Page 1 of 1

Active Directory / LDAP Verbindung

Posted: Tue 19. Oct 2021, 20:43
by Pummelfee
Liebe Community,

aktuell baue ich mit einigen Menschenrechts Organisationen einen Server zusammen und nutze dafür KeyHelp.
Nun komme ich an den Punkt wo ich in an 20 verschiedenen stellen eine Änderung machen muss, wenn ich einen neuen Benutzer anlege. Die meisten Service konnte ich schon mit einem Active Directory verbinden und mir dadurch die Arbeit vereinfachen.

Leider nicht in KeyHelp.

Was ich mir wünschen würde: eine Anbindung an ein Active Directory. Das wäre für den Administrator als auch den Benutzer um einiges einfacher.

Jetzt ist nur die Frage ob das umgesetzt werden kann.

Ich stelle mit das so, oder so ähnlich vor:
- User werden auf einem separaten AD oder dem AD von Keyhelp angelegt
- Bei der Anlage des Users wird eine E-Mail erstellt
- Die Benutzerdaten werden an den Benutzer gesendet mit der bitte das Passwort zu ändern
- Das Active Directory ist für andere Systeme wie NextCloud und andere Dienste erreichbar

Wenn das möglich ist, ist das ein wahrer Segen für mich als Administrator.
Sollte das nicht möglich sein wäre es ein guter Anfang, wenn man die E-Mail-Adressen bei einer Benutzeranlage erstellen lassen könnte.

Was sagt die Community dazu?

Gruß,
pummelfee

Re: Active Directory / LDAP Verbindung

Posted: Tue 19. Oct 2021, 21:50
by nikko
Vielleicht wäre für dein Vorhaben ein Windows Server die bessere Wahl.

Re: Active Directory / LDAP Verbindung

Posted: Tue 19. Oct 2021, 23:07
by OlliTheDarkness
nikko wrote: Tue 19. Oct 2021, 21:50 Vielleicht wäre für dein Vorhaben ein Windows Server die bessere Wahl.
Dachte ich mir auch grade.
Allerdings ist es nicht unmöglich sein vorhaben mit Linux zu realisieren, was ich ihm schon positiv anrechne ^^
Ein weiterer Windoof Flüchtling ^^ :lol:

Re: Active Directory / LDAP Verbindung

Posted: Wed 20. Oct 2021, 00:01
by space2place
Naja… da KeyHelp eine sehr gute API besitzt könnte man auf dem AD mit einem Poweshellscript entsprechende User nach der Anlage eines User im AD anlegen.
Von der Stange gibt es da nichts, aber jemand der PS schreiben kann sollte da ohne Probleme hinbekommen.