In diesem Artikel erweitern wir unsere zentrale Benutzerverwaltung um einen modernen Identity Provider: Authentik. Damit ermöglichen wir Single Sign-On (SSO) für Webanwendungen über Protokolle wie LDAP, SAML und OpenID Connect.
auth.example.lan)mkdir -p ~/authentik && cd ~/authentik
curl -O https://raw.githubusercontent.com/goauthentik/compose/main/docker-compose.yml
Passe ggf. Ports, Domainnamen und Secrets in der Datei an. Dann starten:
docker-compose up -d
Authentik ist nun unter
http://auth.example.lan:9000verfügbar. Standard-Login:admin@authentik.io, Passwort:authentik(beim ersten Start zu setzen).
Erstelle einen LDAP-Verzeichnisdienst:
Active Directoryldap://ad01.example.landc=example,dc=lancn=Administrator,cn=Users,dc=example,dc=lanSynchronisationszeitplan konfigurieren (z. B. alle 5 Minuten)
Benutzer und Gruppen importieren
Authentik arbeitet mit:
https://cloud.example.lan/index.php/apps/oidc/loginAuthentik ist ein leistungsfähiger und einfach zu bedienender Identity Provider, der perfekt in unsere zentrale Benutzerverwaltung passt. Mit LDAP-Anbindung und Unterstützung moderner SSO-Protokolle macht er die Verwaltung und Nutzung von Diensten deutlich einfacher.
Im nächsten Artikel kümmern wir uns um FreeRADIUS mit LDAP-Anbindung, um z. B. WLAN- oder VPN-Zugänge sicher und zentral zu authentifizieren.
Bleib dran!