Ich versuche mir ein Bild vom Funktionieren von UCS@School zu machen - als eine sehr interessante Funktion ist mir die WLAN-Steuerfunktion (in dem Fall für Lehrkräfe) ins Auge gestochen.
Die aktuelle Situation ist aber, dass ein AD (mit Exchange) hier steht und das, soweit ich das abschätzen kann auch die “kanonische” Quelle für Authentifizerung bleiben wird, ergo werden die Benutzer auch nur genau dor gepflegt (werden wollen).
Im Moment habe ich somit über den AD Connector einen funktionierenfden read-only sync zwischen UCS und AD. Die Userobjekte sowie AD-Gruppen sind brav rübergekommen.
Um jetzt mal etwas mit UCS@School herumzuspielen, habe ich mal die Pakete installiert und eine Schule erstellen lassen - leider (für unseren Fall) zieht das ganze auch Samba 4 mit rein, was für FreeRADIUS in der Form so nicht absolut notwendig wäre (für andere Funktionen von UCS@School dann durchaus, insofern nachvollziehbar).
Das Problem ist nun, dass UCS@School eine OU für die Schule macht und “Schüler” wie “Lehrer” in der entsprechenden OU abgelegt haben möchte.
Durch den AD-Sync sind die aber in einer OU, wie sie eben vom AD herkommen, inkl. Gruppen. Also weis UCS@School natürlich nicht, wer Schüler und wer Lehrer ist.
Hat das jemand schon einmal gehabt und wenn ja, wo / was für Ansätze gäbe es um so etwas ohne sich zu verbiegen ineinander greifend zu machen (also AD mit UCS@School-Strukturen).
Ich befürchte, dass auf AD-Seite sich kaum OUs verschieben lassen, that said :-\