istike2
Goto Top

Active Directory - Gruppenrechte mit Workflows dynamisch anpassen

Hallo,

wir würden gerne ab 2022 die Berechtigungen im AD dynamisch mit Workflows optimieren.

Das Rechtemanagement wurde in den letzten Jahren in mehreren Schritten umgebaut. Wir haben inzwischen kaum mehr explizite Userrechte, sondern fast nur noch Gruppenrechte. Die Gruppenleiter haben dann Berechtigungen User diversen Gruppen zuzuordnen oder eben nicht.

Auch das könnte aber noch flexibler - projektbezogen - geregelt werden ohne AD manuell anfassen zu müssen.

Kennt ihr irgendwelche 3rd-Party-Tool, das in der Lage ist Windows-Berechtigungen für einige Hundert User dynamisch zu steuern? Habt ihr so etwas im eigenen "Laden" schon umgesetzt?

Vielen Dank für eure Umsetzungstipps.

LG

I.

Content-ID: 1564479978

Url: https://administrator.de/forum/active-directory-gruppenrechte-mit-workflows-dynamisch-anpassen-1564479978.html

Ausgedruckt am: 15.04.2025 um 01:04 Uhr

SeaStorm
SeaStorm 28.11.2021 um 20:24:55 Uhr
Goto Top
Hi

Tenfold Security kann sowas.
emeriks
emeriks 29.11.2021 um 08:53:07 Uhr
Goto Top
Zitat von @SeaStorm:
Tenfold Security kann sowas.
Hi,
taugt der Workflow von Tenfold wirklich was? Kann man den so einschränken, dass wirklich nur Rollenmitgliedschaften von Benutzern und die Rechte der Rollen beantragt werden können und nicht Benutzerrechte direkt?

Ein anderer Kandidat - ARM (ehemals 8Man) - ist genau deshalb bei uns wieder rausgeflogen.

E.
K-Man2000
K-Man2000 29.11.2021 um 11:57:05 Uhr
Goto Top
Wäre natürlich interessant zu wissen, was genau mit diesen Gruppenberechtigungen erreicht werden soll.
Geht es hier "nur" um Fileserverberechtigungen bzw. Projekt-Seiten, wäre evtl. ein Sharepoint ein gute Idee.
istike2
istike2 29.11.2021 um 12:07:39 Uhr
Goto Top
Zitat von @K-Man2000:

Wäre natürlich interessant zu wissen, was genau mit diesen Gruppenberechtigungen erreicht werden soll.
Geht es hier "nur" um Fileserverberechtigungen bzw. Projekt-Seiten, wäre evtl. ein Sharepoint ein gute Idee.

Hi, wir haben schon SharePoint. Die Projektdokumentationen werden dort gespeichert. Nichtsdestotrotz brauchen einige Gruppen eine noch flexiblere Lösung ...

Ich werde versuchen einige Praxisbeispiele aufzutreiben, wo die Bordmitteln von Windows-Server (inkl. SharePoint) nicht flexibel genug sind.

LG

I.
istike2
istike2 30.11.2021 um 19:40:18 Uhr
Goto Top
Zitat von @emeriks:
Zitat von @SeaStorm:
Tenfold Security kann sowas.
Ein anderer Kandidat - ARM (ehemals 8Man) - ist genau deshalb bei uns wieder rausgeflogen.

Hi,

nach etwas Recherche scheint mir "Okta" eine ziemlich passende Lösung zu sein.
Ich denke die Preise sind in diesem Enterprise-Segment völlig OK.
(https://www.okta.com/pricing/#customer-identity-pricing)