LDAP-Einbindung für Anwendungen

Version 1.2 by Christoph Bußenius on 2025/07/23 12:05

Für wen ist dieser Artikel?

  • Du möchtest eine eigene Web-Anwendung auf einem eigenen Server oder einer VM installieren
  • Du möchtest den Login für CIT-Kennungen ermöglichen (nicht die TUM-Kennungen)
  • Du möchtest evtl. auch Gruppenzugehörigkeit zu Gruppen aus der StrukturDB prüfen

Andere Anwendungsfälle:

Config:

  • LDAP-Server: ldaps://ldap.cit.tum.de (Port 636) oder ldap://ldap.cit.tum.de (Port 389 mit StartTLS)
  • Base: ou=dir,dc=cit,dc=tum,dc=de
  • Suchterm für Users: (&(objectClass=rbgAccount)(uid=LOGINNAME)) -- Dabei ist LOGINNAME der Login-Name, den man sucht
  • Alternativ zur User-Suche: DN Pattern benutzen: uid=LOGINNAME,ou=users,ou=dir,dc=cit,dc=tum,dc=de
  •