SSSD Integration mit Kerberos, LDAP, Active Directory und FreeIPA
Die ultimative Schaltzentrale für Enterprise-Authentifizierung: Linux-Clients perfekt an Active Directory, LDAP und FreeIPA anbinden!
Die getrennte Verwaltung von Benutzern und Passwörtern in modernen IT-Infrastrukturen ist zeitaufwendig, fehleranfällig und ein massives Sicherheitsrisiko. Die Profilösung für zentrale Authentifizierung heißt SSSD (System Security Services Daemon). Als intelligentes Bindeglied verwaltet SSSD die komplette Kommunikation von Linux-Clients mit zentralen Verzeichnisdiensten über klassische PAM- und NSS-Schnittstellen. Doch die perfekte Konfiguration von Kerberos-Tickets, LDAP-Filtern und Domain-Mappings gilt als eine der komplexesten Aufgaben im Admin-Alltag. In diesem intensiven Praxistraining brechen wir die Komplexität auf und machen Sie zum gefragten Experten für plattformübergreifendes Identity & Access Management!
Dieser Kurs ist Ihr kompromissloser Deep-Dive in die zentrale Authentifizierungs-Architektur. Sie starten mit den Grundlagen von NSS und PAM, konfigurieren DNS-Service-Records und richten einen eigenen FreeIPA-Server von Grund auf ein. Schritt für Schritt meistern Sie die verschlüsselte LDAP-Anbindung und das fehlerfreie Troubleshooting des SSSD-Caches mittels sssctl. Ein massiver Schwerpunkt liegt auf der Kerberos-Authentifizierung und der Active-Directory-Integration: Sie lernen, Linux-Hosts manuell im Windows ADS einzubinden, Keytabs zu verwalten, SSH-Zugriffe via Kerberos-Tickets zu realisieren und zentrale SUDO-Regeln direkt im Active Directory oder FreeIPA zu speichern.
Wir glauben an echten Praxiserfolg unter Realbedingungen: Jeder Teilnehmer erhält sein eigenes, hochkomplexes Netzwerk bestehend aus mehreren RHEL-, SLES-, Debian- und Windows-Server-VMs. Sie bauen die Vertrauensstellungen und Login-Szenarien also direkt plattformübergreifend in einer echten Enterprise-Laborumgebung auf!
Ihr unschlagbarer Mehrwert: Sie beenden das Passwort- und Benutzerchaos in Ihrem Unternehmen endgültig. Sie erlangen die administrative Souveränität, um komplexe SSSD-Infrastrukturen fehlerfrei zu designen, SSSD-Provider strategisch auszuwählen und Authentifizierungs-Probleme in Rekordzeit zu debuggen – der entscheidende Schritt in die absolute Enterprise-Liga für jeden Linux-Administrator und Consultant!
Agenda
- Grundlagen Identity Management
- Identity Management (IdM)
- Identity Access Management (IAM)
- Verzeichnisdienste (VD)
- Speicherbackends und Zugriffsmethoden
- Grundlagen SSSD
- Vorteile des System Security Services Daemon (SSSD)
- Architektur von SSSD (Monitor, Responder, Backends,...)
