gregor81
Goto Top

SSO Software empfehlung

Hallo zusammen,

ich bin auf der Suche nach einem SSO Anbieter wo sich die User mit einer RFID / NFC Karte an verschiedenen Systemen anmelden können.

Folgende Konstellation:

Client OS: W10 (Fat Client`s)
Windows AD: Windows Server 2016

Wir haben im Unternehmen Windows AD Sammelaccounts sowie personalisierte Accounts.

in einigen Abteilungen gibt es AD Sammelaccounts da nicht jeder Mitarbeiter einen AD Account benötigt, vondort aus werden verschiedene Applikationen aufgerufen wo sich dann der User mit deinem eigenen Benutzernamen und Passwort anmelden kann.

Wir hatten eine Teststellung von Imprivata, diese ist leider an der Konstellation gescheitert, Imprivate erwartet hier zwangsweise eine personalisierte AD Anmeldung, diese haben wir eben bei den Sammelaccounts nicht.

folgende sollte die SSO Software abbilden:

User A hat einen personalisierten AD Account, wenn dieser in seinem Büro ist, soll eine AD Anmelde sowie die Applikationsanmeldung über die Karte erfolgende. Wenn jedoch User A in eine Abteilung geht wo ein Sammelaccount vorhanden ist, melde sich der User A mit dem Sammelaccount an (ohne SSO), wenn er dann unter dem Sammelaccount eine Applikation startet die User A im SSO hinterlegt hat, soll dieser durch Karten auflegen in die Applikation angemeldet werden.

Die User die nur mit Sammelaccounts arbeiten sollen sich ohne SSO an Windows anmelden, wenn diese dann eine Applikation starten die SSO unterstützt, soll Anmeldung durch Karten auflegen erfolgen.

Ich hoffe ich konnte das einigermaßen verständlich erläutern.

Habt ihr hierzu irgendwelche Ideen?

Danke für eure Hilfe

Content-Key: 595580

Url: https://administrator.de/contentid/595580

Printed on: April 20, 2024 at 06:04 o'clock

Member: Fabezz
Fabezz Aug 12, 2020 at 10:39:51 (UTC)
Goto Top
Hi,
schwer hier eine Antwort zu geben da hier offenkundig ein Lizenzverstoß Richtung Microsoft vorliegt. (Sammelaccount....)
Member: Gregor81
Gregor81 Aug 12, 2020 at 10:49:12 (UTC)
Goto Top
?? wieso ist das nicht erlaubt? in der Produktion braucht nicht jeder Mitarbeiter einen AD Account, ganz zu schweigen davon das dann sich jeder Benutzer ummelden muss und dadurch die Produktion still steht weil die Applikation sich dadurch beendet.
Member: tomolpi
tomolpi Aug 12, 2020 at 11:01:22 (UTC)
Goto Top
Zitat von @Fabezz:

Hi,
schwer hier eine Antwort zu geben da hier offenkundig ein Lizenzverstoß Richtung Microsoft vorliegt. (Sammelaccount....)
Solange sie ordentlich nach Gerät (gibt ja auch Device CALs) lizenzieren, sehe ich hier erstmal kein Problem...

Oder?

Grüße

tomolpi
Member: falscher-sperrstatus
falscher-sperrstatus Aug 12, 2020 at 12:04:05 (UTC)
Goto Top
Zitat von @tomolpi:

Zitat von @Fabezz:

Hi,
schwer hier eine Antwort zu geben da hier offenkundig ein Lizenzverstoß Richtung Microsoft vorliegt. (Sammelaccount....)
Solange sie ordentlich nach Gerät (gibt ja auch Device CALs) lizenzieren, sehe ich hier erstmal kein Problem...

Oder?

Grüße

tomolpi

Wenn Sie das tun. Aber typische Foren-gretchenfrage. Wird aber "so" eher nicht gehen. Fragt es euren IT-Dienstleister, der kennt eure Umgebung am besten.
Member: Gregor81
Gregor81 Aug 12, 2020 at 12:08:29 (UTC)
Goto Top
Wir haben auf Device Cal`s Lizenziert, somit sehe ich da ansich auch kein Problem, ist aber hier jetzt eher OT
Member: mbehrens
mbehrens Aug 12, 2020 at 19:40:47 (UTC)
Goto Top
Zitat von @Gregor81:

ich bin auf der Suche nach einem SSO Anbieter wo sich die User mit einer RFID / NFC Karte an verschiedenen Systemen anmelden können.

Folgende Konstellation:

Client OS: W10 (Fat Client`s)
Windows AD: Windows Server 2016


Habt ihr hierzu irgendwelche Ideen?

Envidian oder Imprivata sind sicherlich einen PoC Wert.
Member: Gregor81
Gregor81 Aug 14, 2020 at 06:08:16 (UTC)
Goto Top
Danke,

ich werde mir noch Envidian anschauen, Imprivate ist bei uns beim PoC leider durchgefallen da diese die Problematik mit den Sammelaccounts haben