Was bietet mir der Workshop?
Der Workshop vermittelt die Grundlagen von LDAP und die praktische Arbeit mit OpenLDAP. Im Fokus stehen LDAP Identitätsmanagement, Authentifizierung, Autorisierung und die Anbindung von Anwendungen.
Die Teilnehmer arbeiten mit praxisnahen LDAP-Setups. Dazu gehören Provider/Consumer-Konfigurationen, Multi-Master-Setups, Auditing, Zugriffsschutz und Single-Sign-On.
Was lernen die Teilnehmer?
Am Ende des Workshops können die Teilnehmer:
- das LDAP-Protokoll sowie LDAP-Schemas und Datenmodelle einordnen
- OpenLDAP installieren und konfigurieren
- LDAP-Operationen mit Client-Tools durchführen
- Backup und Restore für LDAP-Systeme einsetzen
- Benutzer und Gruppen über LDAP verwalten
- Anwendungen, Webservices und Mail-Systeme an LDAP anbinden
- Logging und Debugging für LDAP-Systeme nutzen
- LDAP-Replikation einrichten und Replikationsverfahren unterscheiden
- Zugriffsschutz über ACI umsetzen
- Single-Sign-On mit Kerberos einordnen
Für wen ist der Kurs geeignet?
Der Workshop richtet sich an erfahrene Linux-Systemadministrator*innen. Grundlegende Kenntnisse in der Linux-Systemadministration werden vorausgesetzt.
Der Workshop findet auf Deutsch statt. Teilnehmer benötigen einen eigenen PC mit Betriebssystem nach Wahl sowie einen Internetanschluss für den Zugriff auf die Schulungsumgebung.
Was erhalten Teilnehmer?
- Drei Tage Online-Training von 9:00 bis 17:00 Uhr
- Schulungsunterlagen in digitaler Form
- Zugang zur Online-Learning- und Schulungsumgebung
- Praktische Arbeit mit LDAP und OpenLDAP
Warum dieser Workshop?
LDAP ist eine zentrale Grundlage für die Verwaltung von Identitäten, Benutzern und Gruppen in vielen IT-Infrastrukturen. Der Workshop verbindet die LDAP-Grundlagen mit der praktischen Administration von OpenLDAP.
Neben Installation und Konfiguration behandelt der Kurs auch Replikation, Applikationsanbindung, Zugriffsschutz und Single-Sign-On. Dadurch deckt der Workshop zentrale Aufgaben im LDAP Identitätsmanagement ab.
Agenda
Tag 1
- Das LDAP-Protokoll
- LDAP-Schemas und Datenmodell
- Installation und Konfiguration
- LDAP-Operationen mit Client-Tools
- Backup und Restore
- Werkzeuge zur Pflege von LDAP-Systemen
Tag 2
- Systembenutzer und Systemgruppen
- Applikationsanbindung
- Anwendungsbenutzer und Anwendungsgruppen
- Webservices, Mail, ...
- Funktionale Erweiterungen, Plugins Logging und Debugging
- Grundlagen der LDAP-Replikation
Tag 3
- Replikationsverfahren im Detail
- Zugriffsschutz durch ACI
- Single-Sign-On mit Kerberos
- Ggf. Preview Identity & Access Management, z. B. Keycloak

