kartoffelauflauf
Goto Top

Machbarkeitsstudie - User-Authentifizierung von nagios,scc,trouble ticket system (rt) über LDAP,Active Directory

Ich soll im Rahmen einer Machbarkeitsstudie nach Möglichkeiten suchen, wie man von nagios, scc und dem RT aus eine Authentifizierung via LDAP bzw. Active Directory durchführen kann.
Mittlerweile habe ich in Erfahrung gebracht, dass man mit Hilfe des Apache2 Plugins "mod_auth_ldap" diese Authentifizierung durchführen kann, jedoch nicht zu Active Directory.

Ich dachte dies sei mit Active Directory ebenfalls möglich, weil es schließlich auch auf LDAP basiert, jetzt habe ich aber gehört, dass die Authentifizierung im AD über Kerberos stattfindet. Kann mir da vielleicht jemand weiterhelfen?

Vielen Dank im Voraus

Content-Key: 91673

Url: https://administrator.de/contentid/91673

Printed on: April 26, 2024 at 19:04 o'clock

Member: Dani
Dani Jul 09, 2008, updated at Oct 18, 2012 at 16:35:57 (UTC)
Goto Top
Hi Karti, face-wink
du hast wohl Glück...sowas änhliches hat hier "spacyfreak" als Anleitung geschrieben. Natürlich nur für ein paar Dienste, sollte aber bei allen (z.B. Apache gleich sein.


Gruss,
Dani
Member: kartoffelauflauf
kartoffelauflauf Jul 10, 2008 at 07:07:00 (UTC)
Goto Top
Nein, das trifft es leider nicht. Mir geht es darum, dass beim Einloggen in den oben genannten Programmen die Logindaten (Username und Passwort) im LDAP bzw. AD abgelegt werden, und bei der Authentifizierung (Anmeldeversuch) mit denen im LDAP / AD abgleicht und ggf. Zugang gewährt.
Meine Frage ist im Allgemeinen, ob das für die o.g. Programme möglich ist, falls ja, ob es dafür Tutorials gibt.

Gruß
Member: Dani
Dani Jul 11, 2008 at 19:45:42 (UTC)
Goto Top
Abend,
naja...du brauchst eben je nach LDAP entsprechende Module bzw. Schnittstellen. In dem Link von mir wird eben das Windows ADS über SMB und PAM angezapft. WEnn du ein x500 am Laufen hast, fällt dies natürlich flach und du kannst die Module benutzen (siehe an dem Beispiel Apache von dir).

Nagios sollte auf jeden Fall gehen...die andere Anwendung (SSC) und RT kenne ich nicht. Einfach mal googlen...nach "name auth ladp".


Gruss,
Dani