Seitenhierarchie

Suche

Versionen im Vergleich

Schlüssel

  • Diese Zeile wurde hinzugefügt.
  • Diese Zeile wurde entfernt.
  • Formatierung wurde geändert.
Erweitern
titleVersion - 7.0.0.8 / 7.0.0.28.1.3.1. / 8.1.3.0 / 8.1.2.2 / 8.1.1.1 / 8.1.0.11 / 8.1.0.9 / 8.1.0.5


Auszug


Weboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"



Dieser Reiter dient der Konfiguration der Benutzerauthentifizierung in der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich die Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche der STARFACE, im STARFACE UCC Client für Windows oder Mac und in den STARFACE Mobile Clients Desktop Apps und in den STARFACE Mobile Apps benötigt. Eine gemischte Nutzung von Zugangsdaten aus der AD und der Zugangsdaten aus der STARFACE ist nicht möglich.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche , müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden. Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden, bevor die Änderung aktiv ist.

Die zur Verfügung stehenden Konfigurationsfelder sind:

Domäne: In diesem Eingabefeld muss der Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com) eingetragen werden.

1.Verzeichnisserver: In diesem Eingabefeld wird der Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind konfiguriert. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502).

2.Verzeichnisserver: In diesem Eingabefeld kann der Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist, konfiguriert werden (Optionale Angabe).

Base DN: Hier muss das Verzeichnis mit den Benutzerinformationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com).

Sicherheit: In diesem Drop-Down-Menü stehen die folgenden Auswahlmöglichkeiten bei der Nutzung von LDAP zur Verfügung:

FeldnameBeschreibung
TLS mit Zertifikatsprüfung 

Wird diese Option ausgewählt, werden die verwendeten Zertifikate beim Verbindungsaufbau validiert.

Dafür können offiziell signierte Zertifikate von einer Zertifizierungsstelle (CA) verwendet werden. In diesem Fall müssen keine Änderungen an der STARFACE vorgenommen werden.

Alternativ können auch selbstsignierte Zertifikate genutzt werden, wobei hierfür die Zertifikate via Modul auf die STARFACE hochgeladen werden müssen (siehe Modul "CA Certificate for LDAPS" konfigurieren).

TLS ohne Zertifikatsprüfung   Wird diese Option ausgewählt, gibt es keine Validierung der Zertifikate beim Verbindungsaufbau. Es ist zu beachten, dass das Ablaufdatum der verwendeten Zertifikate trotzdem geprüft wird und nicht abgelaufen sein darf.
UnverschlüsseltWird diese Option ausgewählt wird davon ausgegangen, dass der Zielserver unverschlüsselte Verbindungen akzeptiert.

Wird eine der beiden Optionen via TLS ausgewählt, erfolgt der Zugriff nicht mehr über den Port 389, sondern über den Port 636.

Benutzername: In diesem Eingabefeld wird Benutzername konfiguriert, mit dem auf den Active Directory Server zugegriffen wird.

Passwort: Hier wird das Passwort des Benutzers, mit dem auf den Active Directory Server zugegriffen wird, hinterlegt.

Hinweis
Hinweis: Alle Benutzer, inklusive dem des Benutzers für den Zugriff auf den Active den Active Directory Server, müssen in einer einer Organisationseinheit (OU) liegen und der Name der Organisationseinheit (OU) darf kein Leerzeichen enthalten.

Abschließend kann über die Schaltfläche  geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann. Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden, bevor die Änderung aktiv ist.


Erweitern
titleVersion - 6.7.3.118.0.0.14 / 8.0.0.13 / 8.0.0.12 / 8.0.0.11 / 8.0.0.5


Hinweis: Es ist auf Cloud Anlagen nicht möglich eigene Root-Zertifikate hochzuladen

.

Benutzername: In diesem Eingabefeld wird Benutzername konfiguriert, mit dem auf den Active Directory Server zugegriffen wird.

Passwort: Hier wird das Passwort des Benutzers, mit dem auf den Active Directory Server zugegriffen wird, hinterlegt.

Auszug


Weboberfläche der STARFACEMenüpunkt "Admin"
Auszug
Weboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"



Dieser Reiter dient der Konfiguration der Benutzerauthentifizierung in der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich die Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche der STARFACE, im STARFACE UCC Client für Windows oder Mac und in den STARFACE Desktop Apps und in den STARFACE Mobile Clients Apps benötigt. Eine gemischte Nutzung von Zugangsdaten aus der AD und der Zugangsdaten aus der STARFACE ist nicht möglich.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche , müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden. Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden, bevor die Änderung aktiv ist.

Die zur Verfügung stehenden Konfigurationsfelder sind:

Domäne: In diesem Eingabefeld muss der Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com) eingetragen werden.

