{"id":3872,"date":"2022-07-11T11:45:05","date_gmt":"2022-07-11T09:45:05","guid":{"rendered":"https:\/\/help.mailsafe.hosting\/?post_type=bwl_kb&#038;p=3872"},"modified":"2022-07-11T14:35:02","modified_gmt":"2022-07-11T12:35:02","slug":"abgleich-der-benutzerkonten-mit-einem-active-directory","status":"publish","type":"bwl_kb","link":"https:\/\/help.mailsafe.hosting\/?bwl_kb=abgleich-der-benutzerkonten-mit-einem-active-directory","title":{"rendered":"Abgleich der Benutzerkonten mit einem Active Directory"},"content":{"rendered":"<h1 id=\"firstHeading\" class=\"firstHeading\" lang=\"de\">Abgleich der Benutzerkonten mit einem Active Directory<\/h1>\n<p>Neben der manuellen Anlage von Benutzern (diese wird im Kapitel\u00a0<a href=\"https:\/\/help.mailsafe.hosting\/?bwl_kb=benutzer-archive-und-berechtigungen\">Verwalten von Benutzern<\/a> beschrieben), kann mailSAFE seine interne Benutzerdatenbank auch mit dem Active Directory Ihres Unternehmens abgleichen.<\/p>\n<p>Bei der Synchronisierung werden Benutzerinformationen, wie z.B. Benutzernamen und E-Mail-Adressen, aus dem Active Directory in die mailSAFE-Benutzer\u00addatenbank kopiert. Dadurch k\u00f6nnen sich z.B. Benutzer mit ihren Active Directory-Zugangsdaten auch an mailSAFE anmelden und E-Mails den Benutzerarchiven automatisch zugeordnet werden. Es werden von mailSAFE keine \u00c4nderungen am Active Directory selbst vorgenommen. Der Umfang der Synchronisierung l\u00e4sst sich \u00fcber Filter einschr\u00e4nken.<\/p>\n<h1><span id=\"Aufruf_der_Verzeichnisdienste-Integration\" class=\"mw-headline\">Aufruf der Verzeichnisdienste-Integration<\/span><\/h1>\n<ul>\n<li>Melden Sie sich als mailSAFE-Administrator \u00fcber den mailSAFE Client an.<\/li>\n<li>Klicken Sie auf\u00a0<i>Verwaltung &gt; Benutzer und Archive &gt; Verzeichnisdienste<\/i>.<\/li>\n<li>W\u00e4hlen Sie im Bereich\u00a0<i>Integration<\/i>\u00a0den Verzeichnisdienste-Typ\u00a0<i>Active Directory<\/i>.<\/li>\n<\/ul>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-3902 size-full\" src=\"https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/mailsafe_ldap.png\" alt=\"\" width=\"1177\" height=\"1032\" srcset=\"https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/mailsafe_ldap.png 1177w, https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/mailsafe_ldap-300x263.png 300w, https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/mailsafe_ldap-1024x898.png 1024w, https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/mailsafe_ldap-768x673.png 768w, https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/mailsafe_ldap-490x430.png 490w\" sizes=\"auto, (max-width: 1177px) 100vw, 1177px\" \/><\/p>\n<h1><span id=\"Verbindung_zum_Active_Directory\" class=\"mw-headline\">Verbindung zum Active Directory<\/span><\/h1>\n<p>F\u00fcr die Synchronisierung ben\u00f6tigt mailSAFE Informationen dar\u00fcber, wie das Active Directory angesprochen werden kann.<\/p>\n<ul>\n<li><b>Servername<\/b><br \/>\nDer Hostname oder die IP-Adresse eines Active Directory-Dom\u00e4nencontrollers.<\/li>\n<li><b>Protokoll<\/b><br \/>\nDas zu verwendende Protokoll zur Kommunikation mit dem Active Directory-Dom\u00e4nencontroller. Folgende Protokolle stehen zur Auswahl:<\/p>\n<ul>\n<li><i>LDAP<\/i><br \/>\nDas Standardprotokoll zum Zugriff auf das Active Directory. Auch wenn Teile der Verbindung unverschl\u00fcsselt sind, werden die eigentlichen Nutzdaten verschl\u00fcsselt.<\/li>\n<li><i>LDAPS<\/i><br \/>\nDie zus\u00e4tzlich mit SSL-gesicherte Variante. Beachten Sie, dass dies eine funktionierende Zertifikatsinfrastruktur ben\u00f6tigt, bei welcher mailSAFE das SSL-Zertifikat der Dom\u00e4nencontrollers als vertrauensw\u00fcrdig einstufen muss.