Zentrale Authentifizierung: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 
=Ldap=
 
=Ldap=
 +
*Benutzer wird mit Password auf einem Ldap Server eingerichtet
 +
*Benutzer wird einer gruppe zugewiesen (bsp. vpn-user)
 +
*Client authentifiziert sich am Ldap Server
 +
*Wenn Passwort und Gruppe stimmt wird er Zugang gewährt.
 
{{#drawio:zentrale-authentifizierung-1}}
 
{{#drawio:zentrale-authentifizierung-1}}
 +
 
=Kerberos=
 
=Kerberos=
 
{{#drawio:zentrale-authentifizierung-2}}
 
{{#drawio:zentrale-authentifizierung-2}}

Version vom 9. Januar 2023, 08:26 Uhr

Ldap

  • Benutzer wird mit Password auf einem Ldap Server eingerichtet
  • Benutzer wird einer gruppe zugewiesen (bsp. vpn-user)
  • Client authentifiziert sich am Ldap Server
  • Wenn Passwort und Gruppe stimmt wird er Zugang gewährt.

Kerberos

Ldap und Kerberos (ADS)

Suplicant über Authenticator gegen Radius and Ldap