1.Verzeichnisserver: In diesem Eingabefeld wird der Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind konfiguriert. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502).

2.Verzeichnisserver: In diesem Eingabefeld kann der Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist, konfiguriert werden (Optionale Angabe).

Base DN: Hier muss das Verzeichnis mit den Benutzerinformationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com).

Sicherheit: In diesem Drop-Down-Menü stehen die folgenden Auswahlmöglichkeiten bei der Nutzung von LDAP zur Verfügung:

FeldnameBeschreibung
TLS mit Zertifikatsprüfung 

Wird diese Option ausgewählt, werden die verwendeten Zertifikate beim Verbindungsaufbau validiert.

Dafür können offiziell signierte Zertifikate von einer Zertifizierungsstelle (CA) verwendet werden. In diesem Fall müssen keine Änderungen an der STARFACE vorgenommen werden.

Alternativ können auch selbstsignierte Zertifikate genutzt werden, wobei hierfür die Zertifikate manuell via Modul auf die STARFACE hochgeladen werden müssen (siehe auch Zertifikat für TLS Zugriff hochladen Modul "CA Certificate for LDAPS" konfigurieren).

TLS ohne Zertifikatsprüfung   Wird diese Option ausgewählt, gibt es keine Validierung der Zertifikate beim Verbindungsaufbau. Es ist zu beachten, dass das Ablaufdatum der verwendeten Zertifikate trotzdem geprüft wird und nicht abgelaufen sein darf.
UnverschlüsseltWird diese Option ausgewählt wird davon ausgegangen, dass der Zielserver unverschlüsselte Verbindungen akzeptiert.

Wird eine der beiden Optionen via TLS ausgewählt, erfolgt der Zugriff nicht mehr über den Port 389, sondern über den Port 636.

Hinweis
Hinweis
Hinweis: Alle Benutzer, inklusive dem des Benutzers für den Zugriff auf den Active den Active Directory Server, müssen in einer einer Organisationseinheit (OU) liegen und der Name der Organisationseinheit (OU) darf kein Leerzeichen enthalten.

Abschließend kann über die Schaltfläche  geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann. Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden, bevor die Änderung aktiv ist.



Erweitern
titleVersion - 67.73.21.2 5 / 67.73.1.23 4 / 6. 7.3.1.20.3 / 7.3.0.10 / 7.3.0.8 / 7.3.0.5


Hinweis:

Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden, bevor die Änderung aktiv ist.

Image RemovedImage Added

Die zur Verfügung stehenden Konfigurationsfelder sind:

Der

Domäne: In diesem Eingabefeld muss der Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com) eingetragen werden.

1.Verzeichnisserver

Der

: In diesem Eingabefeld wird der Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind konfiguriert. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502).

2.Verzeichnisserver

Der

: In diesem Eingabefeld kann der Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist, konfiguriert werden (Optionale Angabe).

Base DN

: Hier muss das Verzeichnis mit den

Benutzer-Informationen

Benutzerinformationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com).

Sicherheit: In diesem Drop-Down-Menü stehen die folgenden Auswahlmöglichkeiten bei der Nutzung von LDAP zur Verfügung:

Auszug


Weboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"



Dieser Reiter dient der Konfiguration der Benutzerauthentifizierung in der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich die Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche der STARFACE, im STARFACE UCC Client für Windows oder Mac und in den STARFACE Desktop Apps und in den STARFACE Mobile Clients Apps benötigt. Eine gemischte Nutzung von Zugangsdaten aus der AD und der Zugangsdaten aus der STARFACE ist nicht möglich.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche , müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Hinweis
EingabefeldBeschreibung
Domäne
FeldnameBeschreibung
TLS mit Zertifikatsprüfung 

Wird diese

Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.
BenutzernameName des Benutzers mit dem auf den Active Directory Server zugegriffen wird.
PasswortPasswort des Benutzers mit dem auf den Active Directory Server zugegriffen wird.
Hinweis
Hinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

Hinweis
Hinweis: Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden bevor die Änderung aktiv ist.
Erweitern
titleVersion - 6.6.0.X
AuszugWeboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"

Image Removed

Image Removed
Image Removed
Image Removed

Dieser Reiter dient der Konfiguration der Benutzerauthentifzierung in der Weboberfläche der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich die Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche benötigt. Eine gemischte Nutzung von Zugangsdaten aus der AD und der Zugangsdaten aus der STARFACE ist nicht möglich.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche Image Removed, müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Hinweis
Hinweis: Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden bevor die Änderung aktiv ist.

