IBM Domino mit Active Directory & Identity Management verbinden



Ähnliche Dokumente
Kurzeinführung Excel2App. Version 1.0.0

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Outlook Vorlagen/Templates

LDAP-Anbindung der REDDOXX-Appliance

Schritt 2: Konto erstellen

AUTOMATISCHE -ARCHIVIERUNG. 10/07/28 BMD Systemhaus GmbH, Steyr Vervielfältigung bedarf der ausdrücklichen Genehmigung durch BMD!

Anforderungen an die HIS

Einrichtung eines -konto mit Outlook Express

Durch Drücken des Buttons Bestätigen (siehe Punkt 2) wird Ihre an Ihr Outlookpostfach weiterleiten.

Import des Out of Office Status von Exchange in LANDESK Service Desk

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

ClubWebMan Veranstaltungskalender

Dokumentation. Black- und Whitelists. Absenderadressen auf eine Blacklist oder eine Whitelist setzen. Zugriff per Webbrowser

Dem DSB stehen folgende Basisfunktionen zur Verfügung:

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

Persönliche Einladung. Zur IT Managers Lounge am 4. November 2009 in Köln, Hotel im Wasserturm.

Zur Einrichtung der orgamax Cloud auf Ihrem ipad beschreiben wir hier die Vorgehensweise.

Österreichische Trachtenjugend

Hosted Exchange. Konfigurationsanleitung Outlook 2007

Anleitung. Einrichten Ihres Postfaches. Mail (Mac OS X)

How-to: Webserver NAT. Securepoint Security System Version 2007nx

SJ OFFICE - Update 3.0

Externe Authentifizierung. Externe Authentifizierung IACBOX.COM. Version Deutsch

Exchange Synchronisation AX 2012

Bedienungsanleitung CAD-KAS Reklamationserfassung. Einen neuen Datensatz anlegen. Klicken Sie auf das + Symbol, um einen neuen Datensatz anzulegen.

ID VisitControl. Dokumentation Administration Equitania Software GmbH cmc Gruppe Seite 1

Anleitung: Passwort-Self-Service-Portal

teischl.com Software Design & Services e.u. office@teischl.com

BüroWARE Exchange Synchronisation Grundlagen und Voraussetzungen

Arbeitsgruppen innerhalb der Website FINSOZ e.v.

Erstellen einer digitalen Signatur für Adobe-Formulare

Ordner Berechtigung vergeben Zugriffsrechte unter Windows einrichten

Installation & Konfiguration AddOn AD-Password Changer

RL

1 Objektfilterung bei der Active Directory- Synchronisierung

Einrichtungsanleitungen für Domains, Benutzer, Mailboxen und Öffentliche Ordner im ControlPanel

Projektbericht. Aufbau & Implementierung eines neuen Identity & Access- Management Systems basierend auf den Forefront Identity Manager 2010

BlackBerry Internet Service Einrichtung. auf

Benutzeranleitung Superadmin Tool

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil C6:

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

Webmail Login mit nicht IE Browsern INDEX

Zur Bestätigung wird je nach Anmeldung (Benutzer oder Administrator) eine Meldung angezeigt:

Anmeldeverfahren. Inhalt. 1. Einleitung und Hinweise

Lehrer: Einschreibemethoden

Clients in einer Windows Domäne für WSUS konfigurieren

Die neue Datenraum-Center-Administration in. Brainloop Secure Dataroom Service Version 8.30

Agentur für Werbung & Internet. Schritt für Schritt: -Konfiguration mit Apple Mail

Intelligente Updateverwaltung Inventarisierung von Softwareprodukten Remoteunterstützung, mobile Endgeräte u.v.m.

Anbieter auf dem Foto-Marktplatz werden

ERSTE SCHRITTE.

Anbindung an easybill.de

teamsync Kurzanleitung

Umstieg auf Microsoft Exchange in der Fakultät 02

Produktbeschreibung utilitas Ticketsystem

EDI Connect goes BusinessContact V2.1

Aktivieren des Anti-SPAM Filters

INDEX. Öffentliche Ordner erstellen Seite 2. Offline verfügbar einrichten Seite 3. Berechtigungen setzen Seite 7. Öffentliche Ordner Offline

Effiziente Administration Ihrer Netzwerkumgebung

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

S TAND N OVEMBE R 2012 HANDBUCH DUDLE.ELK-WUE.DE T E R M I N A B S P R A C H E N I N D E R L A N D E S K I R C H E

Support-Ticket-System. - Anleitung zur Benutzung -

Ressourcenmanagement in Forschung und Entwicklung Grünenthal integriert SAS in sein Berechtigungs- und Mandantenkonzept 7.