- /etc/sssd/sssd.conf
- PAM Responder Modul pam_sss.so
- DNS Server Einstellungen für LDAP und Kerberos
- Forward Lookup Zone
- Reverse Lookup Zone
- Service Records (_kerberos, _ldap, _gc )
- FreeIPA
- Einrichten eines FreeIPA Servers
- FreeIPA Verwaltungswerkzeuge (Webinterface, ipa, ipa-*)
- Basis Verwaltung von Benutzer, Gruppen, Passwort Richtlinien und Host Einträgen
- Name Service Switch (NSS)
- Auflösen von Objekt Namen mit /etc/nsswitch.conf
- NSS Service Prodvider Konfiguration
- NSS Diagnose mit getent
- NSS Cache Technologien (nscd, sssd)
- Verwaltung des Name Service Caching Daemon (nscd)
- Troubleshooting des nscd
- Grundlagen LDAP Connect
- ldapsearch im Detail
- Parameter in der ldap.conf
- Verschlüsselte Verbindung (389, 636, StartTLS)
- Einbinden des CA-Zertifikates
- LDAP Filterverknüpfungen
- Troubleshooting und Debuggen einer LDAP Verbindung
- Pluggable Authentication Modules (PAM)
- Aufbau der PAM Konfigurationsdateien
- PAM Verwaltungsprogramme der einzelnen Distributionen
- Aktivieren von pam_mkhomedir, pam_ldap, pam_sss
- LDAP Anbindung via SSSD
- LDAP spezifische Parameter in sssd.conf
- Troubleshooting LDAP Probleme
- /etc/sssd/sssd.conf
- Aufbau der Konfigurationsdatei im Detail
- SSSD Provider im Vergleich
- Cache und enumerate Einstellungen
- Auswahl des richtigen ldap_schema (rfc2307, rfc2307bis, ipa, ad)
- ldap_uri und Service Discovery
- Troubleshooting SSSD
- SSSD Log Dateien Verwaltung
- Debug Level Anpassungen
- SSSD Cache Dateien löschen
- Diagnose mit sssctl
- SSSD Zugriffsbeschränkungen
- SSSD Access control Providers (access_provider)
- simple access Provider im Detail
- ldap access Provider im Detail
- Debugging von Problemen bei der Zugriffsbeschränkung
- Kerberos Grundlagen
- Kerberos Terms (Principal, Realm, Cross Realms,...)
- Kerberos Komponenten (KDC, AS, TGT, TGS, ADM, ...)
- Kerberos Kommunikationsablauf im Detail
- GSSAPI, SPNEGO, SSPI
- Cross-Realm-Authentifizierung
- Aufbau der Kerberos Client Datei /etc/krb5.conf
- Kerberos Authentifizierung
- Active Directory Installation auf Windows Server
- Manuelles einbinden eines Linux Hosts im ADS
- Host Objekt erstellen, Kerberos Attribute erstellen, Keytab auf Linux einbinden
- SSSD Kerberos und AD Integration
- SSSD Kerberos und FreeIPA Integration
- Kerberos spezifische Parameter in sssd.conf
- ldap vs ad id_provider
- SSH Zugriff via Kerberos Ticket
- SSSD und realmd Einbindung
- Fortgeschrittene sssd.conf Parameter
- Heimatverzeichnis
- Login Shell
- SID <-> UID Mapping
- SUDO Regeln zentral in FreeIPA und ADS speichern
- ...
Empfohlene Vorkenntnisse
Dieser Kurs richtet sich an Absolventen des Kurses: "Linux 2 - System Administration"
Details zu diesem Open Source Training
| Kurstitel: | SSSD Integration mit Kerberos, LDAP, Active Directory und FreeIPA |
| Kurspreis: | 1.690,00 € exkl. MwSt pro Teilnehmer, Standardpreis ohne Rabatt |
| Kursdatum: Kurszeiten: |
15.09.26 - 16.09.26 |
| Trainer: |
Mst. Peter Jahn, MSc (Fachkompetenzen) |
|
|
|
Kursort: |
LinuxCampus Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB. |
| Details: |
Der Kurs ist auf 10 Teilnehmer beschränkt |
| Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System? | |
Den Kurstermin 15.09.26 - 16.09.26 buchen
Schritt 1: Auswahl der Kursvariante (Classroom oder Live)
Schritt 2: Angabe der Teilnehmer Daten
Alternative Kursmöglichkeiten
Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden
Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an
Weitere Termine zu diesem Kursthema
| Datum | Kurstitel | Ort |
|---|---|---|
| 15.09.2026 - 16.09.2026 09.30 | SSSD Integration mit Kerberos, LDAP, Act... | LinuxCampus |
| 02.11.2026 - 03.11.2026 09.30 | SSSD Integration mit Kerberos, LDAP, Act... | LinuxCampus |