Image Removed

Die zur Verfügung stehenden Konfigurationsfelder sind:

EingabefeldBeschreibungDomäneDer Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com).1.VerzeichnisserverDer Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502).2.VerzeichnisserverDer Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist (Optionale Angabe).Base DNHier muss das Verzeichnis mit den Benutzer-Informationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com).TLSWird diese Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.BenutzernameName des Benutzers mit dem auf den Active Directory Server zugegriffen wird.PasswortPasswort des Benutzers mit dem auf den Active Directory Server zugegriffen wird.
Hinweis
Hinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

Hinweis
Hinweis: Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden bevor die Änderung aktiv ist.
Erweitern
titleVersion - 6.5.1.X
AuszugWeboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"

Image Removed

Image Removed
Image Removed
Image Removed

Option ausgewählt, werden die verwendeten Zertifikate beim Verbindungsaufbau validiert.

Dafür können offiziell signierte Zertifikate von einer Zertifizierungsstelle (CA) verwendet werden. In diesem Fall müssen keine Änderungen an der STARFACE vorgenommen werden.

Alternativ können auch selbstsignierte Zertifikate genutzt werden, wobei hierfür die Zertifikate via Modul auf die STARFACE hochgeladen werden müssen (siehe Modul "CA Certificate for LDAPS" konfigurieren).

TLS ohne Zertifikatsprüfung   Wird diese Option ausgewählt, gibt es keine Validierung der Zertifikate beim Verbindungsaufbau. Es ist zu beachten, dass das Ablaufdatum der verwendeten Zertifikate trotzdem geprüft wird und nicht abgelaufen sein darf.
UnverschlüsseltWird diese Option ausgewählt wird davon ausgegangen, dass der Zielserver unverschlüsselte Verbindungen akzeptiert.

Wird eine der beiden Optionen via TLS ausgewählt, erfolgt der Zugriff nicht mehr über den Port 389, sondern über den Port 636.

Benutzername: In diesem Eingabefeld wird Benutzername konfiguriert, mit dem auf den Active Directory Server zugegriffen wird.

Passwort: Hier wird das Passwort des Benutzers,

Dieser Reiter dient der Konfiguration der Benutzerauthentifzierung in der Weboberfläche der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich die Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche benötigt. Eine gemischte Nutzung von Zugangsdaten aus der AD und der Zugangsdaten aus der STARFACE ist nicht möglich.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche Image Removed, müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Image Removed

Die zur Verfügung stehenden Konfigurationsfelder sind:

EingabefeldBeschreibungDomäneDer Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com).1.VerzeichnisserverDer Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502).2.VerzeichnisserverDer Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist (Optionale Angabe).Base DNHier muss das Verzeichnis mit den Benutzer-Informationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com).TLSWird diese Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.BenutzernameName des Benutzers mit dem auf den Active Directory Server zugegriffen wird.PasswortPasswort des Benutzers mit dem auf den Active Directory Server zugegriffen wird.
Hinweis
Hinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

Hinweis
Hinweis: Wird die Active Directory Nutzung deaktiviert, muss zwingend ein Serverneustart durchgeführt werden. Erst nach dem Serverneustart ist eine Anmeldung mit den auf der STARFACE hinterlegten Benutzerdaten wieder möglich.
Erweitern
titleVersion - 6.4.3.X
AuszugWeboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"

Image Removed

Image Removed
Image Removed
Image Removed

Dieser Reiter dient der Konfiguration der Benutzerauthentifzierung in der Weboberfläche der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich der Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche benötigt.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche Image Removed, müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Image Removed

Die zur Verfügung stehenden Konfigurationsfelder sind:

EingabefeldBeschreibungDomäneDer Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com).1.VerzeichnisserverDer Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502).2.VerzeichnisserverDer Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist (Optionale Angabe).Base DNHier muss das Verzeichnis mit den Benutzer-Informationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com).TLSWird diese Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.BenutzernameName des Benutzers mit dem auf den Active Directory Server zugegriffen wird.PasswortPasswort des Benutzers mit dem auf den Active Directory Server zugegriffen wird. Es muss auch die Dokumentation für die erlaubten Sonderzeichen in Passwörtern beachtet werden.
Hinweis
Hinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

Hinweis
Hinweis: Wird die Active Directory Nutzung deaktiviert, muss zwingend ein Serverneustart durchgeführt werden. Erst nach dem Serverneustart ist eine Anmeldung mit den auf der STARFACE hinterlegten Benutzerdaten wieder möglich.
Erweitern
titleVersion - 6.3.0.X
AuszugWeboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"
Image Removed
Image Removed
Image Removed
Image Removed

Dieser Reiter dient der Konfiguration der Benutzerauthentifzierung in der Weboberfläche der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich der Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche benötigt.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche Image Removed, müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Image Removed

Die zur Verfügung stehenden Konfigurationsfelder sind:

EingabefeldBeschreibungDomäneDer Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com)1.VerzeichnisserverDer Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502)2.VerzeichnisserverDer Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist (Optionale Angabe)Base DNHier muss das Verzeichnis mit den Benutzer-Informationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com)TLSWird diese Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.BenutzernameName des Benutzers mit dem auf den Active Directory Server zugegriffen wirdPasswortPasswort des Benutzers mit dem auf den Active Directory Server zugegriffen wird

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

Hinweis
Hinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.
Erweitern
titleVersion - 6.2.0.X
AuszugWeboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"
Image Removed
Image Removed
Image Removed
Image Removed

Dieser Reiter dient der Konfiguration der Benutzerauthentifzierung in der Weboberfläche der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich der Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche benötigt.

