digitalcourage.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
Diese Instanz wird betrieben von Digitalcourage e.V. für die Allgemeinheit. Damit wir das nachhaltig tun können, erheben wir einen jährlichen Vorausbeitrag von 1€/Monat per SEPA-Lastschrifteinzug.

Server stats:

819
active users

Ch M[ae][iy]e?r 🇪🇺 🖤 🤍

Kenne ich hier jemanden, der sich mit , , Fujitsu auskennt?

Ich möchte Debian-Rechner so konfigurieren, dass sich Benutzer bei der Anmeldung am System am (entfernten) IdM authentifizieren können und dann lokal mit einen (temporären ?) Account an einer GUI arbeiten können.

Ich denke, dass das mit gehen sollte (mit pam_krb5, pam_winbind und pam_mkhomedir ging es ja auch schon am ActiveDirectory), wünsche ich mir aber noch etwas Starthilfe, etwa in Form eines HowTo's.

Diese Ansatzpunkte habe ich schon gefunden:
github.com/biancini/Shibboleth

github.com/univention/crudesam

github.com/ck-ws/pam-script-sa

GitHubGitHub - biancini/Shibboleth-Authentication: Shibboleth Authentication mechanisms (Module PAM, JAAS and Pyhton to authenticate over SAML IdPs)Shibboleth Authentication mechanisms (Module PAM, JAAS and Pyhton to authenticate over SAML IdPs) - biancini/Shibboleth-Authentication