LDAP-Verzeichnissynchronisierung

     

    ecos-Artikelnummer: 550.200.001

    *Nur verfügbar mit der lokal installierten ecos webman Software

    laptop_Integration_LDAP

    LDAP (Lightweight Directory Access Protocol) ist der offene, weit verbreitete Standard für den Zugriff auf Benutzer- und Gruppeninformationen aus einem Verzeichnisdienst. Da es sich um ein Protokoll und nicht um ein einzelnes Produkt handelt, kann ecos LDAP nutzen, um sich mit nahezu jedem LDAP-kompatiblen Verzeichnis zu synchronisieren — einschließlich lokalem Microsoft Active Directory und OpenLDAP.

    ALLGEMEINE INTEGRATION

    ecos verbindet sich über LDAP (oder LDAPS) mit Ihrem Verzeichnis. Benutzer und ihre Gruppenmitgliedschaften werden in ecos webman eingelesen, einschließlich der Angaben, die jede Person identifizieren — Name, E-Mail-Adresse und Abteilung —, sodass der Zugriff auf Schlüssel und Wertgegenstände direkt aus Ihrem bestehenden Verzeichnis statt aus einer separaten Liste gesteuert wird.

    1480560_675

    So funktioniert es

    integration_icons_connect-system

    Richten Sie ecos webman auf Ihr Verzeichnis aus, indem Sie die LDAP-/LDAPS-Serveradresse und das schreibgeschützte Dienstkonto für die Verbindung eingeben.

    integration_icons_new-user-created

    Übernehmen Sie Ihre Verzeichnisgruppen (oder Organisationseinheiten) in ecos, wo sie als Benutzergruppen abgebildet werden, sodass Ihre bestehende Struktur den Zugriff festlegt, ohne neu aufgebaut werden zu müssen.

    integration_icons_automated-user-group-update

    ecos synchronisiert Benutzer und Gruppenänderungen nach einem Zeitplan und hält den Zugriff mit dem Verzeichnis abgestimmt, wenn sich Datensätze ändern.

    integration_icons_withdraw-user-access

    Wenn ein Benutzer im Verzeichnis deaktiviert oder entfernt wird, wird sein Zugriff auf Ihre ecos-Produkte bei der nächsten Synchronisierung entzogen.

    Wichtigste Funktionen

    Verzeichnisgesteuerte Benutzersynchronisierung

    Benutzer werden aus jedem LDAP-kompatiblen Verzeichnis in ecos eingelesen, einschließlich Name, E-Mail-Adresse und Abteilung, sodass keine zweite Benutzerliste aktuell gehalten werden muss.

    Gruppen und Rollen für RBAC synchronisiert

    Verzeichnisgruppen und Organisationseinheiten werden als Benutzergruppen in ecos abgebildet, sodass Ihre bestehende Struktur den rollenbasierten Zugriff steuert, ohne doppelte Dateneingabe. Was jede Gruppe tun darf, wird einmal in ecos festgelegt.

    Funktioniert mit Ihrem bestehenden Verzeichnis

    Da LDAP ein offener Standard ist, verbindet derselbe Ansatz lokales Active Directory, OpenLDAP und andere LDAP-Verzeichnisse — ohne Herstellerbindung.

    Geplante, automatische Aktualisierungen

    Die Synchronisierung läuft automatisch in festgelegten Intervallen über ein schreibgeschütztes Konto, sodass Änderungen und Austritte ohne manuellen Aufwand in ecos übernommen werden.

    Synchronisieren Sie ecos mit jedem Verzeichnis — auf standardkonforme Weise.

    Nutzen Sie LDAP, um Benutzer und Gruppen aus Ihrem bestehenden Verzeichnis zu synchronisieren — einschließlich lokalem Active Directory —, sodass der Zugriff auf Schlüssel und Wertgegenstände stets widerspiegelt, wer wohin gehört.

    ecossystems-iso27001-anlieferungs-und-ladebereiche_675