Hochschule Harz (FH) optimiert Benutzerverwaltung mit Comtarsia



Ähnliche Dokumente
Benutzerhandbuch für Debian Server mit SAMBA. Rolf Stettler Daniel Tejido Manuel Lässer

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Herzlich Willkommen bei der nfon GmbH

Anlegen eines SendAs/RecieveAs Benutzer unter Exchange 2003, 2007 und 2010

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

Verwendung des Terminalservers der MUG

Beschreibung einer Musterkonfiguration für PBS-Software in einem WINDOWS 2003 Netzwerk - Rel. 2 (mit NPL Runtime Package Rel. 5.

Internet online Update (Internet Explorer)

Anwenderleitfaden Citrix. Stand Februar 2008

2 Die Terminaldienste Prüfungsanforderungen von Microsoft: Lernziele:

Benutzerkonto unter Windows 2000

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Umstieg auf Microsoft Exchange in der Fakultät 02

Anleitung zum Extranet-Portal des BBZ Solothurn-Grenchen

Anleitung zur Einrichtung einer ODBC Verbindung zu den Übungsdatenbanken

Nutzung von GiS BasePac 8 im Netzwerk

NEVARIS Umstellen der Lizenz bei Allplan BCM Serviceplus Kunden von der NEVARIS SP Edition auf NEVARIS Standard/Professional

Auskunft über die Kassendaten

Formular»Fragenkatalog BIM-Server«

ecaros-update 8.2 Update 8.2 procar informatik AG 1 Stand: DP 02/2014 Eschenweg Weiterstadt

Wo finde ich die Software? - Jedem ProLiant Server liegt eine Management CD bei. - Über die Internetseite

EIDAMO Webshop-Lösung - White Paper

Alle Jahre wieder... Eckard Brandt. Regionales Rechenzentrum für Niedersachsen Eckard Brandt Gruppe Systemtechnik

Lizenzen auschecken. Was ist zu tun?

mysql - Clients MySQL - Abfragen eine serverbasierenden Datenbank

Installationsanleitung WibuKey Treiber

SharePoint Workspace 2010 Installieren & Konfigurieren

Teamschool Installation/ Konvertierungsanleitung

Schrittweise Anleitung zur Installation von Zertifikaten der Bayerischen Versorgungskammer im Mozilla Firefox ab Version 2.0

Anleitung: WLAN-Zugang unter Windows 8 - eduroam. Schritt 1

ICS-Addin. Benutzerhandbuch. Version: 1.0

Thema: Microsoft Project online Welche Version benötigen Sie?

Anlegen eines virtuellen http Server unter Exchange 2003 mittels HOSTNAME

Installation des Authorware Webplayers für den Internet Explorer unter Windows Vista

BitDefender Client Security Kurzanleitung

NETZWERKINSTALLATION DER MAGIX ACADEMIC SUITE

Einrichten von Benutzergruppen und Benutzern

Drei Möglichkeiten zum Betrieb von DPV über das Internet. Dr. Matthias Grabert und Walter Geiselmann Uni Ulm

HISPRO ein Service-Angebot von HIS

Mediumwechsel - VR-NetWorld Software

DSL Konfigurationsanleitung PPPoE

Wir bringen Ihre USB Geräte ins Netz Ohne Wenn und Aber!

GEZIELT MEHR SICHERHEIT MIT 4I ACCESS SERVER & 4I CONNECT CLIENT

Anleitung mtan (SMS-Authentisierung) mit SSLVPN.TG.CH

Whitepaper. Produkt: combit Relationship Manager. combit Relationship Manager und Terminalserver. combit GmbH Untere Laube Konstanz

Datenübernahme von HKO 5.9 zur. Advolux Kanzleisoftware

SharePoint Demonstration

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar ZID Dezentrale Systeme

Spotlight 5 Gründe für die Sicherung auf NAS-Geräten

Professionelle Seminare im Bereich MS-Office

Terminabgleich mit Mobiltelefonen

Handbuch PCI Treiber-Installation

Anleitung Captain Logfex 2013

INTERNETZUGANG UND DATENBANKEN IM ZRS

Allgemeine Anforderungen zum Einsatz von (gültig ab Version 45.xx.xx)

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version September

Ihr IT-Administrator oder unser Support wird Ihnen im Zweifelsfall gerne weiterhelfen.

