Anmeldedaten sicher und zentral für unterschiedliche Cloud-Dienste verwalten
Mit einer SAML-App im App Center von Univention Corporate Server hat der Softwarehersteller Univention jetzt eine Single-Sign-On Lösung für die Anmeldung bei verschiedenen wichtigen Cloud-Diensten entwickelt. Die Applikation ermöglicht es, sowohl Benutzernamen als auch Passwörter intern vorzuhalten und zu pflegen. Firmen können so ihren Mitarbeitern den Zugang zu Web-Diensten wie Dropbox, Salesforce oder Google Apps ermöglichen, ohne dass die Mitarbeiter sich dort individuell registrieren und jedes Mal erneut anmelden müssen, da der Zugang zentral über die Infrastrukturlösung Univention Corporate Server (UCS), in die SAML einfach integrierbar ist, erfolgen kann.
Bremen, 24.10.2013. Durch die immer stärkere Verbreitung und den vermehrten Einsatz von Web-Services in Firmen und Organisationen stellt sich immer stärker die Frage nach einem zentralen und sicheren Identity-Management für die Nutzung dieser Dienste. Die Firma Univention hat jetzt mit einer SAML Identity Provider Applikaton eine Lösung auf den Markt gebracht, mit der sich Anwender nur einmal zentral anmelden und anschließend verschiedenste Internet-Dienste wie Dropbox oder Google Apps nutzen können. Die Applikation bietet den Nutzern aber nicht nur diese Single-Sign-On Eigenschaften, sondern auch die Möglichkeit der zentralen Freigabe von bestimmten Diensten durch einen Administrator sowie der Verwaltung der Passwörter. Außerdem werden die Benutzerpasswörter inhouse in der eigenen IT-Infrastruktur vorgehalten, statt wie bisher extern bei dem Internetdienst Provider.
Technisch ist SAML, die Abkürzung steht für Security Assertion Markup Language, der führende und offene Standard für Authentifizierung im Internet. Ein typischer Anwendungsfall für die App besteht zum Beispiel darin, dass Anwender in einer Firma Web-Dienste eines Service Providers wie beispielsweise Google Apps nutzen wollen, ohne dem externen Anbieter dafür alle Nutzerdaten anzuvertrauen. Dafür bietet Univention mit SAML nun einen in Univention Corporate Server (UCS) integrierbaren Identity Provider, der nach einer Kontrolle der Daten den Dienst für den Anwender freigibt.
UCS Nutzer können so künftig verschiedene für sie freigegebene Web-Services und -Dienste nutzen, ohne dort Nutzerdaten vorzuhalten und zu pflegen. Die zentralisierte Administration der Benutzeridentitäten und die Single-Sign-On Funktionalität machen es überflüssig, sich immer mehr Passwörter für die unterschiedlichen Web-Dienste merken zu müssen. Die Datenhoheit bleibt beim Nutzer selbst, da keine Benutzerkontoinformationen mit dem Service Provider ausgetauscht werden.
Die Installation der App erfolgt über das in UCS integrierte Univention App Center, in dem zahlreiche Applikationen von Univention selbst sowie von Drittherstellern zur schnellen Installation zur Verfügung stehen. Nach der Installation können die gewünschten Service Provider eingerichtet werden und die Benutzer in der zentralen Benutzerverwaltung aktiviert werden. Die SAML App bringt heute bereits eine Vorkonfiguration für Google Apps for Business, Salesforce sowie eine SAML Testumgebung mit. Laut Auskunft des Herstellers sollen weitere folgen.
Die App wurde für die für Ende November geplante UCS Version 3.2 entwickelt, wird aber aufgrund der großen Nachfrage der UCS Kunden für die aktuelle Version UCS 3.1. zur Verfügung gestellt. Die Web Identity Managementlösung steht im Univention App Center zur Verfügung und kann über die kostenlose Downloadversion von UCS einfach getestet werden.
Weitere Informationen zu SAML finden Sie unter:
https://www.univention.de/produkte/univention-app-center/simplesamlphp/
Über Univention
Univention ist führender europäischer Anbieter von Open Source-Produkten für wirtschaftlichen Betrieb und effiziente Verwaltung von IT-Infrastruktur. Im Mittelpunkt des Angebots steht die Linux-Infrastrukturlösung Univention Corporate Server (UCS). UCS ist eine moderne Enterprise-Linux-Distribution mit integrierter Open Source-Lösung für das Identity- und Infrastruktur-Management,
die auch in anspruchsvollen Umgebungen eine effiziente und zentral gesteuerte Verwaltung ermöglicht. Das Kernprodukt UCS wird unter anderem durch darauf aufbauende Produkte für die plattformübergreifende Verwaltung von Thin Clients, Unterstützung für Linux-Desktops sowie eine integrierte Virtualisierungslösung ergänzt. Die Produkte passen sich dank mitgelieferter Konnektoren, etwa zu Microsoft Active Directory, gut in vorhandene Infrastrukturen ein und erlauben einfache Migrationen. Eine große Zahl von Softwareherstellern stellt für den Betrieb mit UCS optimierte Pakete zur Verfügung, die sich u. a. in das UCS-Managementsystem integrieren. UCS ist damit die Open Source-Integrationsplattform für IT-Infrastrukturbetrieb und -management.
Pressekontakt: |
|||