SSO für VUW

Thursday, 30. October 2008


Die TYPO3-Redaktion der Veterinärmedizinische Universität Wien (VUW) nutzt Active Directory.


Userverwaltung einfach gemacht



Mit der neuen User-Authentifzierung gegen das haus-interne Active Directory wurde die User- und Passwortverwaltung für Redaktion und Administratoren stark vereinfacht:

  • Die Mitglieder der Redaktion können nun Ihren gewohnten Usernamen und Passwort zum Login in TYPO3 nutzen.
  • Die Administratoren wiederum können alle redaktionellen Berechtigungen direkt aus dem Active-Directory heraus steuern.
  • Durch die Vermeidung der Führung von mehrfachen User-Accounts können Eingabefehler, Support-Calls usw. vermieden werden.


Der somit vereinfachte Login und die direkte Userverwaltung im AD wird damit zum "Kinderspiel" und erspart Usern wie Administratoren wertvolle Zeit.

 



TYPO3 Active-Directiry-Authentifizierung im Detail


TYPO3 bietet im Enterprise-Einsatz die Möglichkeit Redakteure und Website-User gegen externe Directories zu authentifizieren.
Diese Authentifizierung erfolgt ergänzend zur TYPO3-internen User & Gruppenverwaltung und kann gegen ein LDAP-Directory wie Active-Directory, OpenLDAP oder auch NDS (Novell Directory-Services) erfolgen.
Die Authentifizierung gegen ein AD ist sowohl für TYPO3 Frontend-User (Website-User) als auch für TYPO3 Backend-User (Redaktion) und die jeweiligen Gruppen möglich.



Fakten & Vorteile:

  • Die Anwender können ihre gewohnten Usernamen und Passworte auch in TYPO3 nutzen.
  • Die komplette User- Passwort und Berechtigungs-Verwaltung erfolgt, wie auch schon für andere Anwendungen im Active-Directory.
  • Die Rechte der User innerhalb von TYPO3 ergeben sich über Mitgliedschaften der User in Usergruppen, welche ebenso über das Active Directory gesteuert werden.
  • Usergruppen und deren TYPO3-Berechtigungen sind in TYPO3 zu konfigurieren

Optional kann zusätzlich auch ein "automatischer" Single-Sign-On mittels Kerberos implementiert werden; dies erspart dem User den "zusätzlichen" Login-Vorgang in TYPO3 und wird zumeist für Frontent-User-Authentifizierung im Intranet genutzt.

zur�ck zur �bersicht


Keine News in dieser Ansicht.

Ältere Beiträge können Sie im Archiv nachlesen.