Chrome warnt Nutzer vor HTTP – Konfigurieren Sie mit Let’s Encrypt kostenlose SSL-Zertifikate für UCS

Mit dem 23. Juli 2018 als Stichtag hat Google Anfang Februar einen neuen Meilenstein auf dem Weg zum vollverschlüsselten Web geschaffen. An diesem Tag erscheint die neue Version 68 des Browser Chrome und diese wird erstmals alle über HTTP aufgerufenen Webseiten als unsicher markieren. An der Position des bereits bekannten grünen Schlosses, welches bei sicheren HTTPS-Verbindungen angezeigt wird, steht dann ein grauer Schriftzug, welcher auf die Unsicherheit der Verbindung hinweist.

Einmalige Anmeldung für alle Dienste und Netzwerke per Single Sign-on

Single Sign-on in UCS at management console

Single Sign-on (SSO) in Unternehmen bedeutet für Anwender eine einmalige Anmeldung (Authentifikation) und die anschließende Nutzung verschiedener Programme, Dienste und Services, ohne sich noch einmal persönlich anmelden zu müssen. Damit verhilft Single Sign-on zu einem effizienteren und sichereren Arbeiten. Vorbei sind die Zeiten, in denen Mitarbeiter sich zahlreiche Passwörter ausdenken und merken mussten.

Doch Single Sign-on dient nicht nur der Nutzerfreundlichkeit, sondern auch der Sicherheit Ihrer Daten. Arbeitet Ihr Unternehmen mit einer komplexen IT Infrastruktur, steigt das Sicherheitsrisiko stark.

Aufbau eines kollaborativen Workspace für global arbeitende Teams mit UCS als zentrales IDM

Screenshot der Webseite von SOLARKIOSK

Erfahren Sie in dieser Success Story, wie wir für die SOLARKIOSK AG, die weltweit saubere Energiedienstleistungen, Qualitätsprodukte und nachhaltige Lösungen bereitstellt, einen kollaborativen Workspace aufgebaut haben, mit dem sämtliche Teammitglieder ortsunabhängig miteinander arbeiten und kommunizieren können – effizient und sicher.

Einrichtung eines leistungsstarken UCS Home-Server mit ownCloud, Kopano & Let’s Encrypt

Haben Sie jemals gedacht: „Es ist genug! Ich möchte endlich meinen eigenen robusten, leistungsstarken Server zu Hause betreiben, um der permanenten Bedrohung, dass jemand meine wertvollen Daten hacken könnte, ein Ende zu bereiten.“?

Ich hatte oft darüber nachgedacht und mir letztendlich tatsächlich einen eigenen Home Server mit UCS installiert. Wie ich das getan habe und welche einzelnen Schritte dafür notwendig waren, möchte ich hier mit Ihnen teilen. Zusätzlich zu UCS enthält mein Heimserver-Szenario auch ein Software-Paket, das aus Software für Groupware, Mail und Dateiaustausch besteht, d. h. aus ownCloud und den Kopano-Apps. Dieses Gesamtpaket macht sogar, falls Sie dies wünschen, proprietäre Mail- und Groupware-Lösungen überflüssig. Außerdem zeige ich Ihnen, wie Sie Let’s Encrypt installieren, sodass die Verbindungen zu Ihrem UCS-Server ebenfalls immer bestens geschützt sind.

Pfiffige Lösung für Inventarisierung von Hardware an Bremer Schulen mit UCS@school

Foto eines Barcodes
In der Stadtgemeinde Bremen setzen wir UCS bereits seit 2003 ein, um ein zentrales Angebot zur Bereitstellung von IT für Lehrkräfte und Schüler*innen abzubilden. Was heute unter dem Namen UCS@school von zahlreichen Schulträgern und Schulen eingesetzt wird, steckte damals noch in den Kinderschuhen und wurde in enger Zusammenarbeit zwischen der Senatorin für Kinder und Bildung (SKB) als Schulträger und der Firma Univention im Rahmen eines Projektes (weiter-)entwickelt.

Aber auch nachdem UCS@school aus den Kinderschuhen herausgewachsen war, wuchs es in Bremen ständig weiter. Nachdem UCS@school zu Beginn des Projekts nur bei einigen wenigen Schulen im Einsatz war, wird es mittlerweile für die Verwaltung von knapp 80.000 Benutzerkonten an rund 150 Schulen eingesetzt.

