• Bewerte uns auf OMR Reviews: Klick

  • 25Reports geht live, schaut es euch an: Klick

  • Achtet bitte in den Beiträgen darauf, dass ihr keine Informationen teilt, die der DSGVO unterliegen können. Verpixelt bitte die entsprechenden Stellen in Screenshots, postet hier auf keinen Fall Messagatracks ohne Rücksprache und auch in den Log Files können persönliche oder sensible Daten enthalten sein.

    Macht uns auch bitte per PN darauf aufmerksam wenn ihr etwas seht. Schreibt mich (@sören) einfach direkt an. 

  • Zertifikate vom Deutschen Forschungsnetz beziehen (Harica CA)? Klick

Benutzerimport mit mehreren Domänencontrollern und AD Domänen

hrx

New member
Registriert
16 Februar 2024
Beiträge
4
Reaktionspunkte
0
Hallo in die Runde!

Wir setzen NSP seit mehreren Jahren für unsere Kunden in verschiedenen, teilweise komplexeren AD Umgebungen ein. Die Unternehmensbenutzer holen wir dabei meistens über intervall-gesteuerte Importe "rein".

Nun haben wir eine etwas speziellere Konstellation; diese arbeitet mit mehreren Active Directory Domänen, dadurch auch mit verschiedenen Domänencontrollern. Aus allen diesen Domänen importiert ein einzelnes NSP Deployment die relevanten Nutzer.

Wir können aufgrund der Topologie der AD's in der Serverauswahl des jeweiligen Benutzerimportes nur die dritte Option "Nutze einen bestimmten Domänen-Controller" verwenden. Hier kann wiederum einen Wert angegeben werden. Wir möchten jedoch gerne erreichen, dass alle zuständigen Domänencontroller der jeweiligen Domain für die Synchronisation herangezogen werden können.

Den Weg, einfach nur den FQDN der Domäne (also z.b. ad.firma.local) als Servername einzutragen, ist hier nicht gangbar, da die DCs per LDAP/S angesprochen werden und in ihren Zertifikaten diesen Namen nicht führen, die Validierung des Zertifikates würde dann scheitern.


Hättet Ihr Lösungsansätze für das o.g. Szenario ?


Vielen Dank!
 
Zurück
Oben