<\/li>\n<\/ul>\n<\/li>\n<li><b>Basis-DN<\/b><br \/>\nDer Basis-DN Ihres Active Directories. Dieser l\u00e4sst sich h\u00e4ufig vom Namen Ihrer Active Directory-Dom\u00e4ne ableiten. Ist der Name Ihrer Active Directory-Dom\u00e4ne beispielsweise\u00a0<i>meinefirma.local<\/i>\u00a0lautet der Basis-DN in der Regel\u00a0<i>dc=meinefima, dc=local<\/i>. Der Basis-DN kann auch \u00fcber die Schaltfl\u00e4che neben dem Eingabefeld ausgew\u00e4hlt werden, sofern ein Zugriff auf einen Active Directory-Dom\u00e4nencontroller m\u00f6glich ist.<\/li>\n<li><b>Authentifizierung<\/b><br \/>\nDie Nutzung der <i>Standard-Authentifizierung<\/i> ist erforderlich. F\u00fcllen Sie die Felder <i>Benutzername<\/i>\u00a0und\u00a0<i>Kennwort<\/i>\u00a0aus. Geben Sie den Benutzernamen in der UPN-Notation an, z.B.\u00a0<i>Administrator@meinefirma.local<\/i>.<\/li>\n<\/ul>\n<h2><span id=\"Synchronisierung_der_Benutzerdatenbank\" class=\"mw-headline\">Synchronisierung der Benutzerdatenbank<\/span><\/h2>\n<p>Nachdem Sie die Verbindungseinstellungen wie oben beschrieben angegeben haben, k\u00f6nnen Sie in diesem Abschnitt Filterkriterien f\u00fcr den Abgleich mit dem Active Directory festlegen.<\/p>\n<ul>\n<li><b>Nur Microsoft Exchange-Benutzer synchronisieren<\/b><br \/>\nHierdurch werden bei der Synchronisierung nur Benutzerkonten mit im Active Directory hinterlegten E-Mail-Adressen ber\u00fccksichtigt. Nehmen Sie dieses H\u00e4kchen nur dann heraus, wenn Sie wirklich alle im Active Directory angelegten Benutzer auch als mailSAFE-Benutzer anlegen lassen wollen.<\/p>\n<ul>\n<li><b>Nur in Adresslisten sichtbare Benutzer synchronisieren<\/b><br \/>\nHierdurch werden bei der Synchronisierung nur Active Directory Benutzerkonten ber\u00fccksichtigt, deren Exchange-Postf\u00e4cher in den Exchange Adresslisten nicht ausgeblendet sind. Diese Option kann nur aktiviert werden, wenn die Option\u00a0<i>Nur Microsoft Exchange-Benutzer synchronisieren<\/i>\u00a0ebenfalls aktiviert ist.<\/li>\n<\/ul>\n<\/li>\n<li><b>Nur aktivierte Benutzer synchronisieren<\/b><br \/>\nHierdurch werden bei der Synchronisierung nur aktive Active Directory Benutzerkonten ber\u00fccksichtigt. Das Deaktivieren dieser Option kann sinnvoll sein, wenn z.B. bestimmte Exchange-Postf\u00e4cher archiviert werden sollen, deren zugeh\u00f6rige Active Directory Benutzerkonten standardm\u00e4\u00dfig deaktiviert sind.<\/li>\n<li><b>Nur diese Gruppen:<\/b><br \/>\nW\u00e4hlen Sie eine oder mehrere Active Directory-Sicherheitsgruppen aus, wenn Sie nur deren Mitglieder als mailSAFE-Benutzer anlegen wollen. Dadurch l\u00e4sst sich z.B. verhindern, dass System-Konten nach mailSAFE synchronisiert werden.<\/li>\n<\/ul>\n<p><b>Hinweis:<\/b> Wenn mailSAFE Mitglied einer anderen Dom\u00e4ne ist, als die, aus der die Benutzer synchronisiert werden sollen, k\u00f6nnen <i>Universal Groups<\/i>\u00a0unter Umst\u00e4nden nicht synchronisiert werden. Ein Fehler mit dem Fehlercode 1355 wird dann angezeigt.<\/p>\n<ul>\n<li><b>Benutzernamen-Format<\/b><br \/>\nLegen Sie fest, wie die mailSAFE Benutzernamen gebildet werden sollen:<\/p>\n<ul>\n<li><i>SAM Account Name<\/i><br \/>\nDer Pr\u00e4-Windows 2000 Benutzername.<\/li>\n<li><i>User Principal Name (UPN)<\/i><br \/>\nDer Windows Benutzername einschlie\u00dflich der Dom\u00e4ne, z.B.\u00a0<i>max.mustermann@example.com<\/i><\/li>\n<li><i>User Principal Name (UPN) Local Part<\/i><br \/>\nDer Windows Benutzername nach entfernen der Dom\u00e4ne, z.B.