In dieser Serie haben wir uns mit der Konfiguration und dem Zusammenspiel verschiedener Tools unter Linux beschäftigt, um eine umfassende AAA-Umgebung (Authentication, Authorization, Accounting) zu schaffen. Ziel war es, zentrale Benutzerverwaltung, SSH-Schlüsselmanagement und Single Sign-On (SSO) mit modernen Standards wie SAML, OAuth und Passkeys zu ermöglichen.

Artikelübersicht

Artikel 1: Einleitung zu AAA unter Linux

Der erste Artikel stellte die Grundzüge der Serie vor und skizzierte die Ziele und Tools, die in den folgenden Artikeln behandelt wurden.

Artikel 2: Samba als Active Directory Server

Einrichtung von Samba als Active Directory Server unter Debian. Verwaltung von Benutzern und zentrale Authentifizierungsfunktionen für Linux-Systeme.

Artikel 3: LDAP Account Manager (LAM) in Docker

Installation und Konfiguration von LAM im Docker-Container. Anbindung an Samba über LDAP und grafische Benutzerverwaltung.

Artikel 4: Authentik als Identity Provider

Integration von Authentik mit LDAP und Samba zur zentralen Verwaltung von Authentifizierungsdaten und Identity-Flows.

Artikel 5: FreeRADIUS mit LDAP-Anbindung

Konfiguration von FreeRADIUS zur Authentifizierung über LDAP inklusive Rückgabe von Gruppeninformationen in Access-Reply-Antworten.

Artikel 6: Zentrale Linux- und SSH-Authentifizierung mit LDAP

Einbindung von Linux-Systemen in die zentrale Benutzerverwaltung. SSH-Logins über LDAP mit Public-Key-Abfrage und automatischem Homeverzeichnis.

Artikel 7: SAML und OAuth/OpenID für SSO

Einrichtung von Single Sign-On (SSO) für Dienste wie Portainer, Nextcloud, Immich und OpenVPN mithilfe von Authentik.

Artikel 8: Passkeys mit PocketID

Integration von PocketID in Authentik zur Unterstützung passwortloser Anmeldung via Passkeys (WebAuthn/FIDO2) über Smartphone oder Hardware-Token.


Diese Serie bietet dir einen vollständigen Leitfaden zur Umsetzung einer modernen, zentralisierten Authentifizierungsinfrastruktur unter Linux. Sie richtet sich an Admins, DevOps und ambitionierte Bastler, die Sicherheit und Effizienz in ihren Systemen verbessern möchten.

Wenn du Anregungen oder Fragen hast, freue ich mich über dein Feedback!

Vorheriger Beitrag Nächster Beitrag