Jump to content

Frage Hybrid und AD Tool


Direkt zur Lösung Gelöst von NorbertFe,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

der Kennwort-Sync ist eine Krücke, die aus Sicherheitssicht möglichst schnell überwunden gehört. Viel sinnvoller ist ein Federation-Konzept, bei dem nur im internen Netz des Kunden die Kennwörter liegen und auch nur dort die Authentisierung gemacht wird. Insofern ist dein Hinweis auf andere Produkte unpassend (oder auch einfach falsch).

 

Gruß, Nils

 

Link zu diesem Kommentar
vor 6 Minuten schrieb NilsK:

der Kennwort-Sync ist eine Krücke, die aus Sicherheitssicht möglichst schnell überwunden gehört. Viel sinnvoller ist ein Federation-Konzept, bei dem nur im internen Netz des Kunden die Kennwörter liegen und auch nur dort die Authentisierung gemacht wird. Insofern ist dein Hinweis auf andere Produkte unpassend (oder auch einfach falsch).

Okay okay,


Es war auch einfach nur eine Feststellung, sry :D.

 

Microsoft darf auch gerne eine Kennwortsynchronisation oder Authentifizierung im Netz des Kunden hinbekommen, kein Problem :-).

 

Grüße

Phil

Link zu diesem Kommentar
vor 38 Minuten schrieb NilsK:

kriegt "Microsoft" auch hin. Völlig problemlos. Um das dann zu nutzen, ist die IT-Administration oder der Dienstleister gefragt. :grins2:

:D:D.

 

Ja da hast du natürlich vollkommen Recht. Ich weiß, dass die Tools von anderen Anbietern welche die Kennwörter in die Cloud spiegeln nicht wirklich super sind.

Und das AD Sync Tool hier schon seinen Dienst gut macht.

 

Vllt mal weg von den Microsoft Supporteten Maßnahmen :D. Ziel von mir war ja auch den Best Practice von euch zu erfragen, wie ihr mit genau solchen Situationen umgeht?

 

- Generell immer AAD Installation + ein lokalen Exchange Server um die Verwaltung durchzuführen?

- AD Sync +  Powershell oder ADSI oder extra Dritt Tools

 

Falls der Kunde sowas nicht will:

- AD Sync abschalten und beide Welten Parallel pflegen?

 

Danke euch.


Grüße

Phil

 

 

bearbeitet von Gerber
Link zu diesem Kommentar

Hi,

 

kurz und knapp, auch wenn es hier schon alle gesagt haben, es ist unsupportet und in mindestens drei mir bekannten Fällen, hat Microsoft den Support auch tatsächlich verweigert, und in einem Fall haben Sie danach auch die Lizenzprüfer losgeschickt (ist zumindest die sehr starke Annahme), da es auch von der Lizenz her nicht in Ordnung ist.

 

Um die durch Exchange erstellten Felder zu pflegen, brauchst du Lizenztechnisch einen Exchange im AD... (daher kommt auch eine Exchange 2016 Lizenz mit dem HCW).

 

Gruß

J

Link zu diesem Kommentar
vor 57 Minuten schrieb MrCocktail:

kurz und knapp, auch wenn es hier schon alle gesagt haben, es ist unsupportet und in mindestens drei mir bekannten Fällen, hat Microsoft den Support auch tatsächlich verweigert, und in einem Fall haben Sie danach auch die Lizenzprüfer losgeschickt (ist zumindest die sehr starke Annahme), da es auch von der Lizenz her nicht in Ordnung ist.

 

Um die durch Exchange erstellten Felder zu pflegen, brauchst du Lizenztechnisch einen Exchange im AD... (daher kommt auch eine Exchange 2016 Lizenz mit dem HCW).

Ok, krass. 

Ja klingt nicht so gut. Ich Persönlich würde auch immer einen lokalen Exchange mit ECP betreiben. 

vor 5 Minuten schrieb NorbertFe:

Nein, ich weiß, wie ich federieren kann. :P

??

 

Alles klar ich habe verstanden. 

Du federierst also immer (egal welche Größe) und kennwortsync ist ka**e...

 

Danke euch für die Hilfe und die Infos?

 

Grüße

Phil

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...