Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Icinga mit AD verheiraten

Diskussion: Icinga mit AD verheiraten im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, ich möchte die Authentifizierung von Icinga (htaccess) mit Active Directory verheiraten und hab noch ein paar Schwierigkeiten: Code: ...

Antwort
Alt 15.01.12, 11:40   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard Icinga mit AD verheiraten

Anzeige

Hi,

ich möchte die Authentifizierung von Icinga (htaccess) mit Active Directory verheiraten und hab noch ein paar Schwierigkeiten:


Code:
        <Directory "/usr/local/icinga/share/">
                Options None
                AllowOverride All
                Order allow,deny
                Allow from all
                AuthName "Icinga Access"
                AuthType Basic
                AuthUserFile /usr/local/icinga/etc/htpasswd.users
                AuthzLDAPAuthoritative Off
                AuthLDAPBindDN "CN=<USER>,OU=<OU>,DC=<DOMAIN>,DC=de"
                AuthLDAPBindPassword "<PW>"
                AuthLDAPURL "ldap://10.10.3.10/ou=<OU>,dc=<DOMAIN>,dc=de?sAMAccountName?sub?(objectClass=*)"
                AuthBasicProvider file ldap
                Require group cn=Icinga Users, o=<ORG>
        </Directory>
Das hier habe ich mir zusammengegooglet. Da ich leider nicht viel von LDAP verstehe, schnall ich auch nicht was dieses *Bind*-Geschichten sollen also AuthLDAPBindDN und AuthLDAPBindPassword. Scheinbar muss ich da einen User angeben, aber was ist mit diesem User? Braucht der besondere Berechtigungen im AD?

Grüße
serow
Serow ist offline   Mit Zitat antworten
Alt 15.01.12, 12:09   #2 (permalink)
 
Registriert seit: 12.08.10
mime Leistung: Pentium Imime Leistung: Pentium I
Likes: 30
Standard

Zitat:
Zitat von Serow Beitrag anzeigen
Das hier habe ich mir zusammengegooglet. Da ich leider nicht viel von LDAP verstehe, schnall ich auch nicht was dieses *Bind*-Geschichten sollen also AuthLDAPBindDN und AuthLDAPBindPassword. Scheinbar muss ich da einen User angeben, aber was ist mit diesem User? Braucht der besondere Berechtigungen im AD?
Wenn anonyme Anmeldung am LDAP/AD nicht erlaubt ist, brauchst du einen BindDN (User und Paswort). Laut Apache 2 - Direktiven - AuthLDAPBindDN - Sascha Kersken geht es nicht ohne Bindung mit Benutzernamen, wenn Microsoft Active Directory als LDAP-Server angesprochen wird.

htaccess mit AD - linuxforen.de -- User helfen Usern
Security - Active Directory Security Groups for Apache Authorization

HTH

Micha
__________________
http://www.openvas.org
mime ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 15.01.12, 16:48   #3 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hi,

okay, macht Sinn, dass nicht jeder Gast das LDAP abfragen darf. Hab auch deine Links gelesen und habs auch letztendlich geschaft. Am meisten Zeit hat es mich gekostet die AuthLDAPURL Direktive richtig hinzubekommen, war aber mehr mein Fehler: hatte ein Leerzeichen wo keines sein darf. So funktionierts jetzt jedenfalls:

Code:
AuthName "Icinga Access"
AuthType Basic
AuthzLDAPAuthoritative Off
AuthBasicProvider ldap
AuthLDAPBindDN ldapbind@<DOMAIN.TLD>
AuthLDAPBindPassword "<PASSWORD>"
AuthLDAPGroupAttributeIsDN on
AuthLDAPURL "ldap://10.10.3.10:389/ou=<OU>,dc=<DOMAIN>,dc=<TLD>?sAMAccountName?sub?"
Require ldap-group CN=Icinga Users,OU=<OU>,DC=<DOMAIN>,DC=<TLD>
Grüsse
serow
Serow ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Icinga mit AD verheiraten
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61