istike2
Goto Top

Firmeninternen LDAP Server außerhalb der Firma benutzen

Hi,

wir haben auf einem firmeninternet Synology-Server (4.2) eine bisher ungenütze LDAP-Server Funktion.

Da wir mehr und mehr Systeme benutzen die LDAP unterstützen würde ich es gerne benutzen, damit die User mit einem einzigen Login sich überall anmelden können.

Wir öffne ich so einen LDAP-Server für die Außenwelt? Welche Ports müssen freigegeben werden, damit die unterschiedlichen Systeme auf die LDAP zugreifen können?

Danke für die Hilfe.

Gr. I.

Content-Key: 213402

Url: https://administrator.de/contentid/213402

Printed on: April 24, 2024 at 08:04 o'clock

Member: Dani
Dani Aug 05, 2013 updated at 14:45:08 (UTC)
Goto Top
Moin,
LDAP-Port ist 389 und LDAPoverSSL-Port ist 636.
Aber ob ich LDAP nach außen öffnen würde, eher nicht. Wir haben dazu einen eigenen LDAP-Server in der DMZ stehen und nutzen diesen für Typo3-Installation o.a. Dienste. Läuft wunderbar... Ich finde INTERN soll INTERN bleiben.


Grüße,
Dani

Edit: Bitte extra Benutze einrichten der NUR LESERECHTE hat. Alles andere kann tödlich sein.
Mitglied: 108012
108012 Aug 05, 2013 at 14:42:40 (UTC)
Goto Top
Hallo,

das selbe wie @Dani, aber mit der Ergänzung dazu, dass man sich ja auch via VPN mit dem Netzwerk verbinden kann und
dann LDAP nutzten kann.

Gruß
Dobby
Member: istike2
istike2 Aug 05, 2013 at 14:50:42 (UTC)
Goto Top
OK. Danke.

Das mit dem DMZ ist ein guter Hiweis. Firmenwiki, LDAP und internet MailServer landen dann in DMZ. Firmendaten bleiben dann hinterm Firewall.

Gr. I.
Member: Dani
Dani Aug 05, 2013 at 14:54:00 (UTC)
Goto Top
Gerne... denk daran, falls du Windows-Server in die DMZ stellst entweder jeden für sich Standalone betreiben oder einen eigenen AD-Forest aufbauen.


Grüße,
Dani