Bereitstellung von Zero Trust nach dem Least-Privilege-Prinzip für AD
Erteilen Sie rollenbasierte Zugriffsrechte, um sicherzustellen, dass nur dazu berechtigte Benutzer Zugriff auf eine bestimmte Anwendung erhalten – und das auch nur so lange, wie sie ihn wirklich benötigen. Mehr erfahren
Präzise Datenverwaltung und Berichterstellung
Erzielen Sie hohe Genauigkeit und Konsistenz durch Automatisierung und nutzen Sie integrierte Auditfunktionen zur Compliance-Berichterstellung.
Konsolidierung über eine einzige Konsole
Konsolidieren Sie alle AD-Domänen und Azure-AD-Tenants in einer einzigen Konsole, um mehr Transparenz und mehr Kontrolle über Ihre gesamte AD-/AAD-Umgebung zu erzielen.
Synchronisierung von Verzeichnissen
Synchronisieren Sie unternehmensweite Datenquellen, um die Datenkonsistenz, Sicherheit und Effizienz zu verbessern.
Automatisierung von AD-Aufgaben und Gruppenverwaltung
Automatisieren Sie Aufgaben, um mehr Genauigkeit und Konsistenz zu erzielen und den manuellen Arbeitsaufwand zu reduzieren. Verwalten Sie Identitäten und Gruppen mühelos und verschieben Sie Identitäten und Objekte bei Bedarf zwischen Gruppen, um stets die aktuellen Verantwortlichkeiten abzubilden.
Active Roles automatisiert die Provisionierung von Benutzerzugriffsrechten in AD, AAD und mit AD verbundenen Systemen, einschließlich der Deprovisionierung von Benutzern und Gruppen, und gewährleistet effiziente und sichere administrative Abläufe für Benutzer und Gruppen während des gesamten Lebenszyklus. Active Roles automatisiert eine Reihe von Aufgaben, unter anderem:
Wenn die Zugriffsrechte eines Benutzers geändert oder zurückgenommen werden müssen, werden die nötigen Updates automatisch für alle relevanten Systeme und Anwendungen in der Hybrid-AD-/AAD-Umgebung sowie in allen anderen mit dem AD verbundenen Umgebungen vorgenommen. Dazu zählen UNIX, Linux und Mac OS X.
Mit Active Roles können Sie mehrere AD-Domänen, Azure AD- und O365-Tenants zentral einsehen und verwalten und so die Administration Ihres gesamten Identitätsökosystems vereinfachen. Active Roles ermöglicht dabei die umfassende Verwaltung von Objekten, Benutzern und Gruppen, inklusive sicherer Synchronisierung von Attributen und Kennwörtern der Client-Domäne und der gehosteten Domäne. Die Verwaltung in On-Premise-, Cloud- und Hybrid-Umgebungen umfasst:
Active Roles umfasst zudem intuitive Oberflächen zur Optimierung alltäglicher Administrations- und Helpdesk-Aufgaben in der hybriden AD-/AAD-Umgebung – zur Wahl stehen ein MMC Snap-in und eine Weboberfläche.
Active Roles bietet verbesserte Konsistenz und Verantwortlichkeit durch Automatisierung. Dabei unterstützen Auditfunktionen die Compliance-Berichterstattung. Durch moderne Authentifizierung über OAUTH und robuste, personalisierte Genehmigungsverfahren ermöglicht Active Roles einen IT-Prozess und Kontrolle in Übereinstimmung mit den Unternehmensanforderungen, sodass die Verantwortungsketten die automatisierte Verwaltung der Verzeichnisdaten ergänzen.
Mit Active Roles können Sie unternehmensweite Datenquellen synchronisieren, um die Datenkonsistenz, Sicherheit und Effizienz zu verbessern.
Durch die leistungsstarke Kombination aus Active Roles and OneLogin profitieren Sie von den folgenden Vorteilen:
Prüfen Sie vor der Installation von Active Roles 7.4, ob Ihr System die folgenden Mindestanforderungen an Hardware und Software erfüllt.
