Digitale Handlungsfähigkeit absichern mit Nubus for Business Continuity – Souveränes IAM im Stand-by-Modus.

Mehr erfahren

Nubus Directory Importer

Dokumentation Identitäts-Import (Inbound) User Lifecycle Group Lifecycle

Der Nubus Directory Importer ist ein service, der eine unidirektionale Synchronisation von Verzeichnisobjekten aus einem externen LDAP-Verzeichnisdienst in Nubus ermöglicht. Er richtet sich an Organisationen, die bereits einen Verzeichnisdienst wie Microsoft Active Directory betreiben und ihre Benutzer und Gruppen in Nubus verfügbar machen möchten, ohne ihren primären Identity Store zu migrieren.

Funktionsweise

Der Importer liest den Quellverzeichnisdienst über LDAP aus, vergleicht die abgerufenen Objekte mit dem aktuellen Stand in Nubus und schreibt Unterschiede über die UDM HTTP REST API. Die vollständige Organisationseinheits-Struktur (OU-Struktur) des Quellverzeichnisses wird in eine dedizierte OU innerhalb des OpenLDAP von Nubus repliziert.

Der Dienst ist zustandslos — er hält keinen persistenten lokalen Zustand zwischen Läufen vor und kann jederzeit ohne Datenverlust neu gestartet werden.

Was synchronisiert wird

  • Benutzerkonten
  • Benutzergruppen und Gruppenmitgliedschaften

Passwort-Hashes werden ausdrücklich von der Synchronisation ausgeschlossen. Benutzer authentifizieren sich weiterhin gegenüber ihrem ursprünglichen IAM-System. Die Vertrauensbeziehung zwischen dem externen Verzeichnis und Nubus wird über SAML oder OpenID Connect hergestellt.

Anbieter
Univention GmbH
Produkte
Unterstützte Bereitstellungsoptionen
UCS Kubernetes
Funktionalitäten
Identitäts-Import (Inbound) User Lifecycle Group Lifecycle
Integrationstyp
  • Integration mittels dokumentierter Schritte