{"id":1742,"date":"2020-06-12T16:28:59","date_gmt":"2020-06-12T15:28:59","guid":{"rendered":"https:\/\/blog.imagmbh.de\/?p=1742"},"modified":"2020-06-14T21:19:42","modified_gmt":"2020-06-14T20:19:42","slug":"ldap-und-active-directory-wie-man-mehrere-datenbanken-kundenubergreifend-verbindet","status":"publish","type":"post","link":"https:\/\/blog.imagmbh.de\/index.php\/ldap-und-active-directory-wie-man-mehrere-datenbanken-kundenubergreifend-verbindet\/","title":{"rendered":"LDAP und Active Directory: Wie man mehrere Datenbanken kunden\u00fcbergreifend verbindet"},"content":{"rendered":"\n<p>Mit Verzeichnisdiensten wie LDAP &#8211; in der Unix-\/Linux-Welt oder dem Active Directory (AD) in der Windows-Welt hat jeder Administrator, der mehr als einzelne PCs administriert, zu tun.<\/p>\n\n\n\n<p>F\u00fcr Unternehmen wie die ima GmbH, deren Aufgabe die Betreuung von Kunden-IT ist, stellt sich jedoch die Herausforderung, mehrere, auch unterschiedliche Verzeichnisdienste miteinander zu verbinden.<\/p>\n\n\n\n<p>Wir bieten Dienste mehreren unserer Kunden an. Der \u00fcbliche Weg ist, den Kunden in den Systemen einen eigenen Benutzer mit eigenem Passwort einzurichten. Nutzen beim Kunden mehrere Mitarbeiter diesen Zugang, so muss dieser weitergegeben werden. Und die Mitarbeiter der Kunden m\u00fcssen sich weitere Zugangsdaten merken. Oder wir m\u00fcssten m\u00fchsam f\u00fcr jeden Kundenmitarbeiter, der das System nutzen soll, einen eigenen Account anlegen.<\/p>\n\n\n\n<p>Wir haben uns f\u00fcr einen eleganteren Weg entschieden: Wir verwalten unsere Systeme mit einem Verzeichnisdienst. Hier setzen wir einen LDAP-Dienst ein. Die Benutzer unserer Dienste werden also zentral verwaltet. M\u00f6chte sich ein Benutzer an einem Dienst beispielsweise unserem Meeting-System <a href=\"https:\/\/imagmbh.de\/produkte\/ima-meetings\">ima-Meetings<\/a> anmelden, so fragt der Dienst beim LDAP-Server an, ob der Benutzer mit der angegebenen Kennung zugelassen oder abgewiesen werden soll.<\/p>\n\n\n\n<p>Ein solcher zentraler Verzeichnisdienst erspart bei uns die Notwendigkeit, Benutzer mehrfach f\u00fcr alle Systeme bei uns anzulegen. Bislang war eine Kopplung mit den Verwaltungssystemen der Kunden noch nicht m\u00f6glich, nach wie vor m\u00fcsste jeder Kundenmitarbeiter einzeln angelegt werden.<\/p>\n\n\n\n<p>Wir koppeln unseren zentralen Verzeichnisdienst mit den Verzeichnisdiensten, z. B. dem jeweiligen Active Directory, unserer Kunden. Jeder Kunde kann also selbst, in seinem eigenen System festlegen, welcher Mitarbeiter in unseren Systemen arbeiten darf, wer Tickets anlegen, Meetings verwalten, Abrechnungen einsehen darf.<\/p>\n\n\n\n<p>In unserem LDAP-System finden dann entsprechende Mappings statt. Benutzernamen, Gruppennamen und Rechte werden automatisch umgeschrieben.<\/p>\n\n\n\n<p>Meldet sich ein Mitarbeiter mit der Mailadresse, die in diesem Beispiel die Zugangskennung sein soll, &#8222;mitarbeiter1@firma1.de&#8220; und seinem pers\u00f6nlichen Passwort, dass er in seiner Firma hat, bei uns an, so<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>stellt unser System, im Beispiel an Hand der Mailadresse, automatisch fest, dass der Mitarbeiter zur &#8222;Firma 1&#8220; geh\u00f6rt.<\/li><li>Es wird bei uns abgeglichen, ob &#8222;Firma 1&#8220; das Recht hat, das angefragte System zu nutzen und hier eigene Benutzer zu verwalten. Falls ja, wird<\/li><li>automatisch beim Active Directory von &#8222;Firma 1&#8220; angefragt, ob sich der Benutzer korrekt &#8211; also z. B. mit dem richtigen Passwort &#8211; authentifiziert hat.<\/li><li>Nun wird abgefragt, ob diese Benutzer berechtigt ist, unseren Dienst zu nutzen, ob er also beispielsweise in der passenden Verwaltungsgruppe bei &#8222;Firma 1&#8220; eingetragen ist.<\/li><li>Und es wird abgefragt, welche Rechte der Benutzer in unserem System haben soll.<\/li><\/ol>\n\n\n\n<p>Analog wird mit &#8222;mitarbeiter1@firma2.de&#8220; verfahren. Unser System fragt automatisch das Active Directory der &#8222;Firma 2&#8220; ab.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Unser Angebot an IT-Dienstleister<\/h2>\n\n\n\n<p>Wir haben das System aus Eigeninteresse und f\u00fcr uns entwickelt. Aber viele unserer Marktbegleiter haben dasselbe Problem. Unser System baut auf Standardkomponenten auf. OpenLDAP mit Caching-, Meta-Backends, Rewrite-Regeln, VPN, Port-Weiterleitungen etc. Jeder kompetente IT-Dienstleister kann ein solches System ebenso aufsetzen. Wenn Sie dies selbst machen m\u00f6chten, so kalkulieren sie jedoch einige R\u00fcckschl\u00e4ge und eine knappe Arbeitswoche eines Senior-Experten an Aufwand ein.<\/p>\n\n\n\n<p>Alternativ bieten wir ihnen einen Know-How-Transfer an. <a href=\"https:\/\/imagmbh.de\/kontakt\">Sprechen Sie uns an.<\/a> <a href=\"https:\/\/imagmbh.de\/produkte\/ldap-service\">Einzelheiten<\/a> finden Sie auf unserer Webseite.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie werden verschiedene LDAP-\/Active-Directory-Systeme miteinander gekoppelt, so dass ein zentrales Abfragesystem nach vorgegebenen Kriterien die passend formulierte Anfrage an das richtige System stellt.<\/p>\n","protected":false},"author":2,"featured_media":1753,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5,53],"tags":[279,278],"class_list":["post-1742","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administration","category-aus-dem-leben-eines-administrators","tag-active-directory","tag-ldap"],"_links":{"self":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/1742","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/comments?post=1742"}],"version-history":[{"count":13,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/1742\/revisions"}],"predecessor-version":[{"id":1764,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/posts\/1742\/revisions\/1764"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media\/1753"}],"wp:attachment":[{"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/media?parent=1742"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/categories?post=1742"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.imagmbh.de\/index.php\/wp-json\/wp\/v2\/tags?post=1742"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}