Active Roles umfasst die folgenden Komponenten:
In diesem Abschnitt finden Sie die Hardware- und Softwareanforderungen für die Installation und Ausführung jeder dieser Komponenten.
Eine der folgenden Optionen:
Um die bestmöglichen Ergebnisse zu erzielen, wird ein Multi-Core-Prozessor empfohlen.
Mindestens 2 GB RAM (Die erforderliche Kapazität hängt von der Gesamtanzahl an verwalteten Objekten ab.)
Mindestens 100 MB freier Festplattenspeicher (Wenn SQL Server und Administration Service auf demselben Computer installiert sind, hängt die erforderliche Kapazität von der Größe der Active Roles-Datenbank ab.)
Sie können Administration Service auf einem Computer mit einem der folgenden Betriebssysteme installieren:
Hinweis: Active Roles wird bei Einrichtung des Windows Server Core Modus nicht unterstützt.
Administration Service erfordert Microsoft .NET Framework 4.7.2 (siehe „Installieren von .NET Framework“ unter http://go.microsoft.com/fwlink/?LinkId=257868).
Sie können die Active Roles-Datenbank mit den folgenden SQL Server-Versionen hosten:
Auf allen unterstützten Betriebssystemen erfordert Administration Service die Installation von Windows Management Framework 5.1 (siehe „Windows Management Framework 5.1“ unter http://go.microsoft.com/fwlink/?LinkId=272757).
Active Roles behält alle Features und Funktionen bei der Verwaltung von Active Directory auf Domänencontrollern bei, auf denen eines der folgenden Betriebssysteme ausgeführt wird (beliebige Edition, beliebiges Service Pack oder kein Service Pack):
Active Roles unterstützt keine verwalteten Domänen mit einer Domänenfunktionsebene unter Windows Server 2012. Wir empfehlen Ihnen, die Funktionsebene von durch Active Roles verwalteten Domänen auf Windows Server 2012 oder höher zu aktualisieren.
Hinweis: Active Roles wird bei Einrichtung des Windows Server Core Modus nicht unterstützt.
Active Roles kann Exchange-Empfänger unter den folgenden Exchange Server-Editionen verwalten:
Eine der folgenden Optionen:
Mindestens 2 GB RAM (Die erforderliche Kapazität hängt von der Gesamtanzahl an verwalteten Objekten ab.)
Etwa 100 MB freier Speicherplatz
Sie können Web Interface auf einem Computer mit einem der folgenden Betriebssysteme installieren:
Hinweis: Active Roles wird bei Einrichtung des Windows Server Core Modus nicht unterstützt.
Web Interface erfordert Microsoft .NET Framework 4.7.2 (siehe „Installieren von .NET Framework“ unter http://go.microsoft.com/fwlink/?LinkId=257868).
Unter Windows Server 2012, Windows Server 2012 R2, Windows Server 2016 und Windows Server 2019 erfordert Web Interface die Serverrolle Webserver (IIS) mit den folgenden Rollendiensten:
Für die Internetinformationsdienste (IIS) muss Lese/Schreib-Delegierung für die folgenden Features konfiguriert sein:
Ob die Delegierung für diese Features auf „Lesen/Schreiben“ gesetzt ist, können Sie unter „Featuredelegierung“ im Internetinformationsdienste-Manager überprüfen.
Sie können mit den folgenden Browsern auf Web Interface zugreifen:
Sie können auch eine höhere Version von Firefox, Google Chrome oder Internet Explorer für den Zugriff auf Web Interface verwenden. Web Interface 7.4 wurde allerdings nur mit den oben aufgeführten Browserversionen getestet.
Web Interface ist für eine Bildschirmauflösung von 1.280 x 800 oder mehr optimiert. Die unterstützte Mindestbildschirmauflösung ist 1.024 x 768.
