Sicherer Betrieb existierender Applikationen im Unternehmensumfeld mit Open Source-Werkzeugen

Bereits im vergangenen Jahr hatte ich meine Masterthesis mit dem Titel „Sicherer Betrieb existierender Applikationen im Unternehmensumfeld mit Open Source-Werkzeugen“ erstellt. Diese Abschlussarbeit komplettierte mein Informatik-Studium an der Hochschule Bremen. Mich beschäftigten dabei besonders die Unterschiede sowie Vor- und Nachteile der Server-Virtualisierung in Bezug auf die Sicherheit gegenüber der bis dahin noch weniger erprobten Betriebssystem-Virtualisierung.

Ich kann mir vorstellen, dass diese Thematik auch für den einen oder anderen von Ihnen interessant ist und habe Ihnen deshalb meine wichtigsten Erkenntnisse aus dieser Arbeit zusammengefasst:

Ansible Modules für die Automatisierung UCS-spezifischer Tasks

Ansible Logo

Als langjähriger Univention Partner betreiben wir von Adfinis Sygroup UCS Umgebungen für zahlreiche unserer Kunden. Für die Automatisierung beim Betrieb verschiedener Linux-Distributionen nutzen wir Ansible, das u. a. den Rollout von UCS standardisiert.

Bisher waren für UCS-spezifische Tasks keine solchen Module verfügbar, deshalb haben wir nun für wiederkehrende Aufgaben bei der Pflege des Verzeichnisdienstes Module entwickelt, die auf der Standard-Skriptschittstelle des Univention Directory Managers aufsetzen, um den Prozess zu vereinfachen. Dazu gehören aktuell Folgende:

udm_group
udm_user
udm_dns_zone
udm_dns_record
udm_share

Diese Module sind ab Ansible Version 2.2 Bestandteil von Ansible Modules Extras und können entsprechend mit Ansible genutzt werden wie andere Module auch. Falls in Zukunft weitere Ansible Module erstellt werden (und noch nicht Teil von Ansible sind), können diese pro Projekt hinzugefügt werden. Nachfolgend wird kurz erklärt, wie solche zusätzlichen Ansible Module installiert werden können und danach werden noch die oben genannten Module kurz präsentiert.

Cool Solution Moodle – für kooperatives Lernen

Moodle Logo

Was sind Cool Solutions?

Als „Cool Solutions“ bezeichnen wir bei Univention Lösungen, die UCS um sinnvolle und nützliche Funktionen erweitern und die wir erfolgreich bei Kunden einsetzen. Diese Lösungen stellen wir regelmäßig im Univention Wiki als Cool Solutions-Artikel vor.

In diesem Artikel möchte ich Ihnen gerne die Lernplattform Moodle und deren Anbindung an UCS vorstellen. Am Schluß dieses Artikels finden Sie außerdem noch ein kurzes Interview, dass wir mit der Stadt Chemnitz, die Moodle in einigen Schulen einsetzen, geführt haben.

How to Integrate with LDAP: „Generische LDAP-Anbindung“

LDAP

In der Blogartikel-Serie „How to integrate with LDAP“ stellen wir Ihnen verschiedene Möglichkeiten vor, wie das von UCS bereitgestellte LDAP erweitert werden oder mit Diensten zusammenarbeiten kann.

Im ersten Abschnitt dieses Artikels „Typische Konfigurationsoptionen“ erkläre ich Ihnen zum Beispiel, welche Informationen typischerweise benötigt werden, um eine Benutzerauthentifizierung gegen das UCS LDAP durchzuführen. Die dafür nötigen Konfigurationsschritte erkläre ich Ihnen exemplarisch an der Projektmanagementsoftware Redmine, bei der alle typischen Informationen abfragt werden.

Im zweiten Abschnitt „Arten von Suchbenutzern“ gehe ich darauf ein, welche Möglichkeiten Ihnen zur Verfügung stehen, falls das UCS LDAP nicht anonym durchsucht werden kann.

Sollten Sie sich noch nicht so gut mit der Thematik LDAP auskennen, empfehle ich Ihnen vorab die Lektüre unseres Blogartikels: LDAP / OpenLDAP: Zwei Grundpfeiler des UCS Identity & Access Managements?

Video über CSV Import zum Anlegen von Benutzerkonten in UCS@school

UCS school Logo
UCS@school ist ein zentrales Identitäts- und Berechtigungs-Management für Schulen, welches Nutzer, Dienste, Anwendungen und digitale Medien zentral verwaltet. Wichtige Basisdienste wie die Bereitstellung von WLAN, Authentifizierung, Drucken oder Dateiablage sind integriert. Weitere Lösungen wie eLearning, Filesharing oder E-Mail können einfach an das Management angebunden werden.

Mit unserer Einführungsreihe zu UCS@school möchten wir Ihnen nach und nach die Features der Software vorstellen.

Wie skaliert man OpenLDAP mit UCS auf über 30 Millionen Objekte?

Die meisten Umgebungen, in denen UCS im Einsatz ist, bewegen sich im Bereich von einigen Dutzend Usern bis zu einigen Tausend – Größenordnungen, die direkt mit der Standardkonfiguration von UCS umgesetzt werden. In den von Schulträgern betriebenen Systemen gibt es einen Sprung auf einige 10.000 bis zu 100.000 User – hier sorgen die Konzepte von UCS@school für eine funktionierende Skalierung.

Rechnet man Gruppen, Rechner und andere Infrastrukturobjekte im LDAP ein, erreichen diese Umgebungen kaum mehr als 200.000 Objekte. Was aber passiert, wenn in einer Umgebung mehr als 30.000.000 Objekte im LDAP verwaltet werden sollen?

Univention App Center stellt sich vor

Univention Corporate Server Logo

In diesem Video geben wir Ihnen einen kurzen Einstieg in das Univention App Center. Das App Center ist ein zentrales Feature von Univention Corporate Server, mit dem Sie problemlos zusätzliche UCS Komponenten und Business Anwendungen von Drittanbietern installieren und verwalten können. Es erlaubt Ihnen somit, Ihre IT Infrastruktur jederzeit bequem anpassen und individualisieren zu können. Ein besonders schöner Aspekt ist, dass Sie alle Apps inklusive ihrer Nutzer zentral über das UCS Managementsystem verwalten können.

Mehr dazu nun im folgenden Video!

Was steckt hinter den Begriffen LDAP / OpenLDAP?

Mit diesem Artikel starten wir neben unserer neuen Serie über „Cool Solutions“, eine zweite, in der wir Ihnen kurz und knackig technische Begriffe erläutern. Wir werden in dieser Serie nicht sehr ins Detail gehen, da wir Ihnen in erster Linie ein allgemein besseres, technisches Verständnis der vielen Fachbegriffe, die wir täglich verwenden, geben möchten. Den Anfang machen wir heute mit einer Erklärung zu LDAP und OpenLDAP.

Cool Solutions – Guacamole … nicht nur ein Dip!

Was sind Cool Solutions?

Als „Cool Solutions“ bezeichnen wir bei Univention Lösungen, die UCS um sinnvolle und nützliche Funktionen erweitern, die teilweise auch bei unseren Kunden zum Einsatz kommen. Diese Lösungen stellen wir regelmäßig im Univention Wiki als Cool Solutions-Artikel vor.

In einer Artikelserie möchten wir Ihnen in den nächsten Wochen die fünf beliebtesten „Cool Solutions“ vorstellen. Heute starten wir mit Guacamole, in diesem Fall einmal kein mexikanischer Dip.