Hallo Denis,
vielen Dank für die Klarstellung, das ist beruhigend. Wir verwenden Version 2.6.1.17834-bd5dd3d4.
Zur Verdeutlichung: In unserem Fall wird das pyLDAP-Modul auf dem WAPT-Server selbst (waptservice auf unserem Debian-System) im Rahmen der Gruppenmitgliedschaftsprüfung für SSO aufgerufen.
Die Suche ergab 3 Ergebnisse
- 17. Juli 2026 - 09:12 Uhr
- Forum: Tipps und Tricks
- Betreff: Kerberos-Self-Service-SSO (bind_sasl_kerberos) in unsigniertem LDAP-Bind
- Antworten: 4
- Ansichten: 31646
- 16. Juli 2026 – 15:37 Uhr
- Forum: Tipps und Tricks
- Betreff: Kerberos-Self-Service-SSO (bind_sasl_kerberos) in unsigniertem LDAP-Bind
- Antworten: 4
- Ansichten: 31646
Betreff: Kerberos-Self-Service-SSO (bind_sasl_kerberos) in unsigniertem LDAP-Bind
Hallo Denis,
vielen Dank für das Feedback. Nach der Überprüfung von Ereignis 2889 auf den Domänencontrollern stellt sich heraus, dass die Quelle der unsignierten LDAP-Bindung nicht der Windows-Selbstbedienungsdienst (Lazarus/pyLDAP), sondern der WAPT-Server selbst ist:
WAPT-Version: 2.6.1,
Server-Betriebssystem: Debian 13 (Trixie).
Die LDAP-Bindung stammt vom WAPT-Server unter dessen Benutzername.
vielen Dank für das Feedback. Nach der Überprüfung von Ereignis 2889 auf den Domänencontrollern stellt sich heraus, dass die Quelle der unsignierten LDAP-Bindung nicht der Windows-Selbstbedienungsdienst (Lazarus/pyLDAP), sondern der WAPT-Server selbst ist:
WAPT-Version: 2.6.1,
Server-Betriebssystem: Debian 13 (Trixie).
Die LDAP-Bindung stammt vom WAPT-Server unter dessen Benutzername.
- 15. Juli 2026 - 11:11 Uhr
- Forum: Tipps und Tricks
- Betreff: Kerberos-Self-Service-SSO (bind_sasl_kerberos) in unsigniertem LDAP-Bind
- Antworten: 4
- Ansichten: 31646
Kerberos-Self-Service-SSO (bind_sasl_kerberos) in unsigniertem LDAP-Bind
Wir bereiten die Aktivierung der Active Directory-Richtlinie „LDAP-Serversignierungsanforderungen“ auf unseren Domänencontrollern vor. Durch die Überwachung des unsignierten LDAP-Datenverkehrs (Ereignis 2889) haben wir festgestellt, dass das WAPT-Self-Service-Modul (get_allowed_domain_usergroups() in waptservice/service.py, Überprüfung der...).
