Active Directory Anbindung
Mit Hilfe der Active Directory Anbindung, welche Ihnen ab der Enterprise Edition zur Verfügung steht, können Sie vorhandene Benutzer und Gruppen aus Ihren bestehenden Active Directory Hierarchien übernehmen und in Password Safe importieren. Hierbei werden die Benutzer und Gruppen in Password Safe importiert und können anschließend zur Rechtevergabe und für die Authentifizierung/Anmeldung an Password Safe verwendet werden. Je nach Konfiguration ist auch eine Anmeldung an Password Safe via Windows-Anmeldung (Windows Login), automatisiert oder manuell möglich. Es ist sogar möglich, die Verbindung zu mehreren Active Directories herzustellen, solange die Domänen untereinander über eine Vertrauensstellung verfügen.
Tipp: Erstellen Sie für Password Safe in Ihrem Active Directory eigene Gruppen, welche Sie dann importieren und synchronisieren. Diese Gruppen können Sie dann für die Rechtevergabe innerhalb von Password Safe verwenden. |
Selbstverständlich können Sie auch in Password Safe erstellte Gruppen mit Gruppen aus dem Active Directory kombinieren. Wird eine Password Safe Gruppe als Mitglied einer Active Directory Gruppe definiert, so wird diese Verknüpfung bei der nächsten Synchronisation der entsprechenden Active Directory Gruppe gelöscht. Befindet sich jedoch eine Active Directory Gruppe in einer Password Safe Gruppe, bleibt die Verknüpfung bestehen.
Um die Active Directory Anbindung zu konfigurieren, öffnen Sie zunächst die Rechteverwaltung (Bearbeiten -> Benutzer- und Gruppenverwaltung). In der Rechteverwaltung genügt ein Klick auf um das Active Directory Menü aufzurufen bzw. das Active Directory auszulesen.
Quick Start Guide:
•Konfigurieren der "Active Directory Einstellungen" für den LDAP-Zugriff
•Active Directory auslesen (Benutzer oder Gruppen, Active Directory gesamt)
•Benutzer, Gruppen oder Organisationseinheiten auswählen
•Bestätigen Sie mit OK, um die ausgewählten Benutzer und Gruppen zu Importieren
Achtung! Soll ein Active Directory in eine andere Domäne verschoben werden, so ist unbedingt darauf zu achten, dass die SIDs der einzelnen Benutzer übernommen werden! Ansonsten können die Benutzer durch Password Safe nicht mehr identifiziert werden. |
Achtung! Damit sich die Benutzer aus dem Active Directory anmelden können, ist es nötig am Enterprise Server unter den Sicherheitsparametern ebenfalls die Domäne einzutragen. |