Eine der folgenden Optionen:
Mindestens 1 GB RAM (Die erforderliche Kapazität hängt von der Gesamtanzahl an verwalteten Objekten ab.)
Etwa 100 MB freier Speicherplatz
Sie können Active Roles Console auf einem Computer mit einem der folgenden Betriebssysteme installieren:
Hinweis: Active Roles wird bei Einrichtung des Windows Server Core Modus nicht unterstützt.
Active Roles Console erfordert Microsoft .NET Framework 4.7.2 (siehe „Installieren von .NET Framework“ unter http://go.microsoft.com/fwlink/?LinkId=257868).
Active Roles Console erfordert Internet Explorer 11.
Management Tools ist eine Verbundkomponente, welche die Active Roles Management Shell, den ADSI Provider und das SDK umfasst. Auf einem 64-Bit-System (x64) umfasst Management Tools auch das Active Roles Configuration Center.
Eine der folgenden Optionen:
Mindestens 1 GB RAM
Etwa 100 MB freier Speicherplatz
Sie können Management Tools auf einem Computer mit einem der folgenden Betriebssysteme installieren:
Hinweis: Active Roles wird bei Einrichtung des Windows Server Core Modus nicht unterstützt.
Management Tools erfordert Microsoft .NET Framework 4.7.2 (siehe „Installieren von .NET Framework“ unter http://go.microsoft.com/fwlink/?LinkId=257868).
Für Management Tools ist auf allen unterstützten Betriebssystemen Windows Management Framework 5.1 erforderlich (siehe „Windows Management Framework 5.1“ unter https://www.microsoft.com/en-us/download/details.aspx?id=54616).
Um die Benutzereigenschaften von Terminal Services unter Verwendung von Active Roles Management Shell zu verwalten, erfordern die Management Tools die Remote-Server-Administrations-Tools für Active Directory. In der Dokumentation von Microsoft finden Sie Anweisungen zur Installation von Remote-Server-Administrations-Tools je nach Ihrem Betriebssystem.
Eine der folgenden Optionen:
Um die bestmöglichen Ergebnisse zu erzielen, wird ein Multi-Core-Prozessor empfohlen.
Mindestens 2 GB RAM (Die erforderliche Kapazität hängt von der Anzahl an synchronisierten Objekten ab.)
Mindestens 250 MB freier Festplattenplatz (Wenn SQL Server und Synchronization Service auf demselben Computer installiert sind, hängt die erforderliche Kapazität von der Größe der Synchronization Service Datenbank ab.)
Sie können Synchronization Service auf einem Computer mit einem der folgenden Betriebssysteme installieren:
Hinweis: Active Roles wird bei Einrichtung des Windows Server Core Modus nicht unterstützt.
Synchronization Service erfordert Microsoft .NET Framework 4.7.2 (siehe „Installieren von .NET Framework“ unter http://go.microsoft.com/fwlink/?LinkId=257868).
Sie können die Synchronization Service Datenbank mit den folgenden SQL Server Versionen hosten:
Auf allen unterstützten Betriebssystemen erfordert Synchronization Service Windows Management Framework 5.1 (siehe „Windows Management Framework 5.1“ unter https://www.microsoft.com/en-US/download/details.aspx?id=54616).
Für Synchronization Service werden Verbindungen mit Folgendem unterstützt:
Hinweis: Microsoft Exchange 2013 CU11 wird nicht mehr unterstützt. Lesen Sie dazu den KB-Artikel 202695.
Für eine Verbindung mit Active Roles Version 6.9 muss der Active Roles ADSI Provider der jeweiligen Version auf dem Computer installiert sein, auf dem der Synchronization Service ausgeführt wird. Installationsanweisungen finden Sie in der Schnellstartanleitung für die entsprechende Active Roles-Version.
