Standardisierte Schnittstellen für eine offene IT

Unsere offenen Schnittstellen bieten zahlreiche Individualisierungsmöglichkeiten – es ist kinderleicht, Accounts und Gruppen aus anderen Systemen zu importieren. Das Ergebnis? Eine erhebliche Zeit- und Kostenersparnis für Ihre Organisation.

Integrieren Sie mühelos andere IT-Dienste und gestalten Sie ein flexibles Ökosystem, das sich an Ihre Anforderungen anpasst. Dabei bleibt die Datenhoheit stets in Ihrer Hand – Sie entscheiden, was rein- und rausgeht.

OpenID Connect & SAML

Ihr digitaler Pass

Univention Corporate Server (UCS) unterstützt die Authentifizierungsprotokolle OpenID Connect und SAML, um eine sichere und einheitliche Anmeldung für Ihre Benutzer*innen zu gewährleisten. Mit OpenID Connect können sich Anwender*innen mit einem einzigen Login bei verschiedenen Diensten authentifizieren, was die Verwaltung von Identitäten vereinfacht und den Benutzerkomfort erhöht. SAML ermöglicht die nahtlose Integration von UCS in andere Authentifizierungs- und Identitätssysteme, indem es den Austausch von Authentifizierungsdaten zwischen verschiedenen Sicherheitsdomänen ermöglicht.

Veranschaulichung OpenID Connect SAML
Schnittstellen
REST API für UDM

Ein Tor zum Verzeichnisdienst

Die REST API für den Univention Directory Manager (UDM) dient als Standardschnittstelle zur nahtlosen Integration von Anwendungen mit dem Verzeichnisdienst von Univention. Mit der UDM REST API greifen Sie auf alle Benutzer- und Gruppendaten über einen standardisierten Webservice zu oder tragen sie in den Verzeichnisdienst ein. Die HTTPS-Schnittstelle ermöglicht einen sicheren Zugriff und liefert die Daten im weitverbreiteten JSON-Format, was eine problemlose Verarbeitung durch bestehende Anwendungen erleichtert.

Lesen Sie in unserem Blog mehr darüber, wie Sie die UDM REST API praktisch einsetzen können.

UCS@school Kelvin REST API

Vernetzen Sie sich

Mit der UCS@school Kelvin REST API machen Sie Benutzerdaten für andere IT-Dienste verfügbar. Die App installiert eine REST API, über die Sie auf UCS@school-Objekte wie Schulen, Klassen und Benutzer zugreifen, sie modifizieren und löschen können. Die Integration erfolgt über die UDM REST API. Der Verzeichnisdienst von UCS@school interagiert mit anderer Verwaltungssoftware (Schulen oder Länder) sowie mit digitalen Bildungsangeboten.

Im Gegensatz zur Importfunktion und manuellen Eingriffen über das Webinterface kann die API automatisiert angesprochen werden und ist damit weniger fehleranfällig.

Education UCS@school
Screenshot LDAP-Verzeichnis
LDAP-Verzeichnisdienst

Schaltzentrale für Daten

LDAP (Lightweight Directory Access Protocol) ermöglicht die zentrale Verwaltung von Benutzerdaten in UCS. Damit können Sie alle Informationen zu Benutzern, Gruppen und Ressourcen an einem Ort speichern und verwalten. Eine nahtlose Integration mit anderen Verzeichnisdiensten und Anwendungen erleichtert die zentrale Authentifizierung und Autorisierung über verschiedene Systeme hinweg. Eine verschlüsselte Verbindung sichert die Daten während der Übertragung. Das schützt sensible Informationen vor unbefugtem Zugriff und gewährleistet die Integrität der Daten.

Authentifizierung: Kerberos

Ihr digitaler Türsteher

UCS nutzt das Kerberos-Protokoll, um eine sichere und zentrale Authentifizierung in Netzwerken zu gewährleisten. Kerberos arbeitet mit temporären Tickets, die nach der Anmeldung für die Benutzer*innen ausgestellt werden und ihnen den Zugriff auf verschiedene Dienste ermöglichen. Diese Methode verbessert die Sicherheit, da Passwörter nicht ständig übertragen werden müssen. Kerberos integriert sich perfekt in die UCS-Umgebung und arbeitet eng mit anderen Verzeichnisdiensten wie LDAP zusammen. So ist gewährleistet, dass nur autorisierte Benutzer auf die Ressourcen zugreifen können.

UCS@school Training

Newsletter

Erhalten Sie alle News zu Univention und unseren IAM-Produkten per E-Mail.

Get started

Vereinbaren Sie einen Termin für eine Produktdemo mit unserem Sales Team.