istike2
Goto Top

Active Directory - Gruppenrechte mit Workflows dynamisch anpassen

Hallo,

wir würden gerne ab 2022 die Berechtigungen im AD dynamisch mit Workflows optimieren.

Das Rechtemanagement wurde in den letzten Jahren in mehreren Schritten umgebaut. Wir haben inzwischen kaum mehr explizite Userrechte, sondern fast nur noch Gruppenrechte. Die Gruppenleiter haben dann Berechtigungen User diversen Gruppen zuzuordnen oder eben nicht.

Auch das könnte aber noch flexibler - projektbezogen - geregelt werden ohne AD manuell anfassen zu müssen.

Kennt ihr irgendwelche 3rd-Party-Tool, das in der Lage ist Windows-Berechtigungen für einige Hundert User dynamisch zu steuern? Habt ihr so etwas im eigenen "Laden" schon umgesetzt?

Vielen Dank für eure Umsetzungstipps.

LG

I.

Content-Key: 1564479978

Url: https://administrator.de/contentid/1564479978

Printed on: April 20, 2024 at 04:04 o'clock

Member: SeaStorm
SeaStorm Nov 28, 2021 at 19:24:55 (UTC)
Goto Top
Hi

Tenfold Security kann sowas.
Member: emeriks
emeriks Nov 29, 2021 at 07:53:07 (UTC)
Goto Top
Zitat von @SeaStorm:
Tenfold Security kann sowas.
Hi,
taugt der Workflow von Tenfold wirklich was? Kann man den so einschränken, dass wirklich nur Rollenmitgliedschaften von Benutzern und die Rechte der Rollen beantragt werden können und nicht Benutzerrechte direkt?

Ein anderer Kandidat - ARM (ehemals 8Man) - ist genau deshalb bei uns wieder rausgeflogen.

E.
Member: K-Man2000
K-Man2000 Nov 29, 2021 at 10:57:05 (UTC)
Goto Top
Wäre natürlich interessant zu wissen, was genau mit diesen Gruppenberechtigungen erreicht werden soll.
Geht es hier "nur" um Fileserverberechtigungen bzw. Projekt-Seiten, wäre evtl. ein Sharepoint ein gute Idee.
Member: istike2
istike2 Nov 29, 2021 at 11:07:39 (UTC)
Goto Top
Zitat von @K-Man2000:

Wäre natürlich interessant zu wissen, was genau mit diesen Gruppenberechtigungen erreicht werden soll.
Geht es hier "nur" um Fileserverberechtigungen bzw. Projekt-Seiten, wäre evtl. ein Sharepoint ein gute Idee.

Hi, wir haben schon SharePoint. Die Projektdokumentationen werden dort gespeichert. Nichtsdestotrotz brauchen einige Gruppen eine noch flexiblere Lösung ...

Ich werde versuchen einige Praxisbeispiele aufzutreiben, wo die Bordmitteln von Windows-Server (inkl. SharePoint) nicht flexibel genug sind.

LG

I.
Member: istike2
istike2 Nov 30, 2021 at 18:40:18 (UTC)
Goto Top
Zitat von @emeriks:
Zitat von @SeaStorm:
Tenfold Security kann sowas.
Ein anderer Kandidat - ARM (ehemals 8Man) - ist genau deshalb bei uns wieder rausgeflogen.

Hi,

nach etwas Recherche scheint mir "Okta" eine ziemlich passende Lösung zu sein.
Ich denke die Preise sind in diesem Enterprise-Segment völlig OK.
(https://www.okta.com/pricing/#customer-identity-pricing)