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche Image Removed, müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Image Removed

Die zur Verfügung stehenden Konfigurationsfelder sind:

EingabefeldBeschreibungDomäneDer Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com)1.VerzeichnisserverDer Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502)2.VerzeichnisserverDer Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist (Optionale Angabe)Base DNHier muss das Verzeichnis mit den Benutzer-Informationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com)TLSWird diese Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.BenutzernameName des Benutzers mit dem auf den Active Directory Server zugegriffen wirdPasswortPasswort des Benutzers mit dem auf den Active Directory Server zugegriffen wird

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

Hinweis
Hinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.
Erweitern
titleVersion - 6.1.X.X

Dieser Reiter dient der Konfiguration der Benutzerauthentifzierung in der Weboberfläche der STARFACE, über ein bestehendes Active Directory innerhalb des lokalen Netzwerks. Bei Nutzung des Active Directory werden ausschließlich der Benutzernamen (ohne Domänadresse) und das Passwort zur Anmeldung an der Weboberfläche benötigt.

Auszug
Weboberfläche der STARFACEMenüpunkt "Admin"Menüpunkt "Erweiterte Einstellungen"Reiter "Active Directory"
Image Removed
AdminImage Removed
Image Removed

Image Removed

Hinweis
Hinweis: Benutzer mit Administratorenrechten können sich immer mit ihren normalen Zugangsdaten an der Weboberfläche der STARFACE anmelden.

Um die eindeutige Zuordnung von Domänenbenutzern und Benutzern auf der STARFACE sicherzustellen, muss in beiden Systemen für jeden Benutzer jeweils die exakt gleiche E-Mail-Adresse hinterlegt sein. Auch die Groß- und Kleinschreibung der Mailadresse wird geprüft und muss in an allen Konfigurationsfeldern absolut gleich eingetragen werden.

Vor dem Aktivieren der Benutzeranmeldung mittels Active Directory über die Schaltfläche Image Removed, müssen gültige Server-Einstellungen hinterlegt und ein Verbindungstest durchgeführt werden.

Image Removed

Die zur Verfügung stehenden Konfigurationsfelder sind:

EingabefeldBeschreibungDomäneDer Name der Windows-Domäne in DNS-Schreibweise  (z.B. example.com)1.VerzeichnisserverDer Name des Active Directory Servers auf dem die Benutzerinformationen hinterlegt sind. Optional kann nach einem Doppelpunkt eine alternative Portangabe gemacht werden (Standardport = 8502)2.VerzeichnisserverDer Name eines zweiten Active Directory Servers, der genutzt wird, wenn der erste Verzeichnisserver nicht erreichbar ist (Optionale Angabe)Base DNHier muss das Verzeichnis mit den Benutzer-Informationen angegeben werden und zwar in der LDAP-Syntax (z.B. ou=users,dc=example,dc=com)TLSWird diese Checkbox aktiviert kann die optionale Verwendung einer verschlüsselten Verbindung zum Active Directory Server genutzt werden. Dieser muss hierfür über ein geeignetes Server-Zertifikat verfügen.BenutzernameName des Benutzers

mit dem auf den Active Directory Server zugegriffen wird, hinterlegt.

Passwort
Hinweis
Hinweis: Alle Benutzer, inklusive des Benutzers für den Zugriff
Passwort des Benutzers mit dem
auf den Active Directory Server
zugegriffen wird
, müssen in einer Organisationseinheit (OU) liegen und der Name der Organisationseinheit (OU) darf kein Leerzeichen enthalten.

Abschließend kann über die Schaltfläche Image Removed geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann.

HinweisHinweis: Alle Benutzer, inklusive dem Benutzers für den Zugriff auf den Active Directory Server, müssen in einer Organisationseinheit (OU) liegen.

Image Added geprüft werden, ob der Zugriff erfolgreich ist und die Konfiguration abgespeichert werden kann. Wird die Active Directory Nutzung aktiviert oder deaktiviert, muss zwingend ein Serverneustart durchgeführt werden, bevor die Änderung aktiv ist.


Die Dokumentation für die abgekündigten Versionen der STARFACE finden sich in unserem Archiv:

Link zum Archiv