Renés {Foto,IT,Linux-}Blog

Meine Foto,IT,Linuxerlebnisse

Zentrale Anmeldung über Single Sign-On (SSO) ist ein wichtiger Baustein in einer modernen IT-Infrastruktur. In diesem Artikel zeige ich dir, wie du mit Authentik als zentralem Identity Provider (IdP) SSO-Zugänge per SAML oder OAuth/OpenID Connect umsetzt.

Ziel

  • Dienste zentral authentifiz...

In diesem Artikel zeige ich dir, wie du Linux-Logins (lokal und per SSH) zentral über deinen Samba AD realisieren kannst. Damit entfällt die manuelle Pflege lokaler Benutzer – stattdessen meldet man sich mit zentral verwalteten Konten am System an.

Ziel

  • Zentrale Benutzer-Authentifizierung über...

In diesem Artikel erweitern wir unsere zentrale Benutzerverwaltung um Netzwerkzugriffskontrolle per FreeRADIUS. Damit lassen sich WLAN-, VPN- oder 802.1X-Zugänge sicher und zentral über den Samba AD authentifizieren – inklusive Gruppeninformationen.

Ziel

  • FreeRADIUS auf Debian installieren
  • ...

In diesem Artikel erweitern wir unsere zentrale Benutzerverwaltung um einen modernen Identity Provider: Authentik. Damit ermöglichen wir Single Sign-On (SSO) für Webanwendungen über Protokolle wie LDAP, SAML und OpenID Connect.

Ziel

  • Authentik als zentrale SSO-Plattform
  • Anbindung an Sa...

In diesem Artikel bauen wir auf unserem Samba-AD-Server auf und ergänzen eine komfortable Oberfläche zur Benutzerverwaltung: den LDAP Account Manager (LAM). Wir betreiben LAM im Docker-Container und verbinden ihn mit dem bestehenden Samba Active Directory.

Voraussetzungen

  • Ein funktionierende...