Roaming-Profile und Ordnerumleitung für mehr Netzwerkleistung und Datenverfügbarkeit

Männerkopf mit Binärcode
Sie suchen nach wertvollen Tipps, wie Sie Ihre Netzwerk-Performance und Datenverfügbarkeit bei der Nutzung von Windows-Clients in Verbindung mit UCS steigern können?
Als Administrator beschäftigen Sie sich beim Thema Benutzerdaten häufig mit Fragen wie Backups, Datenschutz und Datenverfügbarkeit – egal ob Ihre Benutzer sich an mehreren lokalen Rechnern eines Netzwerks anmelden oder auch außerhalb des Unternehmensnetzes arbeiten. Univention Corporate Server bietet die Funktionen Roaming-Profile und Ordnerumleitung. Diese verbessern Performance, Datenverfügbarkeit und User-Convenience bei der Nutzung von Windows-Clients. In diesem Artikel erhalten Sie einen detaillierten Einblick in diese Funktionen und erfahren, wie Sie diese unter UCS konfigurieren.

IT vom Berliner SchwuZ im „Geschwindigkeitsrausch“ durch synchronisierte Nutzerprofile

SchwuZ Keller

Ich möchte Ihnen heute ein paar spannende Updates über unser IT Projekt mit dem Berliner Kulturveranstaltungsunternehmen SchwuZ geben. Vielleicht erinnern Sie sich noch, dass wir für das SchwuZ letztes Jahr eine Zentralisierung ihrer IT-Inseln mit UCS umgesetzt haben, siehe bitpack.io modernisiert IT am Berliner SchwuZ mit Univention Corporate Server. Aber wie IT Projekte so sind, es besteht immer wieder Optimierungsbedarf.

Erfahren Sie in den nächsten Zeilen, wie wir mit der Einrichtung synchronisierter Linux- Nutzerprofile die Netzwerkgeschwindigkeit enorm verbessern konnten.

Zentrale Domänenverwaltung mit Samba und Active Directory

Graphic of a company's worldwide network
Lernen Sie in diesem Beitrag mit Samba und Microsoft Active Directory zwei Lösungen zur zentralen Erkennung und Autorisierung von Mitgliedern einer Domäne besser kennen. Beides Lösungen für die zentrale Verwaltung eines Domänennetzwerkes, die Ihnen helfen, einen sehr viel besseren Datenschutz und eine deutlich höhere Ausfallsicherheit Ihrer IT-Systeme zu erzielen.

In der aktuellen UCS Version ist Samba 4.7 integriert, das im Vergleich zu seinen Vorgängerversionen insbesondere eine deutliche Performancesteigerung im Bereich der LDAP-Abfragen sowie der Replikation speziell von Gruppenmitgliedschaften zeigt. Insbesondere für die Administration von besonders großen Umgebungen mit mehreren tausend, zehntausend oder mehr Authentifizierungskonten bringt Samba 4.7 Ihnen erhebliche Vorteile.

Ich möchte Ihnen außerdem erklären, wie Sie mit UCS eine Brücke zwischen der Linux- und der Windows-Welt schlagen und so die unterschiedlichen Vorteile, die beide Systeme bieten, voll ausnutzen können, statt sich zwischen einem der beiden entscheiden und damit beschränken zu müssen.

Kurz erklärt: Wie lassen sich UCS Systeme automatisch aktualisieren?

Wie jeder Betriebssystemhersteller veröffentlicht auch Univention meist wöchentliche Updates. Als Administrator möchte man diese natürlich zeitnah einspielen. In großen UCS Umgebungen mit vielen angebundenen Servern können manuelle Updates jedoch viel Zeit in Anspruch nehmen, die nicht jede Woche zur Verfügung steht. Um solch einen Arbeitsaufwand zu verringern, bietet es sich an, diese Aufgabe mithilfe von Richtlinien zu automatisieren.

Im Folgenden möchte ich Ihnen beschreiben, wie man eine automatisierte Aktualisierung von UCS Systemen durch Nutzung der Richtlinie Paketpflege einrichten kann.

Kollaborativer Cloud-Workspace auf Basis von Univention Corporate Server

In dieser Success Story benötigte ein bisher lediglich online zusammenarbeitendes Team eine stabile, eigene IT-Infrastruktur mit klassischen, kollaborativen Elementen wie einem Cloud-Workspace. Nach erfolgreicher Projektumsetzung läuft die Zusammenarbeit heute in einer virtualisierten Umgebung mit UCS.

Mit welcher Hard- und Software dieses Projekt umgesetzt wurde, beschreibe ich Ihnen in diesem Beitrag.