Active Directory LDAPS Authentifizierung konfigurieren
Diese Anleitung zeigt, wie Sie schnell und einfach eine AD LDAPS Authentifizierung konfigurieren können.
Die LDAPS Authentifizierung auf diesem Weg kann für verschiedene Dienste genutzt werden - unter anderem für die Nextcloud mit dem LDAP Login Plugin.
Zertifikat(e) importieren¶
Root Zertifikat¶
Das Root Zertifikat muss unter Windows Server mit der Base64-Kodierung exportiert werden. Man findet das Zertifikat unter Computerzertifikatsverwaltung > Vertrauenswürdige Stammzertifikate > hier das Zertifikat suchen
Das Zertifikat kommt damit im PEM-Format und muss mit der .crt-Endung abgespeichert werden.
Achtung
Wenn das Zertifikat nicht die .crt-Endung hat, dann importiert Linux dieses Zertifikat später nicht!
Das Zertifikat muss dann unter /usr/local/share/ca-certificates
abgelegt werden. Danach die CA-Certificates aktualisieren:
Zertifikat importiert
Wenn in der Ausgabe in etwa sowas steht wie Add: 1
, dann lief der Vorgang erfolgreich durch. Prüfen kann man das mit folgenden Befehl:
Dort muss das Zertifikat jetzt als .pem-Datei verlinkt sein.
LDAP Konfiguration erstellen¶
Im Linux Dateisystem gibt es eine Konfigurationsdatei für LDAP - die /etc/ldap/ldap.conf
.
Folgender Inhalt muss eingefügt und angepasst werden: