Drucken

SSSD Integration mit Kerberos, LDAP, Active Directory und FreeIPA

Die ultimative Schaltzentrale für Enterprise-Authentifizierung: Linux-Clients perfekt an Active Directory, LDAP und FreeIPA anbinden!

Die getrennte Verwaltung von Benutzern und Passwörtern in modernen IT-Infrastrukturen ist zeitaufwendig, fehleranfällig und ein massives Sicherheitsrisiko. Die Profilösung für zentrale Authentifizierung heißt SSSD (System Security Services Daemon). Als intelligentes Bindeglied verwaltet SSSD die komplette Kommunikation von Linux-Clients mit zentralen Verzeichnisdiensten über klassische PAM- und NSS-Schnittstellen. Doch die perfekte Konfiguration von Kerberos-Tickets, LDAP-Filtern und Domain-Mappings gilt als eine der komplexesten Aufgaben im Admin-Alltag. In diesem intensiven Praxistraining brechen wir die Komplexität auf und machen Sie zum gefragten Experten für plattformübergreifendes Identity & Access Management!

Dieser Kurs ist Ihr kompromissloser Deep-Dive in die zentrale Authentifizierungs-Architektur. Sie starten mit den Grundlagen von NSS und PAM, konfigurieren DNS-Service-Records und richten einen eigenen FreeIPA-Server von Grund auf ein. Schritt für Schritt meistern Sie die verschlüsselte LDAP-Anbindung und das fehlerfreie Troubleshooting des SSSD-Caches mittels sssctl. Ein massiver Schwerpunkt liegt auf der Kerberos-Authentifizierung und der Active-Directory-Integration: Sie lernen, Linux-Hosts manuell im Windows ADS einzubinden, Keytabs zu verwalten, SSH-Zugriffe via Kerberos-Tickets zu realisieren und zentrale SUDO-Regeln direkt im Active Directory oder FreeIPA zu speichern.

Wir glauben an echten Praxiserfolg unter Realbedingungen: Jeder Teilnehmer erhält sein eigenes, hochkomplexes Netzwerk bestehend aus mehreren RHEL-, SLES-, Debian- und Windows-Server-VMs. Sie bauen die Vertrauensstellungen und Login-Szenarien also direkt plattformübergreifend in einer echten Enterprise-Laborumgebung auf!

Ihr unschlagbarer Mehrwert: Sie beenden das Passwort- und Benutzerchaos in Ihrem Unternehmen endgültig. Sie erlangen die administrative Souveränität, um komplexe SSSD-Infrastrukturen fehlerfrei zu designen, SSSD-Provider strategisch auszuwählen und Authentifizierungs-Probleme in Rekordzeit zu debuggen – der entscheidende Schritt in die absolute Enterprise-Liga für jeden Linux-Administrator und Consultant!

