Zum Inhalt

Active Directory


Ihre Active-Directory-Benutzer erstellen

Ă–ffnen Sie auf dem Rechner, auf dem Sie Ihr AD verwalten, Active Directory-Benutzer und -Computer und legen Sie Ihre Benutzer an.

Tip

Beachten Sie, dass der Benutzername des Benutzers in Active Directory mit seinem Benutzernamen in Daktela ĂĽbereinstimmen muss.


Daktela-Integration einrichten

Gehen Sie in Daktela zu Verwalten → Integrationen und klicken Sie unter Active Directory auf Konfigurieren. Geben Sie Ihren Hostnamen oder Ihre IP-Adresse in das Feld Host ein. Geben Sie Ihren Domänennamen in das Feld Domäne ein. Klicken Sie auf Aktivieren.

Das Feld AD-Passwort-Lebensdauer legt fest, wie lange eine authentifizierte Sitzung gültig bleibt (in Stunden). Nachdem sich ein Benutzer angemeldet hat, bleibt seine Daktela-Sitzung für diese Anzahl an Stunden gültig, bevor sie abläuft und er sich erneut anmelden muss.

Warning

AD-Passwort-Lebensdauer steuert die Sitzungsdauer, nicht einen Passwort-Cache. Bei jedem Anmeldeversuch wird ein Live-LDAP-Bind gegen Active Directory durchgeführt, sodass kein zwischengespeichertes Passwort zur Authentifizierung verwendet wird. Sobald ein Benutzer jedoch angemeldet ist, bleibt seine Sitzung für die volle Lebensdauer gültig, unabhängig davon, was im AD geschieht. Wird ein AD-Passwort während einer laufenden Sitzung geändert oder widerrufen, bleibt der Benutzer bei Daktela angemeldet, bis die Lebensdauer abläuft. Wir empfehlen, den Wert auf weniger als 12 Stunden zu setzen (zum Beispiel 10), damit Sitzungen zwischen den Schichten ablaufen und ein geändertes oder widerrufenes AD-Passwort bei der nächsten Anmeldung des Benutzers wirksam wird.


Authentifizierungsmethode Ihren Benutzern zuweisen

Gehen Sie zu Verwalten → Benutzer → Nutzerliste. Öffnen Sie die Details des Benutzers, dem Sie die Authentifizierungsmethode zuweisen möchten.

Tip

Beachten Sie, dass der Benutzername des Benutzers in Active Directory mit seinem Benutzernamen in Daktela ĂĽbereinstimmen muss.

Wählen Sie unter Typ überprüfen den Hostnamen oder die IP-Adresse aus, die Sie beim Einrichten der Authentifizierung unter Verwalten → Integrationen in das Feld Host eingegeben haben (siehe „Daktela-Integration einrichten" oben). Ihre Active-Directory-Benutzer können sich nun mit ihrem AD-Benutzernamen und -Passwort bei Daktela anmelden. Wenn Sie möchten, dass sich Benutzer sowohl mit ihrem Daktela-Passwort als auch über Active Directory anmelden können:

  1. Aktivieren Sie OAuth-Passwörter zulassen in Verwalten → Globale Einstellungen.
  2. Geben Sie in den Details des Benutzers ein Passwort ein: Verwalten → Benutzer → Nutzerliste.