Der Nubus Directory Importer ist ein service, der eine unidirektionale Synchronisation von Verzeichnisobjekten aus einem externen LDAP-Verzeichnisdienst in Nubus ermöglicht. Er richtet sich an Organisationen, die bereits einen Verzeichnisdienst wie Microsoft Active Directory betreiben und ihre Benutzer und Gruppen in Nubus verfügbar machen möchten, ohne ihren primären Identity Store zu migrieren.
Funktionsweise
Der Importer liest den Quellverzeichnisdienst über LDAP aus, vergleicht die abgerufenen Objekte mit dem aktuellen Stand in Nubus und schreibt Unterschiede über die UDM HTTP REST API. Die vollständige Organisationseinheits-Struktur (OU-Struktur) des Quellverzeichnisses wird in eine dedizierte OU innerhalb des OpenLDAP von Nubus repliziert.
Der Dienst ist zustandslos — er hält keinen persistenten lokalen Zustand zwischen Läufen vor und kann jederzeit ohne Datenverlust neu gestartet werden.
Was synchronisiert wird
- Benutzerkonten
- Benutzergruppen und Gruppenmitgliedschaften
Passwort-Hashes werden ausdrücklich von der Synchronisation ausgeschlossen. Benutzer authentifizieren sich weiterhin gegenüber ihrem ursprünglichen IAM-System. Die Vertrauensbeziehung zwischen dem externen Verzeichnis und Nubus wird über SAML oder OpenID Connect hergestellt.