Für eine Verbindung mit Exchange Server 2007 müssen die Exchange 2007 SP3 Verwaltungs-Tools auf dem Computer installiert sein, auf dem der Synchronization Service ausgeführt wird. Installationsanweisungen finden Sie in „Installieren der Exchange 2007 Management Tools“ unter http://go.microsoft.com/fwlink/?linkid=88090
Für eine Verbindung mit dem Office 365 Verzeichnis muss das folgende Modul auf dem Computer installiert sein, auf dem der Synchronization Service ausgeführt wird:
Für Installationsanweisungen siehe „Installieren des Azure AD-Moduls“ unter https://docs.microsoft.com/en-us/powershell/azure/active-directory/install-adv2?view=azureadps-2.0.
Für eine Verbindung mit dem Lync Online Service muss das Windows PowerShell-Modul für Lync Online auf dem Computer installiert sein, auf dem der Synchronization Service ausgeführt wird. Installationsanweisungen finden Sie in „Windows PowerShell Modul für Lync Online“ unter http://go.microsoft.com/fwlink/?LinkId=294688.
Für eine Verbindung mit dem SharePoint Online Service muss die SharePoint Online-Management Shell auf dem Computer installiert sein, auf dem der Synchronization Service ausgeführt wird. Installationsanweisungen finden Sie in „SharePoint Online Management Shell“ unter http://go.microsoft.com/fwlink/?LinkId=255251.
Für eine Verbindung mit One Identity Manager 7.0 muss One Identity Manager Connector auf dem Computer installiert sein, auf dem der Synchronization Service ausgeführt wird. Dieser Konnektor funktioniert mit RESTful Web Services und eine SDK-Installation ist nicht erforderlich.
Für eine Verbindung mit Cloud-Verzeichnissen oder Onlinediensten muss der Computer, auf dem der Synchronization Service ausgeführt wird, über eine zuverlässige Internetverbindung verfügen.
Synchronization Service erfordert Microsoft .NET Framework 4.7.2 (siehe „Installieren von .NET Framework“ unter http://go.microsoft.com/fwlink/?LinkId=294688).
Für die Synchronisierung von Kennwörtern einer Active Directory-Domäne mit einem anderen verbundenen Datensystem muss der Sync Service Capture Agent auf allen Domänencontrollern der Active Directory-Quelldomäne installiert werden.
Die Domänencontroller, auf denen Sie den Sync Service Capture Agent installieren, müssen eines der folgenden Betriebssysteme mit oder ohne Service Pack ausführen (es werden x86- und x64-Plattformen unterstützt):
Weitere Informationen hierzu finden Sie im Administratorhandbuch für Active Roles Synchronization Service.
Informationen zum Upgrade von Active Roles finden Sie in der Active Roles-Schnellstartanleitung.
Denken Sie bei der Durchführung des Upgrades daran, dass die Komponenten der früheren Version unter Umständen nicht mit den aktualisierten Komponenten funktionieren. Um ein nahtloses Upgrade zur neuen Version sicherzustellen, sollten Sie zuerst den Administration Service und dann die Client-Komponenten (Console und Web Interface) aktualisieren.
Individuelle Lösungen (Skripts oder andere Änderungen), welche die Funktionen von Active Roles nutzen, können aufgrund von Kompatibilitätsproblemen nach einem Upgrade unter Umständen nicht mehr funktionieren. Sie sollten vor Durchführung eines Upgrades Ihre vorhandenen Lösungen in einer Laborumgebung mit der neuen Version des Produkts testen, um zu überprüfen, ob die Lösungen weiterhin funktionieren.
Die folgende Tabelle enthält den Pfad für das Versionsupgrade von einer Version des Produkts auf eine andere. Die Quellversion bezieht sich auf die Version, die aktuell installiert ist. Die Zielversion bezieht sich auf die höchste Version des Produkts, auf die Sie upgraden können.
6.9.0
7.4
7.0
7.4
7.1
7.4
7.2
7.4
7.3
7.4