Základním kamenem infrastruktury je adresářová služba LDAP. Namísto lokální správy uživatelů v databázi Joomly je systém nakonfigurován tak, aby se dotazoval vzdáleného LDAP serveru.

Jak to funguje:

  1. Uživatel zadá přihlašovací údaje do formuláře na webu.

  2. Joomla naváže zabezpečené spojení (LDAPS na portu 636) se serverem.

  3. Provede se tzv. "Bind" operace, která ověří validitu pověření vůči stromové struktuře ou=People,dc=vse,dc=cz.

  4. Pokud je ověření úspěšné, uživateli je povolen přístup a je mu automaticky vytvořen profil.

Tato konfigurace vyžadovala generování vlastních SSL certifikátů, konfiguraci slapd.conf a nastavení ACL (Access Control Lists) pro zajištění, aby citlivá data (jako hashe hesel) nebyla veřejně čitelná.