Arbeitsfortschritt 25.05.2026

Im folgenden kurz der heutige Arbeitsfortschritt.

Infrastruktur:

  • :white_check_mark: FreeIPA LDAP → Keycloak Sync funktioniert (User & Gruppen)
  • :white_check_mark: IPA Backup täglich auf ipa1r und ipa2r mit 30 Tage Retention
  • :white_check_mark: AuthorizedKeysCommand auf Mail- und Web-Cluster

Role Based Acces Control (RBAC) über Keycloak:

Es geht darum fein Granular entscheiden zu können, wer sich, wo mit der 4future.id anmelden kann.

Administration

  • :white_check_mark: checkmk — nur checkmk-admin Gruppe
  • :white_check_mark: Grafana — grafana-admin / grafana-user Gruppen
  • :white_check_mark: Proxmox — nur pve-admins Gruppe
  • :white_check_mark: Linux SSH — nur sudo-admins über HBAC

Applikationen:

  • :white_check_mark: Matrix — nur matrix-users Gruppe
  • :white_check_mark: Dovecot LDAP Auth
  • :white_check_mark: SOGo LDAP Auth
  • :white_check_mark: Keycloak LDAP Auth
2 „Gefällt mir“