Bei der Installation folgen Sie den Anweisungen des Installations- Assistenten.

Installationsanleitung. TFSInBox

OLXTeamOutlook 1.5 für Outlook 2003, 2002/XP, 2000 und 97/98

Windows Server 2008 (R2): Anwendungsplattform

Step by Step Webserver unter Windows Server von Christian Bartl

FrogSure Installation und Konfiguration

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

OP-LOG

quickterm Systemvoraussetzungen Version: 1.0

Support Center Frankfurt Windows 2000 Server Neuer Client im Netzwerk

BEDIENUNGSANLEITUNG. ba76147d01 04/2013. MultiLab User PC SOFTWARE ZUR BENUTZERVERWALTUNG

Clientkonfiguration für Hosted Exchange 2010

Bkvadmin2000 Peter Kirischitz

Einrichten einer VPN-Verbindung zum Netzwerk des BBZ Solothurn-Grenchen

Inhaltsverzeichnis U M S T E L L U N G A U F O F F I C E 3 6 5

bizsoft Rechner (Server) Wechsel

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

Sie müssen sich für diesen Fall mit IHREM Rechner (also zeitgut jk o.ä.) verbinden, nicht mit dem Terminalserver.

Anleitung. Update/Aktualisierung EBV Einzelplatz Homepage. und Mängelkatalog

Das Einzelplatz-Versionsupdate unter Version Bp810

Oracle APEX Installer

Fragen und Antworten. Kabel Internet

Adressen der BA Leipzig

Windows 2003 paedml Windows 2.1 für schulische Netzwerke

Microsoft Update Windows Update

Benutzerhandbuch MedHQ-App

Erfahrungsbericht Installation von OpenOffice.org2 auf Terminalservern mit Citrix Metaframe

Lizenzierung von SharePoint Server 2013

Anti-Botnet-Beratungszentrum. Windows XP in fünf Schritten absichern

Unified Communication Client Installation Guide

Updatehinweise für die Version forma 5.5.5

1. Laden Sie sich zunächst das aktuelle Installationspaket auf herunter:

A1 Desktop Security Installationshilfe. Symantec Endpoint Protection 12.1 für Windows/Mac

M-net -Adressen einrichten - Apple iphone

Anleitung über den Umgang mit Schildern

Comtarsia SignOn Familie

Stammdaten Auftragserfassung Produktionsbearbeitung Bestellwesen Cloud Computing

Hinweise zur Installation der USB Treiber für Windows XP 32bit

Print2CAD 2017, 8th Generation. Netzwerkversionen

Updateanleitung für SFirm 3.1

Transkript:

Ressorts: Netzwerke, Sicherheit, Identity-Management, IT-Infrastruktur, Single Sign On, Open Source Text- und Bildmaterial: http://signon.comtarsia.com/main/de/presse PRESSEMITTEILUNG Hochschule Harz (FH) optimiert Benutzerverwaltung mit Comtarsia Autor: Bernd Seidel Die Hochschule Harz (FH) managt ihre 3500 IT- Benutzer auf Basis des offenen Standards Lightweight Directory Access Protocol (LDAP). Die Produkte des Herstellers Comtarsia ermöglichen die plattformübergreifende Anmeldung (Single Sign On), senken den IT-Verwaltungsaufwand und erhöhen den Komfort für die Benutzer. Bei der Auswahl für unsere IT-Lösungen gelten zwei Kriterien: innovativ und herstellerunabhängig, sagt Klaus- Peter Rohr, Systemadministrator. Innovativ sollen die Applikationen und Infrastrukturprodukte sein, weil man den Studenten Lösungen zur Verfügung stellen möchte, anhand derer sie den aktuellsten Stand der Technik kennen lernen sollen. Unabhängig von einem Anbieter sollte die Hochschul-IT deshalb sein, damit Studenten mit vielen verschiedenen Produkten arbeiten können und die ganze Bandbreite der Technologie erfahren. Wir wollen keine Spezialisten für das Produkt eines Anbieters ausbilden, sagt er weiter. A-1160 Wien, Tel.: +43-1-9578917-0, Fax: +43-1-9578917-20, Seite 1/5