LDAP Konfiguration nach einem Update auf Version 6.3 Version 1.2 Stand: 23. Januar 2012 Copyright MATESO GmbH

Nutzerverwaltung für Moodle über LDAP

Norman Security Portal - Quickstart Guide

Anleitung - Archivierung

Autorisierung. Sicherheit und Zugriffskontrolle & Erstellen einer Berechtigungskomponente

DOKUMENTATION VOGELZUCHT 2015 PLUS

Handbuch für Nutzer von Zertifikaten der Zertifizierungsstellen (CAs) des Bayerischen Behördennetzes (BYBN) zur Sicherung von s Teil D2:

Einbindung einer ACT!12-16 Datenbank als Datenquelle für den Bulkmailer 2012

Neue Funktionalität in mobidas 1.3. erp Serie

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Einrichten einer Verbindung zwischen einem BlackBerry 10 Smartphone und einem Exchange Postfach

Schnittstelle DIGI-Zeiterfassung

kreativgeschoss.de Webhosting Accounts verwalten

UserManual. Konfiguration SWYX PBX zur SIP Trunk Anbindung. Version: 1.0, November 2013

Neuerungen in ReviPS Version 12g

AppCenter Handbuch August 2015, Copyright Webland AG 2015

Persönliches Adressbuch

Archiv - Berechtigungen

IMAP Backup. Das Programm zum Sichern, Synchronisieren, Rücksichern und ansehen von gesicherten Mails. Hersteller: malu-soft

GE Capital Equipment Financing. GE Capital Leasing-Tool Schulungsunterlagen

Anleitung für Zugriff auf Hosted Zarafa

Loggen Sie sich in Ihrem teamspace Team ein, wechseln Sie bitte zur Verwaltung und klicken Sie dort auf den Punkt Synchronisation.

Shopz Zugang Neuanmeldung

Warenwirtschaft Handbuch - Administration

End User Manual EveryWare SPAM Firewall

Geben Sie "regedit" ein und klicken Sie auf die OK Taste. Es öffnet sich die Registry.

Wir beraten Sie. Wir unterstützen Sie. Wir schaffen Lösungen. Wir bringen Qualität. Wir beraten Sie. Wir unterstützen Sie. Wir schaffen Lösungen

SF-RB Die optimale und Preisgünstige CRM, Front-, Mid & Backofficelösung Für Ihr Reisebüro. Alles in einen.

Anleitung für CleverReach

Lieferantenintegration via Open Catalog Interface (OCI)

BMW TREUE SERVICE. SRP MARKETING MODUL. ANLEITUNG ZUM EINSPIELEN DER LEUCHTTURMKAMPAGNEN IN DIE KSD.

-Machen.

M-net -Adressen einrichten - Apple iphone

ERSTELLEN VON INCENTIVES IM ZANOX NETZWERK

Anleitung Typo3-Extension - Raumbuchungssystem

2. Aufgabe (3 Punkte) Errechne anhand der angegebenen Daten den Abschreibungssatz der linearen Abschreibung in Prozent. Erklärung:

Import der Schülerdaten Sokrates Web

Transkript:

Matthias Förg, 23. Oktober 2014 BCC TechKnowledge Webinar IBM Domino mit Active Directory & Identity Management verbinden BCC Unternehmensberatung GmbH Frankfurterstraße 80-82 65760 Eschborn Tel.: +49 6196 64040-0 Fax: +49 6196 64040-18 E-Mail: sales@bcc.biz Web: www.bcc.biz

Referent Matthias Förg Sales Director / Enterprise Account Manager BCC Unternehmensberatung GmbH Frankfurter Straße 80-82, 65760 Eschborn, Deutschland Tel.: +49 6196 640 40-40 Mobil: +49 172 6138066 E-Mail: matthias_foerg@bcc.biz

Wie ist die aktuelle Situation? IT ist auf dem Weg von der Handwerkerabteilung zur IT-Fabrik Die Industrialisierung führte in der traditionellen Güterfertigung zu einem enormen Produktivitätsgewinn. Die IT hat diesen Wandel gerade erst begonnen und steht in den nächsten Jahren vor wesentlichen Veränderungen. Wer nicht als Verlierer daraus hervorgehen will, muss die Bedeutung der Industrialisierung in der IT gründlich durchdenken. CW-Serie: IT-Industrialisierung mit Universiät St. Gallen