\u00a0<i>max.mustermann<\/i><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2><span id=\"Authentifizierung\" class=\"mw-headline\">Authentifizierung<\/span><\/h2>\n<ul>\n<li><b>Methode<\/b><br \/>\nHier kann gew\u00e4hlt werden, wie Benutzer, die aus dem Active Directory synchronisiert worden sind, authentifiziert werden.<\/p>\n<ul>\n<li><i>Kerberos \/ NTLM<\/i><br \/>\nMit dieser Einstellung k\u00f6nnen sich Benutzer mit ihren Active Directory-Zugangsdaten direkt an mailSAFE anmelden. Die eingegebenen Zugangsdaten werden dabei von mailSAFE an Active Directory weitergeleitet und dort gepr\u00fcft.<\/li>\n<li><i>AD\u00a0FS (OpenID Connect)<\/i><br \/>\nKommen in Ihrem Unternehmen die Active Directory Federation Services (AD FS) zum Einsatz, k\u00f6nnen Benutzer sich auch mittels OpenID Connect \u00fcber AD FS an mailSAFE anmelden. Hierzu m\u00fcssen die AD FS entsprechend unserer Anleitung konfiguriert und anschliessend die folgenden Werte in mailSAFE eingetragen werden.<\/p>\n<ul>\n<li><b>Discovery URI<\/b><br \/>\nDer URI, unter dem die AD\u00a0FS erreichbar sind. In der Regel ist dies der vollst\u00e4ndige DNS-Name des AD\u00a0FS-Servers, gefolgt vom Pfad\u00a0<i>\/adfs<\/i>, z.B.\u00a0<i>https:\/\/adfs.example.com\/adfs<\/i>. Dem Zertifikat der AD\u00a0FS muss vertraut werden.<\/li>\n<li><b>Client-ID<\/b><br \/>\nDie\u00a0<i>Client-ID<\/i>\u00a0der\u00a0<i>Anwendungsgruppe<\/i>, die in den AD FS f\u00fcr mailSAFE angelegt worden ist.<\/li>\n<li><b>Weiterleitungs-URI<\/b><br \/>\nDer Weiterleitungs-URI, der auch in der\u00a0<i>Anwendungsgruppe<\/i>\u00a0hinterlegt worden ist.<\/li>\n<li><b>Anmeldedaten bei jedem Login erforderlich<\/b><br \/>\nIst diese Option aktiviert, m\u00fcssen Benutzer sich bei jeder Anmeldung an mailSAFE erneut \u00fcber die AD FS authentifizieren.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><b>Hinweis:<\/b> Erfolgt die Anmeldung an mailSAFE \u00fcber <i>AD\u00a0FS (OpenID Connect)<\/i>, ist der\u00a0Zugriff auf das Archiv mittels IMAP\u00a0aus technischen Gr\u00fcnden nicht m\u00f6glich.<\/p>\n<h2><span id=\"Optionen\" class=\"mw-headline\">Optionen<\/span><\/h2>\n<ul>\n<li><b>Automatisch Benutzer in mailSAFE l\u00f6schen<\/b><br \/>\nHier kann gew\u00e4hlt werden, ob Benutzer, die im Active Directory gel\u00f6scht wurden, durch die Synchro\u00adnisierung auch in der mailSAFE-Benutzerdatenbank automatisch gel\u00f6scht werden sollen. Benutzer, die aus dem Betrachtungsbereich der Einstellungen fallen, werden ebenfalls gel\u00f6scht.<br \/>\nEs werden nur mailSAFE-Benutzer gel\u00f6scht, deren Authentifizierungs\u00admethode auf <i>Verzeichnisdienste<\/i>\u00a0eingestellt ist.<br \/>\nEnth\u00e4lt der Archivordner eines solchen Benutzers bereits archivierte E-Mails, wird nur der Benutzereintrag, nicht aber sein Archivordner in mailSAFE gel\u00f6scht.<\/li>\n<\/ul>\n<h1><span id=\"Standard-Berechtigungen_festlegen\" class=\"mw-headline\">Standard-Berechtigungen festlegen<\/span><\/h1>\n<p>Benutzer, die aus einem Active Directory nach mailSAFE synchronisiert wurden, besitzen standard\u00adm\u00e4ssig das Recht zum Anmelden am mailSAFE Server und haben lesenden Zugriff auf ihr eigenes Benutzer\u00adarchiv.<\/p>\n<p>Sie haben die M\u00f6glichkeit, die Standard-Berechtigungen vor der Synchronisierung anzupassen, um z.B. allen neuen Benutzern das Recht\u00a0<i>E-Mails archivieren<\/i>\u00a0zu geben. Klicken Sie dazu auf die Schaltfl\u00e4che\u00a0<i>Standard-Berechtigungen...<\/i>.