Die Systemlandschaft der Hochschule war und ist dementsprechend heterogen: rund 30 Server unter Linux, einige Irix-Server, sowie rund 350 Clients mit Windows- Betriebssystemen an den zwei Standorten Wernigerode und Halberstadt für die unabhängigen operierende Fachbereiche Automatisierung und Informatik, Verwaltungswissenschaften und Wirtschaftswissenschaften kennzeichnen die IT-Landschaft. Auf den PCs den Arbeitsstationen für die rund 3500 Studenten und 70 Verwaltungsarbeitsplätzen - sind die unterschiedlichsten Produkte im Einsatz: von Office-Paketen (Word, Excel, Access) über Entwicklungstools wie C-Compiler, Delphi bis hin zu CAD-Applikationen und Laborsystemen. Bislang mussten User mehrfach angelegt sein, wenn sie Client-Ressourcen, wie die am PC angeschlossenen Drucker nutzen wollten. Auch der Zugang zu Services aus dem Netz wie Plotter, Drucker und File-Services, Mail, Internet-Zugang oder Zugriffe auf zentrale Datenbanken erforderte erneute Anmeldungen am System. Es existierte in der Vergangenheit schon ein Nutzerverwaltungskonzept für die Windows-NT-Systeme (NT-Domänen), sowie ein weiteres für das bestehende LDAP-Directory auf dem I- Planet -Server von Sun (ehemals ein Netscape-Produkt). Zudem kommt auch für bestimmte Anwendungen der Microsoft-Terminal-Server zum Einsatz. Das Identity-Management war für Rohr und seine Kollegen sehr aufwändig und als ein Upgrade von Windows NT auf Windows 2000/2003 anstand, hatte man das Ziel, eine einheitliche, übergreifende Benutzerverwaltung zu implementieren. Wir wollten auf keinen Fall unsere gesamte IT-Landschaft auf Microsofts Active Directory A-1160 Wien, Tel.: +43-1-9578917-0, Fax: +43-1-9578917-20, Seite 2/5

(ADS) umstellen. Das widerspricht unseren Vorstellungen einer herstellerunabhängigen IT. Außerdem hätten sich die Nicht-Microsoft-Produkte nur sehr umständlich darin einbinden lassen. Nach einer Marktrecherche sind Systemmanager Rohr und seine Kollegen bei dem Wiener Softwarehaus Comtarsia fündig geworden: Comtarsia bietet als einziges Produkt am Markt, eine Anmeldung und Benutzerauthentifzierung an Windows-Rechnern aus LDAP heraus, das ergab Rohrs Marktrecherche. Dadurch entsteht eine Meta-Ebene, aus der heraus sich die heterogenen Systeme zentral ohne Änderungen an der bestehenden Struktur verwalten lassen. Die Comtarsia SignOn Solutions bestehen aus zwei Systemmodulen, dem Comtarsia Logon Client und dem Comtarsia SignOn Gate. Der Logon Client ermöglicht am Arbeitsplatz eine direkte Anmeldung an ein LDAP-Directory. Durch eine LDAP-Schema-Erweiterung können Informationen wie Benutzerverzeichnispfad, Benutzerprofilpfad, Drucker und Laufwerkszuordnungen, Single-Sign-On-(SSO-)Daten, im LDAP-Benutzer- oder Gruppen-Objekt abgelegt werden, welche der Logon Client bei jeder Anmeldung auswertet. Die automatische Benutzerverwaltung auf den Ressourcensystemen (Windows NT, Windows 2000, Windows XP, Linux, Terminal Server/Citrix) übernimmt das Zusatzprodukt Comtarsia SignOn Gate. Anstelle des üblichen Windows-Logins am PC meldet sich der User nun über den Comtarsia Logon Client, welcher auf allen Schulungs-PCs installiert ist, am LDAP-Verzeichnis an, erklärt Systemmanager Rohr. Darüber hinaus übernimmt in einigen Fachbreichen das Produkt Comtarsia A-1160 Wien, Tel.: +43-1-9578917-0, Fax: +43-1-9578917-20, Seite 3/5

