-manni-
Goto Top

Unterschied bzw. mehrwert von ad lds zum normalen ad

hey leute,
wir wollen bei uns den login von websiten aus einfacher bzw. zentral lösen. desweitern soll das unternehmen abgebildet werden. dazu soll ein ldap server eingerichtet werden. ein ad dc ist vorhanden.
jetzt habe ich mich mal in den ad lds eingelesen. dabei ist mir aufgefallen das er ja ähnlich wie der standard ad aufgebaut ist. ich glaube auch gelesen zu haben das der standard ad auch schon ldap kann. meine fragen klingen jetzt zwar etwas blöd aber sie schwirren die ganze zeit in meinem kopf herum und wollen beantwortet werden.

1. wo liegt der unterschied bzw. mehrwert des ad lds zum normalen ad?
nur das ich mehr felder pro z.b. user anlegen kann?

2. wie kann ich auf den ldap des ad zugreiden?
ip-adr. + standard ldap port?

danke schonmal

gruß
sebastian

Content-Key: 178408

Url: https://administrator.de/contentid/178408

Printed on: April 20, 2024 at 03:04 o'clock

Member: lenny4me
lenny4me Jan 05, 2012 at 07:59:38 (UTC)
Goto Top
Hallo,

einen wirklichen Mehrwert gibt es nicht.
Du kannst z.B wenn z.B deine TK Anlage LDAP fähig ist, ein Telefonbuch als ADLDS Instanz anlegen.
Auch eine Userverwaltung für Webapps ist denkbar.
z.B. Auth über ADLDS... wenn du nem Kunden das Recht zur Anmeldung an der App geben willst, ist es ja nicht sinnig diesen in deinem Firmen AD zu pflegen. Dann kannst Ihn z.B im ADLDS anlegen.
Hoffe es ist halbwegs verständlich was ich sagen wollte.

Grüße Lenny
Member: PhilippBeitz
PhilippBeitz Jan 05, 2012 at 11:15:51 (UTC)
Goto Top
Geht es dir um eine Single Sign On Lösung ? Wenn ja um wie viele User ?
Member: -manni-
-manni- Jan 05, 2012 at 15:58:17 (UTC)
Goto Top
hallo,
danke für eure schnellen antworten.

also wir sind eine kleine Studentischeunternehmensberatung. derzeit sind es ca. 40 user. alle nutzen den ad ausschließlich zur authentifizierung beim exchange. alle rufen ihre emails also über owa ab. es liegen keine documente auf dem server. der server steht in einem rechenzentrum.

derzeit will der vorstand den ganzen aufbau der unternehmensberatung im system abbilden. also eine gruppe bwl, eine it, vorstand, admin usw.. zukünftig soll eine website mit drupal eingerichtet werden bei der jeder seiner zuordnung nach nur das sehen darf was für seine abteilung gedacht ist. für die authentifizierung bei der anmeldung haben wir dann an ldap gedacht und da zunächst an ad lds. somit soll kein zugriff dritter möglich sein(zb kunden). evtl. sind andere zugriffe später auch angedacht. es sollen auch infos wie telefonnummern und skype adr. gespeichert werden.

bei der ganzen recherche habe ich mir gedacht das ich das auch mit dem normalen ad lösen kann oder liege ich da falsch?
wie kann ich denn von extern auf den ad via ldap zugreifen? (für den login auf die website) muss ich einen extra dienst installieren oder den ldap port in der firewall freigeben?

gruß
sebastian