Zu den anderen Punkten kann ich dir (noch) nichts sagen, da ich mich in naher Zukunft erst damit beschäftigen werde. Zum Verwalten der Benutzer kann ich die den LDAP Account Manager empfehlen.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

Antworten