Im folgenden kurz der heutige Arbeitsfortschritt.
Infrastruktur:
FreeIPA LDAP → Keycloak Sync funktioniert (User & Gruppen)
IPA Backup täglich auf ipa1r und ipa2r mit 30 Tage Retention
AuthorizedKeysCommand auf Mail- und Web-Cluster
Role Based Acces Control (RBAC) über Keycloak:
Es geht darum fein Granular entscheiden zu können, wer sich, wo mit der 4future.id anmelden kann.
Administration
checkmk — nur checkmk-adminGruppe
Grafana — grafana-admin/grafana-userGruppen
Proxmox — nur pve-adminsGruppe
Linux SSH — nur sudo-adminsüber HBAC
Applikationen:
Matrix — nur matrix-usersGruppe
Dovecot LDAP Auth
SOGo LDAP Auth
Keycloak LDAP Auth