<\/p>\n<p>Weitere Informationen \u00fcber die Verwaltung von Benutzerrechten und deren Auswirkungen finden Sie im Kapitel\u00a0<a href=\"https:\/\/help.mailsafe.hosting\/?bwl_kb=benutzer-archive-und-berechtigungen\">Benutzer, Archive und Berechtigungen<\/a>. Dort finden Sie auch Hinweise zum Anpassen existierender Berechtigungen.<\/p>\n<h1><span id=\"Die_Synchronisierung_durchf.C3.BChren\" class=\"mw-headline\">Die Synchronisierung durchf\u00fchren<\/span><\/h1>\n<p>Mit Klick auf\u00a0<i>Sync testen<\/i> k\u00f6nnen Sie die Synchronisierungseinstellungen und das vom Active Directory zur\u00fcckgelieferte Ergebnis \u00fcberpr\u00fcfen, ohne dass \u00c4nderungen an der mailSAFE-Benutzerdatenbank durchgef\u00fchrt werden.<\/p>\n<p>Um die Synchronisierung letztendlich durchzuf\u00fchren, klicken Sie auf\u00a0<i>Synchronisieren<\/i>. Das Ergebnis wird dann mit allen an der mailSAFE-Benutzerdatenbank vollzogenen \u00c4nderungen angezeigt.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-3905\" src=\"https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/Mads_sync_02.png\" alt=\"\" width=\"700\" height=\"521\" srcset=\"https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/Mads_sync_02.png 700w, https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/Mads_sync_02-300x223.png 300w, https:\/\/help.mailsafe.hosting\/wp-content\/uploads\/2022\/07\/Mads_sync_02-578x430.png 578w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/p>\n<p>Sie k\u00f6nnen die Authentifizierung f\u00fcr einen bestimmten Benutzer testen, indem Sie diesen in der Liste ausw\u00e4hlen und dann auf die entsprechende Schaltfl\u00e4che links unten klicken. Geben Sie anschlie\u00dfend das Kennwort dieses Benutzers ein. Sie erhalten eine R\u00fcckmeldung, ob die Authentifizierung erfolgreich war.<\/p>\n<h1><span id=\"Anmeldung_mit_Active_Directory-Zugangsdaten\" class=\"mw-headline\">Anmeldung mit Active Directory-Zugangsdaten<\/span><\/h1>\n<p>Nach der Synchronisierung k\u00f6nnen sich mailSAFE-Benutzer unter Verwendung ihres Active Directory-Benutzernamens und ihres Active Directory-Kennworts an mailSAFE anmelden. Auch sind weitere Konfigurationsschritte notwendig, die in den Artikeln <a href=\"https:\/\/help.mailsafe.hosting\/?bwl_kb=mailsafe-client\">mailSAFE Client Deployment<\/a> und <a href=\"https:\/\/help.mailsafe.hosting\/?bwl_kb=mailsafe-outlook-add-in-installieren\">mailSAFE Outlook Add-In Deployment<\/a>\u00a0beschrieben sind.<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","bkb_category":[59],"bkb_tags":[],"class_list":["post-3872","bwl_kb","type-bwl_kb","status-publish","hentry","bkb_category-verwaltung"],"_links":{"self":[{"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=\/wp\/v2\/bwl_kb\/3872","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=\/wp\/v2\/bwl_kb"}],"about":[{"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=\/wp\/v2\/types\/bwl_kb"}],"author":[{"embeddable":true,"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=\/wp\/v2\/users\/1"}],"version-history":[{"count":7,"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=\/wp\/v2\/bwl_kb\/3872\/revisions"}],"predecessor-version":[{"id":3907,"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=\/wp\/v2\/bwl_kb\/3872\/revisions\/3907"}],"wp:attachment":[{"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3872"}],"wp:term":[{"taxonomy":"bkb_category","embeddable":true,"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=%2Fwp%2Fv2%2Fbkb_category&post=3872"},{"taxonomy":"bkb_tags","embeddable":true,"href":"https:\/\/help.mailsafe.hosting\/index.php?rest_route=%2Fwp%2Fv2%2Fbkb_tags&post=3872"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}