Änderungen von Dokument LDAP Admin-Benutzer und ReadOnly-Benutzer im logosrv
Zuletzt geändert von Jonas Mayer am 2022/05/25 00:02
Von Version 46.1
bearbeitet von Jonas Mayer
am 2022/05/04 09:35
am 2022/05/04 09:35
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 50.1
bearbeitet von Jonas Mayer
am 2022/05/04 14:37
am 2022/05/04 14:37
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (1 geändert, 0 hinzugefügt, 0 gelöscht)
Details
- Seiteneigenschaften
-
- Inhalt
-
... ... @@ -10,21 +10,22 @@ 10 10 (% style="color:#000000" %)[[image:Grafik für LDAp.png||height="331" width="622"]] 11 11 12 12 13 -== (% style="color:#000000" %)__** LDAP-AdminBenutzer**__(%%) ==13 +== (% style="color:#000000" %)__**Übersicht der Benutzer**__(%%) == 14 14 15 15 16 -=== (% style="color:#000000" %) __Nutzungsgebiet:__(%%) ===16 +=== (% style="color:#000000" %)**LDAP-Admin Benutzer:**(%%) === 17 17 18 +(% style="color:#000000; font-size:20px" %)__Nutzungsgebiet:__ 19 + 18 18 (% style="color:#000000" %)Der LDAP-Admin Benutzer ist mit äußerster Vorsicht einzusetzen, da dieser einen beinahe uneingeschränkten (Schreib-)Zugriff auf den Inhalt des OpenLDAP-Verzeichnisdienst sowie die Nutzerattribute besitzt. Daher sollte der Benutzer möglichst nur intern durch LogoDIDACT-integrierte Dienste zum Einsatz kommen. 19 19 20 20 (% style="color:#000000" %)Sollten die Daten des LDAP-Admins in unbefugte Hände gelangen, stellt dies ein massives datenschutz- und sicherheitstechnisches Problem dar. **__Von einem externen Gebrauch des Benutzerkontos ist daher strengstens abzuraten!__** 21 21 22 22 23 -==== (% style="color:#000000" %)__Benutzername & Kennwort__(%%) ==== 25 +(% class="wikigeneratedid" id="HZugangsdaten:" %) 26 +(% style="color:#000000; font-size:20px" %)__Zugangsdaten:__ 24 24 25 - 26 -====== (% style="color:#000000" %)__Benutzername__(%%) ====== 27 - 28 +(% class="wikigeneratedid" id="HBenutzername" %) 28 28 (% style="color:#000000" %)Der Benutzername des LDAP Admins lautet: 29 29 30 30 {{code language="bash"}} ... ... @@ -32,7 +32,8 @@ 32 32 {{/code}} 33 33 34 34 35 -====== (% style="color:#000000" %)__Attribute des Benutzernamens__(%%) ====== 36 +(% class="wikigeneratedid" id="HAttributedesBenutzernamens" %) 37 +(% style="color:#000000; font-size:16px" %)__Vollständiger Benutzername__ 36 36 37 37 (% style="color:#000000" %)Die BaseDN als Einstiegspunkt zum LDAP-Verzeichnisdienst kann über ein zusätzliches Programm ausgelesen werden, z.B. über das freie Tool LDAP Admin. In diesem Beispiel lautet die BaseDN {{code language="bash"}}dc=schule,dc=local{{/code}}. Dies kann von Installation zu Installation abweichen und wird durch die intern verwendete DNS Domain bestimmt, hier im Beispiel handelt es sich um den Standardwert. 38 38 ... ... @@ -46,7 +46,8 @@ 46 46 {{/code}} 47 47 48 48 49 -====== (% style="color:#000000" %)__Kennwort__(%%) ====== 51 +(% class="wikigeneratedid" id="HKennwort" %) 52 +(% style="color:#000000; font-size:16px" %)__Kennwort__ 50 50 51 51 (% style="color:#000000" %)Das Kennwort ist im logosrv unter folgendem Pfad einsehbar: 52 52 ... ... @@ -61,23 +61,23 @@ 61 61 {{/code}} 62 62 63 63 64 -== (% style="color:#000000" %)** __LDAP-ReadOnly (ldap-ro) Benutzer__**(%%) ==67 +=== (% style="color:#000000" %)**LDAP-ReadOnly (ldap-ro) Benutzer**(%%) === 65 65 69 +(% class="wikigeneratedid" id="HNutzungsgebiet:" %) 70 +(% style="font-size: 20px; color: rgb(0, 0, 0)" %)__Nutzungsgebiet:__ 66 66 67 -==== (% style="color:#000000" %)__Nutzungsgebiet:__(%%) ==== 68 - 69 69 (% style="color:#000000" %)Der LDAP-ReadOnly Benutzer ist für die Verwendung von externen Diensten/Anbindungen gedacht. 70 70 71 71 (% style="color:#000000" %)Mögliche Nutzungsszenarien wären unter anderem die Anbindung von extern gehosteten Webdiensten (z.B. Moodle, WebUntis oder Nextcloud) an die LogoDIDACT-integrierte Benutzerdatenbank über das LDAP-Protokoll. 72 72 73 73 74 -==== (% style="color:#000000" %)__Benutzername & Passwort:__(%%) ==== 75 75 78 +(% class="wikigeneratedid" id="HBenutzername26Passwort:" %) 79 +(% style="font-size: 20px; color: rgb(0, 0, 0)" %)__Zugangsdaten:__ 76 76 77 -====== (% style="color:#000000" %)__Benutzername__(%%) ====== 81 +(% class="wikigeneratedid" id="HBenutzername" %) 82 +(% style="color:#000000" %)Der Benutzername des LDAP ReadOnly Benutzers lautet: 78 78 79 -(% style="color:#000000" %)Relevant für den Zugriff von Außen wäre folgender Benutzername: 80 - 81 81 {{code language="bash"}} 82 82 cn=ldap-ro 83 83 {{/code}} ... ... @@ -84,8 +84,12 @@ 84 84 85 85 ====== (% id="cke_bm_979S" style="color:#000000; display:none" %)__ __(%%) ====== 86 86 87 - ======(%style="color:#000000" %)__Attributedes Benutzernamens__(%%)======90 +(% class="wikigeneratedid" %) 88 88 92 + 93 +(% class="wikigeneratedid" id="HAttributedesBenutzernamens" %) 94 +(% style="font-size: 16px; color: rgb(0, 0, 0)" %)__Vollständiger Benutzername__ 95 + 89 89 (% style="color:#000000" %)Die BaseDN als Einstiegspunkt zum LDAP-Verzeichnisdienst kann über ein zusätzliches Programm ausgelesen werden, z.B. über das freie Tool LDAP Admin. In diesem Beispiel lautet die BaseDN {{code language="bash"}}dc=schule,dc=local{{/code}}. Dies kann von Installation zu Installation abweichen und wird durch die intern verwendete DNS Domain bestimmt, hier im Beispiel handelt es sich um den Standardwert. 90 90 91 91 (% style="color:#000000" %)[[image:1651243652049-471.png]] ... ... @@ -98,7 +98,8 @@ 98 98 {{/code}} 99 99 100 100 101 -====== (% style="color:#000000" %)__Kennwort__(%%) ====== 108 +(% class="wikigeneratedid" id="HKennwort" %) 109 +(% style="font-size: 16px; color: rgb(0, 0, 0)" %)__Kennwort__ 102 102 103 103 (% style="color:#000000" %)Das Kennwort ist im logosrv unter folgendem Pfad einsehbar: 104 104