OpenLDAP & generisches LDAP
Nova bindet OpenLDAP und generische LDAP-Verzeichnisse als vollwertige Zielsysteme an und verwaltet Konten, Gruppenmitgliedschaften und Passwörter direkt im Verzeichnis.
Das macht Nova mit OpenLDAP & generischem LDAP
- Legt Benutzereinträge an, aktualisiert Attribute und löscht Konten beim Austritt; vor jeder Änderung liest Nova den aktuellen Stand für das Änderungsjournal
- Verwaltet posixGroup-Mitgliedschaften in OpenLDAP ebenso wie groupOfNames-Gruppen in generischen Verzeichnissen; das passende Profil wird pro System konfiguriert
- Sperrt Konten in OpenLDAP über die ppolicy-Sperre, in generischen Verzeichnissen über das Entfernen des Passworts; beim Entsperren erzeugt Nova ein neues Passwort nach Ihrem Regelwerk
- Setzt Passwörter über die Standardoperation nach RFC 3062, mit Fallback auf das userPassword-Attribut
- Löst verschachtelte Gruppen auf und gleicht die tatsächlichen Mitgliedschaften im Verzeichnis mit den Soll-Berechtigungen in Nova ab
- Nimmt Änderungen kontrolliert zurück, inklusive Wiederherstellung gelöschter Einträge samt Gruppenmitgliedschaften aus dem Änderungsjournal
Technische Anbindung
Die Anbindung erfolgt über LDAP/LDAPS mit deklarativen Verzeichnis-Profilen für OpenLDAP und generisches LDAP (etwa ApacheDS); Einträge referenziert Nova stabil über die entryUUID. Ein weiteres Verzeichnis bedeutet ein zusätzliches Profil, keinen neuen Connector.
Im Identity-Lifecycle
Joiner, Mover und Leaver werden über die Lifecycle-Routinen direkt ins Verzeichnis provisioniert: Konto anlegen, Attribute anpassen, Konto sperren. Genehmigte Anträge landen als Gruppenmitgliedschaften im Verzeichnis; die Rezertifizierung prüft den tatsächlichen Stand statt einer Kopie.
Alle genannten Produktnamen, Logos und Marken sind Eigentum ihrer jeweiligen Inhaber. Ihre Nennung dient allein der Beschreibung der Kompatibilität und stellt keine Partnerschaft oder Empfehlung dar.