Koppelprofiel Active directory: verschil tussen versies

Uit ZaaksysteemWiki
Ga naar: navigatie, zoeken
(Inleiding)
(Inleiding)
Regel 2: Regel 2:
  
 
== Inleiding ==
 
== Inleiding ==
Om gebruikers gebruik te laten maken van het zaaksysteem heeft deze een gebruikersnaam en een wachtwoord nodig. Deze gebruikersnamen en wachtwoorden, worden niet in het zaaksysteem beheerd maar binnen de eigen registratie van gebruikers. Zaaksysteem heeft hiervoor een koppelvlak voor de Active Directory, die door de meesten gemeenten wordt gebruikt voor het beheren van gebruikers.  
+
Om gebruikers gebruik te laten maken van het zaaksysteem heeft deze een gebruikersnaam en een wachtwoord nodig. Deze gebruikersnamen en wachtwoorden, worden niet in het zaaksysteem beheerd maar binnen de eigen registratie van gebruikers. Zaaksysteem heeft hiervoor een koppelvlak voor de Active Directory, die door de meesten gemeenten wordt gebruikt voor het beheren van gebruikers. Met dit koppelvlak worden de gebruikers en hun (versleutelde) wachtwoord gesynchroniseerd met het zaaksysteem. Gebruikers kunnen dan inloggen in zaaksysteem met dezelfde gegevens als ze gewend zijn binnen de organisatie.
  
  

Versie van 25 mrt 2014 om 14:29

Inleiding

Om gebruikers gebruik te laten maken van het zaaksysteem heeft deze een gebruikersnaam en een wachtwoord nodig. Deze gebruikersnamen en wachtwoorden, worden niet in het zaaksysteem beheerd maar binnen de eigen registratie van gebruikers. Zaaksysteem heeft hiervoor een koppelvlak voor de Active Directory, die door de meesten gemeenten wordt gebruikt voor het beheren van gebruikers. Met dit koppelvlak worden de gebruikers en hun (versleutelde) wachtwoord gesynchroniseerd met het zaaksysteem. Gebruikers kunnen dan inloggen in zaaksysteem met dezelfde gegevens als ze gewend zijn binnen de organisatie.


Accountgegevens Active Directory

Identity management for UNIX

Usergegevens worden door de beheerserver opgehaald met een readonly account. Deze heeft enkel leesrechten nodig op de Active Directory. Hiermee worden alle gebruikers opgehaald uit de Users OU of applicatiegroep. Dit gebeurt om de vijf minuten. De data van de gebruikers worden d.m.v. de Windows Service ‘Password synchronization for Unix systems’ gesynchroniseerd met de OpenLDAP van het zaaksysteem. Zodra een gebruiker wordt aangemaakt, zijn wachtwoord wijzigt of wordt verwijderd wordt deze actie ook verstuurd naar de beheerserver. Wijzigingen m.b.t. wachtwoorden zullen live worden gepushed naar de beheerserver op port 6677. De wachtwoorden worden direct gehashed opgeslagen voor verwerking.

Deze worden ‘gemerged’ met de wachtwoorden, en worden direct in een beveiligde XML verstuurd naar de omgeving in de overheidscloud. De beheerserver maakt gebruik van een HTTPS verbinding die alleen met behulp van een API-Key kan worden opgezet.

AD-koppeling archi 2013.png

Inrichting zaaksysteem

Inrichting extern systeem

Beheer en onderhoud

Hardwarematige sleutels

Authenticatie door middel van hardwarematige sleutels wordt niet ondersteund binnen het zaaksysteem.