Agenda

  • Grundlagen Identity Management
    • Identity Management (IdM)
    • Identity Access Management (IAM)
    • Verzeichnisdienste (VD)
    • Speicherbackends und Zugriffsmethoden
  • Grundlagen SSSD
    • Vorteile des System Security Services Daemon (SSSD)
    • Architektur von SSSD (Monitor, Responder, Backends,...)
    • /etc/sssd/sssd.conf
    • PAM Responder Modul pam_sss.so
  • DNS Server Einstellungen für LDAP und Kerberos
    • Forward Lookup Zone
    • Reverse Lookup Zone
    • Service Records (_kerberos, _ldap, _gc )
  • FreeIPA
    • Einrichten eines FreeIPA Servers
    • FreeIPA Verwaltungswerkzeuge (Webinterface, ipa, ipa-*)
    • Basis Verwaltung von Benutzer, Gruppen, Passwort Richtlinien und Host Einträgen
  • Name Service Switch (NSS)
    • Auflösen von Objekt Namen mit /etc/nsswitch.conf
    • NSS Service Prodvider Konfiguration
    • NSS Diagnose mit getent
    • NSS Cache Technologien (nscd, sssd)
    • Verwaltung des Name Service Caching Daemon (nscd)
    • Troubleshooting des nscd
  • Grundlagen LDAP Connect
    • ldapsearch im Detail
    • Parameter in der ldap.conf
    • Verschlüsselte Verbindung (389, 636, StartTLS)
    • Einbinden des CA-Zertifikates
    • LDAP Filterverknüpfungen
    • Troubleshooting und Debuggen einer LDAP Verbindung
  • Pluggable Authentication Modules (PAM)
    • Aufbau der PAM Konfigurationsdateien
    • PAM Verwaltungsprogramme der einzelnen Distributionen
    • Aktivieren von pam_mkhomedir, pam_ldap, pam_sss
  • LDAP Anbindung via SSSD
    • LDAP spezifische Parameter in sssd.conf
    • Troubleshooting LDAP Probleme
    • /etc/sssd/sssd.conf
    • Aufbau der Konfigurationsdatei im Detail
    • SSSD Provider im Vergleich
    • Cache und enumerate Einstellungen
    • Auswahl des richtigen ldap_schema (rfc2307, rfc2307bis, ipa, ad)
    • ldap_uri und Service Discovery
  • Troubleshooting SSSD
    • SSSD Log Dateien Verwaltung
    • Debug Level Anpassungen
    • SSSD Cache Dateien löschen
    • Diagnose mit sssctl
  • SSSD Zugriffsbeschränkungen
    • SSSD Access control Providers (access_provider)
    • simple access Provider im Detail
    • ldap access Provider im Detail
    • Debugging von Problemen bei der Zugriffsbeschränkung
  • Kerberos Grundlagen
    • Kerberos Terms (Principal, Realm, Cross Realms,...)
    • Kerberos Komponenten (KDC, AS, TGT, TGS, ADM, ...)
    • Kerberos Kommunikationsablauf im Detail
    • GSSAPI, SPNEGO, SSPI
    • Cross-Realm-Authentifizierung
    • Aufbau der Kerberos Client Datei /etc/krb5.conf
  • Kerberos Authentifizierung
    • Active Directory Installation auf Windows Server
    • Manuelles einbinden eines Linux Hosts im ADS
    • Host Objekt erstellen, Kerberos Attribute erstellen, Keytab auf Linux einbinden
    • SSSD Kerberos und AD Integration
    • SSSD Kerberos und FreeIPA Integration
    • Kerberos spezifische Parameter in sssd.conf
    • ldap vs ad id_provider
    • SSH Zugriff via Kerberos Ticket
    • SSSD und realmd Einbindung
  • Fortgeschrittene sssd.conf Parameter
    • Heimatverzeichnis
    • Login Shell
    • SID <-> UID Mapping
    • SUDO Regeln zentral in FreeIPA und ADS speichern
    • ...

Empfohlene Vorkenntnisse

Dieser Kurs richtet sich an Absolventen des Kurses:  "Linux 2 - System Administration"

Details zu diesem Open Source Training

Kurstitel: SSSD Integration mit Kerberos, LDAP, Active Directory und FreeIPA
Kurspreis: 1.690,00 € exkl. MwSt
pro Teilnehmer, Standardpreis ohne Rabatt

Kursdatum:    
Kurszeiten:

02.11.26 - 03.11.26
09:30 - 17:00
Alternative Termine stehen am Ende dieser Seite

Trainer:

Mst. Peter Jahn, MSc (Fachkompetenzen)


Dieses Training findet in der typischen Classroom Variante und in der Live Variante übers Internet via ZOOM Session statt. Sie können selber entscheiden welche Variante besser für sie passt.


Kursort:


Das Classroom Training findet statt bei:

LinuxCampus
Brodtischgasse 4
2700 Wr. Neustadt (Österreich) Austria
Website des Veranstaltungsortes
LinuxCampus
Das Live Training findet statt bei:

Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB.

Details:

Der Kurs ist auf 10 Teilnehmer beschränkt
Die Unterrichtssprache ist Deutsch
Die Kursunterlagen werden im PDF Format bereitgestellt
Jeder Teilnehmer erhält ein Kurszertifikat
Kalt- und Heißgetränke und Snacks werden kostenlos bereitgestellt

Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System?

Den Kurstermin 02.11.26 - 03.11.26 buchen

Schritt 1:  Auswahl der Kursvariante (Classroom oder Live)
Schritt 2:  Angabe der Teilnehmer Daten

EUR 1.690,00
Tooltip
Erforderlich Tooltip
Tooltip
Tooltip
Tooltip
Erforderlich Tooltip
Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Hiermit bestätige ich das ich die AGB gelesen und akzeptiert habe
Erforderlich
1 Kursvariante
2 Anmeldedetails


Alternative Kursmöglichkeiten

Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden

Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an

Weitere Termine zu diesem Kursthema

Datum Kurstitel Ort
15.09.2026 - 16.09.2026 09.30 SSSD Integration mit Kerberos, LDAP, Act... LinuxCampus
02.11.2026 - 03.11.2026 09.30 SSSD Integration mit Kerberos, LDAP, Act... LinuxCampus