SignOn Gate die automatische Benutzerverwaltung auf Windows- und Linux-Servern. Mittels Single SignOn Agent, werden die Benutzerdaten automatisch abgeglichen. Speziell für den Betrieb in universitären Einrichtungen bietet Comtarsia so genannte Roaming -Lizenzen. Der Grund dafür: Während bei Industrieunternehmen, Banken oder Versicherungen in der Regel die Zahl der Arbeitsplätze der Anzahl der Benutzerkonten entspricht, fallen im Ausbildungsbereich immer viel mehr Benutzerkonten auf einen Arbeitsplatz. Zudem arbeiten die Studenten immer an unterschiedlichen Workstations. Durch das Roaming reichen 300 Lizenzen, um damit die Benutzerkonten für 3500 User zu verwalten. Mit Comtarsia SignOn Gate haben wir auch eine automatische Rechnerfreigabe realisiert: nach einer bestimmten inaktiven Zeit werden Benutzer von den Ressource-Servern samt Homedirectory und Daten gelöscht, damit der Rechner für den nächsten Benutzer sauber ist, erklärt Rohr. Nach einigen Monaten produktivem Betrieb zeigt sich IT- Verwalter Rohr sehr zufrieden: Die Installation war sehr einfach, das Produkt läuft extrem stabil und der Administrationsaufwand ist verschwindend gering. Der Service von Comtarsia sei hervorragend gewesen, was sich insbesondere in der Implementierungsphase gezeigt habe. Zudem profitiere die Hochschule von der Weiterentwicklung des Produktes: alle Ergänzungen und neuen Anforderungen werden in den Standard übernommen und kommen somit allen Kunden zu Gute. A-1160 Wien, Tel.: +43-1-9578917-0, Fax: +43-1-9578917-20, Seite 4/5

Mit dem jetzigen Zustand geben sich die innovativen IT- Administratoren der Hochschule noch nicht zufrieden: Geplant ist eine Umstellung auf eine zentrale Serverbasierte Umgebung, bei der Applikationen nur noch auf den Servern residieren und von den dezentralen Clients via Terminal-Server aufgerufen werden. Auch der Umstieg von I-Planet auf das OpenLDAP ist terminiert. Ferner steht das Thema Zugangssicherheit hoch im Kurs: So wird über eine Anmeldung mittels Token- und Smart-Card nachgedacht, wobei die neueste Version des Comtarsia Logon Client, der bereits eine PKI-Anmeldung ermöglicht, zum Einsatz kommen soll. Über Hochschule Harz Gegründet im Oktober 1991, bietet die Hochschule Harz an den beiden Standorten Wernigerode und Halberstadt mit rund 213 Mitarbeitern, über 3.300 Studierenden in insgesamt 19 Studiengängen eine fundierte Ausbildung in den Fachbereichen Automatisierung, Informatik und Wirtschaftswissenschaften, sowie Verwaltungswissenschaften. Über Comtarsia Comtarsia IT Services ist ein international tätiger Softwarehersteller im Bereich Benutzerauthentifizierung und Benutzer-Management im heterogenen IT-Umfeld mit Sitz im Wien. Insbesondere bei Banken, Versicherungen und im öffentlichen Sektor sind die Comtarsia SignOn Solutions mit einer Installationsbasis von über 100 000 Arbeitsplätzen vertreten, so dass Comtarsia zu den führenden Herstellern von Systemintegrationssoftware im heterogenen Umfeld zählt. A-1160 Wien, Tel.: +43-1-9578917-0, Fax: +43-1-9578917-20, Seite 5/5