Zielsetzung einer LDAP Anbindung Automatisierung der Prozesse zur Verwaltung der Benutzer und Gruppenmitgliedschaften Reduzierung der manuellen Arbeit Beschleunigung der Prozesse Reduzierung der Fehler Nachvollziehbarkeit (Protokollierung) der Änderungen im Bereich Benutzer und Gruppen (Berechtigungen)

Domino Services - Architektur

Architektur LDAP Anbindung

LDAP Module im AdminTool Change Request Import Prüfung des LDAP Verzeichnis in festgelegten Intervallen zur Ermittlung der Änderungsanforderungen (Requests) Event LDAP Objects Erstellen, Ändern und Löschen von LDAP Objekten und Attributen bei der Auftragsverarbeitung durch das AdminTool für Domino Scheduled Sync - Read/Write Attribute Die Funktion ist ein intervall-gesteuerter Prozess (Domino Servertask) zum Abgleich von Notes Feldern mit LDAP Attributen

Welche Prozesse bieten sich an? Schritt 1 - Benutzer Benutzer anlegen Benutzer umbenennen Benutzer sperren / entsperren Benutzer löschen (archivieren) Schritt 2 Gruppen Gruppen anlegen Gruppenmitgliedschaft ändern Gruppen sperren / entsperren Gruppen löschen (archivieren) Schritt 3 Sonderfälle Benutzer in der Hierarchie verschieben Informationen zum Benutzer ändern (bspw. Telefon)

Besonderheiten der BCC Schnittstelle Daten können auch in das LDAP zurückfließen (Bspw. E-Mail Adresse) Es ist möglich mehrere LDAP zu verwenden (Bspw. bei Niederlassungen) Nicht alle Personen müssen vom LDAP kommen (Bspw. Technische Benutzer für die Domino Administration) Es müssen auch nicht alle Personen aus dem LDAP genommen werden (Bspw. Benutzer die keinen IBM Notes Account haben) Nicht alle Prozesse müssen vom LDAP kommen manuelle Prozesse weiter möglich über IBM Notes Admin Client, BCC AdminTool Request Datenbank und BCC AdminTool Web Oberfläche (Bspw. Kennwort zurücksetzen, Mail-Quota ändern) IDM muss keine Besonderheiten der Domino Infrastruktur berücksichtigen (Bspw. Standortwechsel bedeutet Mail-Server Umzug und Certifier Wechsel)

Besonderheiten beim Gruppenmanagement Verwaltung der Mitgliedschaften über Gruppenobjekte oder Benutzerobjekte im LDAP Aufsplitten von Gruppenobjekten bei Erreichung der 32k Grenze Anlage von Childs nach den Methoden Hierachisch oder Linear Verteilung der Gruppenmitglieder auf mehrere Gruppenobjekte

Top 5 Herausforderungen Festlegen eines führenden Systems für die Verwaltung von Domino Objekten (z.b. Benutzeraktionen- und Gruppenberechtigungen im LDAP, Bereitstellung der Gruppenobjekte durch Lotus Domino im LDAP) Definition der Prozesse (User, Gruppen oder auch Datenbanken) und damit zusammenhängenden Konfigurationselemente und Abläufe in der Domino Infrastruktur Definition von Steuerungsattributen zu Erkennung der definierten Prozessarten und zur Zuweisung der notwendigen Infrastrukturdaten (z.b. Berechnung des Mailservers, Zulassungsstellen, Templates, UserID und Kennwortverwaltung, etc.) Einmalige Bereitstellung der Datensätze im LDAP, sowie Konsolidierung der Informationen aus verschiedenen Systemen (Namenskonventionen, Sonderzeichen bei Gruppennamen, Filtern der Datensätze Notes <> LDAP) Klärung der technischen Limitierung in der Domino Infrastruktur (u.a. 32k Feldgrößen, Laufzeiten, Domino Sicherheitskonzept, etc.)

Unsere Vorgehensweise Im Rahmen eines Workshops werden die Besonderheiten und Vorgehensweise abgestimmt Wir erarbeiten einen Vorschlag für die Implementierung der Anbindung Wir berechnen Ihnen die Zeitersparnis (ROI) für diese Prozesse Wir implementieren die Lösung um die Zeitersparnis zu realisieren Review Analyze Define Realize

Fragen? BCC Unternehmensberatung GmbH Matthias Förg matthias_foerg@bcc.biz +49 6196 64040-40