Jump to content

AD Authentisierung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

Ich würde gerne einen AD Login für unsere Webseite implementieren.

Unsere Webseite liegt im moment leider nicht auf den Servern innerhalb des Hauses somit wollte ich erst einmal anfragen, welche Möglichkeiten es generell gibt, dass wir unsere Webseite mit unserer AD verknüpfen.
Ich denke, eine VPN zwischen dem entfernten Server und unserem würde wenig sinn ergeben, bezüglich der Erreichbarkeit unserer Webseite.
 

Eine LDAP Schnittstelle liegt bereits vor.

 

Bei meiner Recherche fand ich Auth0

(https://auth0.com
Ob dies jedoch etwas taugt, kann ich leider nicht beurteilen.

Mir ist bewusst, dass AD im eigentlichem Sinne nur für Interne Netze genutzt wird.
Aber vielleicht gibt es dennoch Möglichkeiten, dies zu realisieren,

viele Grüße,

Dan

bearbeitet von DannyPhantom
Link zu diesem Kommentar

Das Ziel ist einfach, dass sich unsere Mitarbeiter über Ihre Firmen Anmeldedaten auch auf unserer Seite einloggen können.

Also es wäre schön, wenn man dies ermöglichen könnte.

Solang unsere AD aber nicht öffentlich zugänglich ist, werde ich wohl keine LDAP Einstellungen vornehmen können.

So, dass die Benutzer mit unserer Webseite Synchronisiert werden. Bzw. ein Login ermöglicht wird.

 

Bildschirmfoto2017-03-19um18.25.442.png

Link zu diesem Kommentar

Moin,

 

was ist das für eine Webseite? Welche Technik steht dahinter?

 

Dem Szenario nach könnte SAML bzw. ADFS passen: Anmelden bei einer externen Webseite mit internen Konten, ohne dass die internen Kontendaten das Netzwerk verlassen. Frag also den Hersteller der Web-Software, ob diese SAML unterstützt.

 

Die Technik ist in der Einarbeitung nicht ganz ohne, aber für sowas gibt es ja Dienstleister. ;) Wenn es einmal eingerichtet ist, besteht i.d.R. kaum noch Pflegebedarf.

 

Gruß, Nils

Link zu diesem Kommentar

Das Konzept würde ich sicherheitstechnisch nochmal überdenken.

Was spricht gegen eigene Accounts für die Mitarbeiter? Benötigen alle Zugriff auf diese Webseite?

 

Es wäre einfacher, wenn wir das alles über eine Art Single Sign On handhaben könnten.

Diese müssten ja wiederum separat angelegt werden.

Es geht ja im allgemeinen um Arbeitsminimierung, da wir auch vorhaben mehrere Mitarbeiter zu verwalten. (50 - 150)

 

Für jeden einzelnen alles zu delegieren, wäre Arbeit. 

Zum Thema Sicherheit, aus diesem Grunde frage ich hier an.

Den internen Ablauf kann ich verwalten, aber mit externen Anbindungen habe ich keine Erfahrungen.

 

 

 

 

was ist das für eine Webseite? Welche Technik steht dahinter?

 

Unsere Webseite basiert auf Invisionpower.

Wir setzen auf einige selbst entwickelte Plugins, automatische Buchhaltung, An & Verkauf von Waren und einer automatischen Preiskalkulation die sich dem Markt angliedert.

 

Die Seite selbst liegt auf einem Windows Server bei Strato über iis, falls dies hilfreich sein könnte.

 

Die Technik ist in der Einarbeitung nicht ganz ohne, aber für sowas gibt es ja Dienstleister.  ;) Wenn es einmal eingerichtet ist, besteht i.d.R. kaum noch Pflegebedarf.

 

Dies wäre ja nicht das Problem, danke dir um deine Hilfe.

 

IPB unterstützt halt von Haus aus eine LDAP Anbindung. 

SAML habe ich leider nicht auffinden können. 

bearbeitet von DannyPhantom
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...