Verzeichnisdienste
Über Verzeichnisdienste können Nutzerdaten veröffentlicht sowie Account-Daten und -Berechtigungen Servern der JLU zur Nutzung bereitgestellt werden.
Was ist ein Verzeichnisdienst?
In Verzeichnisdiensten werden
- Daten, Passwörter und Berechtigungen persönlicher und unpersönlicher Accounts verwaltet,
- ausgewählte Daten unter Berücksichtigung des Datenschutzes veröffentlicht; dies erfolgt nur innerhalb der JLU bspw. für Name, Vorname, E-Mail-Adresse und sofern die betroffene Person nicht der Veröffentlichung widersprochen oder diese deaktiviert hat,
- Account-Informationen weiteren Servern der JLU zugänglich gemacht, die ihrerseits zugangsbeschränkte Dienste bereitstellen und daher auf zentrale Authentifizierungs- und Autorisierungsinformationen angewiesen sind.
Damit können bspw. Web-Dienste wie Stud.IP auf Passwörter und andere Informationen des zentralen LDAP-Servers zurückgreifen, oder die Anmeldung an Windows-PCs kann mit dem Passwort des Eintrags auf dem AD-Server der Windows-Domäne erfolgen. In beiden Fällen hat der Nutzer den Vorteil, nicht nur gleiche, sondern systematisch identische Passwörter für mehrere Dienste nutzen zu können.
Verzeichnisdienste am HRZ
Das HRZ betreibt die beiden folgenden Verzeichnisdienste
- Über LDAP/X.500 werden die Accounts und E-Mail-Adressen aller Studierenden sowie vieler unpersönlicher Einträge – Verteiler-Listen, Funktions-Einträge, ... – verwaltet und Authentifizierungsanfragen anderer Server des JLU bedient.
- Im Windows Active Directory verfügen Mitarbeiter, die an Rechnern der Windows-Domäne der JLU arbeiten oder die die Groupware-Funktionen von Exchange nutzen, über zusätzliche Einträge.