Verzeichnisse & Identity Provider

ConnectorIm Standard

OpenLDAP & generisches LDAP

Nova bindet OpenLDAP und generische LDAP-Verzeichnisse als vollwertige Zielsysteme an und verwaltet Konten, Gruppenmitgliedschaften und Passwörter direkt im Verzeichnis.

Funktionsumfang

Das macht Nova mit OpenLDAP & generischem LDAP

  • Einträge mit Journal

    Legt Benutzereinträge an, aktualisiert Attribute und löscht Konten beim Austritt; vor jeder Änderung liest Nova den aktuellen Stand für das Änderungsjournal.

  • posixGroup und groupOfNames

    Verwaltet posixGroup-Mitgliedschaften in OpenLDAP ebenso wie groupOfNames-Gruppen in generischen Verzeichnissen; das passende Profil wird pro System konfiguriert.

  • Sperren je Profil

    Sperrt Konten in OpenLDAP über die ppolicy-Sperre, in generischen Verzeichnissen über das Entfernen des Passworts; beim Entsperren erzeugt Nova ein neues Passwort nach Ihrem Regelwerk.

  • Passwörter nach RFC 3062

    Setzt Passwörter über die Standardoperation nach RFC 3062, mit Fallback auf das userPassword-Attribut.

  • Soll-Ist-Abgleich

    Löst verschachtelte Gruppen auf und gleicht die tatsächlichen Mitgliedschaften im Verzeichnis mit den Soll-Berechtigungen in Nova ab.

  • Kontrollierte Rücknahme

    Nimmt Änderungen kontrolliert zurück, inklusive Wiederherstellung gelöschter Einträge samt Gruppenmitgliedschaften aus dem Änderungsjournal.

Technik und Prozess

Anbindung und Identity-Lifecycle

Technische Anbindung

Die Anbindung erfolgt über LDAP/LDAPS mit deklarativen Verzeichnis-Profilen für OpenLDAP und generisches LDAP (etwa ApacheDS); Einträge referenziert Nova stabil über die entryUUID. Ein weiteres Verzeichnis bedeutet ein zusätzliches Profil, keinen neuen Connector.

Im Identity-Lifecycle

Joiner, Mover und Leaver werden über die Lifecycle-Routinen direkt ins Verzeichnis provisioniert: Konto anlegen, Attribute anpassen, Konto sperren. Genehmigte Anträge landen als Gruppenmitgliedschaften im Verzeichnis; die Rezertifizierung prüft den tatsächlichen Stand statt einer Kopie.

Weiter im Katalog

Verwandte Integrationen

Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.

Nächster Schritt

Stellen Sie Ihre Fragen live am System.

30 Minuten per Video-Call am Demo-System: Sie nennen Ihre Anwendungsfälle, wir zeigen die passenden Funktionen.

Demo-Termin anfragen

Was dann passiert

  1. RückmeldungWir melden uns in der Regel am selben Werktag und stimmen einen Termin mit Ihnen ab.
  2. VorbereitungWir bereiten die Demo auf die Themen vor, die Sie angeben.
  3. 30 Minuten per Video-CallLive am Demo-System mit fiktiven Daten: Sie fragen, wir zeigen die passenden Ansichten.