Synchronisation LDAP

     

    Numéro d'article ecos : 550.200.001

    *Disponible uniquement avec le logiciel ecos webman installé en local

    laptop_Integration_LDAP

    LDAP (Lightweight Directory Access Protocol) est la norme ouverte et largement prise en charge pour accéder aux informations sur les utilisateurs et les groupes depuis un service d'annuaire. Comme il s'agit d'un protocole et non d'un produit unique, ecos peut utiliser LDAP pour se synchroniser avec presque n'importe quel annuaire compatible LDAP — y compris Microsoft Active Directory sur site et OpenLDAP.

    INTÉGRATION GÉNÉRALE

    ecos se connecte à votre annuaire via LDAP (ou LDAPS). Les utilisateurs et leurs appartenances aux groupes sont importés dans ecos webman, en récupérant les informations qui identifient chaque personne — nom, adresse e-mail et service — de sorte que l'accès aux clés et aux actifs est piloté directement par votre annuaire existant plutôt que par une liste distincte.

    1480560_675

    Fonctionnement

    integration_icons_connect-system

    Dirigez ecos webman vers votre annuaire en saisissant l'adresse du serveur LDAP/LDAPS et le compte de service en lecture seule utilisé pour la connexion.

    integration_icons_new-user-created

    Importez vos groupes d'annuaire (ou unités organisationnelles) dans ecos, où ils apparaissent comme des groupes d'utilisateurs, afin que votre structure existante définisse les accès sans avoir à être reconstruite.

    integration_icons_automated-user-group-update

    ecos synchronise les utilisateurs et les modifications de groupes selon un calendrier, en maintenant les accès alignés sur l'annuaire à mesure que les enregistrements évoluent.

    integration_icons_withdraw-user-access

    Lorsqu'un utilisateur est désactivé ou supprimé dans l'annuaire, son accès à vos produits ecos est retiré lors de la synchronisation suivante.

    Fonctionnalités clés

    Synchronisation des utilisateurs pilotée par l'annuaire

    Les utilisateurs sont importés dans ecos depuis n'importe quel annuaire compatible LDAP, y compris leur nom, leur adresse e-mail et leur service, de sorte qu'aucune seconde liste d'utilisateurs n'est à maintenir à jour.

    Groupes et rôles synchronisés pour le RBAC

    Les groupes d'annuaire et les unités organisationnelles apparaissent comme des groupes d'utilisateurs dans ecos, de sorte que votre structure existante pilote l'accès basé sur les rôles sans double saisie de données. Ce que chaque groupe est autorisé à faire est défini une seule fois, au sein d'ecos.

    Compatible avec votre annuaire existant

    Comme LDAP est une norme ouverte, la même approche se connecte à Active Directory sur site, à OpenLDAP et à d'autres annuaires LDAP — sans dépendance vis-à-vis d'un fournisseur.

    Mises à jour planifiées et automatiques

    La synchronisation s'exécute automatiquement à intervalles définis à l'aide d'un compte en lecture seule, de sorte que les modifications et les départs sont répercutés dans ecos sans effort manuel.

    Synchronisez ecos avec n'importe quel répertoire, selon la norme.

    Utilisez LDAP pour synchroniser les utilisateurs et les groupes depuis votre annuaire existant — y compris Active Directory sur site — pour que l'accès aux clés et aux actifs reflète toujours qui appartient à quel groupe.

    ecossystems-iso27001-anlieferungs-und-ladebereiche_675