Situation

Brauchen Sie viel Zeit, um Ihre Benutzerverwaltung auf dem aktuellsten Stand zu halten? Suchen Sie nach einer einfachen und flexiblen Lösung, um Ihre Benutzer effizient zu bewirtschaften? Der ADprofiler mit intuitiver Benutzeroberfläche, einfacher Verwaltung der Attribute und einer schnellen Synchronisation bietet die Antwort auf diese Fragen!

Grundlage

Das Active Directory (AD) ist ein Verzeichnisdienst von Microsoft, in dem eine Vielzahl an Informationen zu Benutzer, Geräten, Anwendungen gespeichert sind und den umliegenden IT-System zur Verfügung gestellt werden. Die IT-Abteilung oder der Helpdesk betreibt oft einen grossen Aufwand, um die Benutzerverwaltung aktuell zu halten. Wenn aus Ressourcengründen dieser Administrationsaufwand nicht mehr geleistet werden kann, stellt sich schnell das Problem einer ungenügenden Datenqualität ein, was wiederum ein entsprechendes Sicherheitsrisiko darstellt.

Ausgangslage

Oft erhalten IT-Administratoren eine Vielzahl an Informationen von unterschiedlichen Stellen und Personen, welche ins AD eingepflegt werden müssen. Immer wieder müssen Sie auch zwischen Wunsch und technischen Möglichkeiten vermitteln. Die Übersicht zu behalten und die Informationen aktuell zu halten, ist eine grosse Herausforderung. Kleinste Fehler oder Ungenauigkeiten wirken sich negativ auf das IT-System aus.

Lösung

Anhand der verschiedenen Informationen aus einem betriebsinternen Verwaltungstool können sämtliche Einstellungen im Active Directory statisch oder dynamisch erzeugt werden. Der IT-Administrator und/oder andere Personen müssen Änderungen nicht mehr selber am Active Directory vornehmen. Änderungen am Herzstück des IT-Systems, dem Active Directory, werden an den ADprofiler delegiert, können aber immer noch manuell durch den IT-Administrator initiiert und kontrolliert werden!

Funktionsweise

Der ADprofiler verwaltet das Benutzerverzeichnis von Microsoft (Active Directory), das Exchangeverzeichnis mit Mailsignaturen, sowie das Dateisystem (Home- und Profilepfade) in Netzwerken einfach und schnell mit der von Ihnen vorhandenen Benutzerdatenquelle. Mit Hilfe von individuellen Modulen können weitere benutzerrelevante Informationen wie Fotos, Telefonanlagen, Softwareverteilung usw. mit dem ADprofiler verwaltet werden. Benutzerkonten müssen nicht mehr einzeln konfiguriert oder mutiert werden. Die Software ADprofiler greift zum Beispiel auf eine Datenquelle aus einer aktuellen Adressverwaltung oder Personendatenbank zu und erstellt den individuell definierten Kriterien entsprechend neue Benutzer resp. mutiert bestehende Benutzer. Sämtliche Feldinhalte aus dem Active Directory können nach Ihren Anforderungen dynamisch erstellt und verwaltet werden.

Ihr Gewinn ist Ihre Sicherheit!

  • Steigern Sie die Effizienz in Ihrem Betrieb! Änderungen an Namen, Mutationen im Team oder Rechtevergaben werden nur noch im betriebsinternen Verwaltungstool vorgenommen. Anhand der vordefinierten Schemata verarbeitet der ADprofiler die Informationen aus dem Verwaltungstool und generiert daraus die Änderungen/Einstellungen im Active Directory.
  • Setzen Sie Ihre Zeit für andere Aufgaben ein! Dank der eingesetzten Technologien, einer schlanken Programmierung und einem ausgeklügelten Datenverarbeitungsprozess ist der ADprofiler so schnell, dass Sie mit ruhigem Gewissen den erfolgreichen Synchronisationsprozess vor dem Bildschirm abwarten können.
  • Vertrauen ist gut, Kontrolle ist besser! Zwar sind die Informationen, welche der ADprofiler verarbeitet, automatisiert und werden entsprechend einem definierten Schema verarbeitet. Sind schon die Informationen fehlerhaft, erzeugt der ADprofiler allenfalls eine ungewollte Veränderung. Bevor Sie den ADprofiler tatsächlich Anpassungen im AD vornehmen lassen, können Sie mittels Simulation anstehende Änderungen einsehen und allenfalls die Information korrigieren lassen.
  • Die Individualität Ihres Betriebes kann abgebildet werden! Der ADprofiler bietet die Möglichkeit, Module aufzubauen, welche die Wünsche und Anforderungen Ihres Betriebes abbildet. Somit können Sie den ADprofiler individuell nach Ihren Bedürfnissen und Anforderungen einsetzen und arbeiten lassen.

ADprofiler im Detail


Der ADprofiler nutzt zwei verschiedene Arten von Datenbanken. Die Profil Datenbank beinhaltet alle Profile und die dazugehörigen Attribut-, Modul- und Ereignisdefinitionen. Die Entry Datenbank (auch Datenspeicher oder Datastore genannt) beinhaltet alle von ADprofiler verwalteten Benutzer im Active Directory und stellt die eindeutige Zuordnung der Active Directroy Benutzer zur Datenquelle sicher. Nutzen zwei Profile dieselbe Entry Datenbank, kann gewährleistet werden, dass Benutzer im gleichen Active Directory eindeutig indexiert werden und dadurch keine Konflikte während der Synchronisation auftreten.


Beispiel ohne dass indexiert wird

Ramona Muster Goldau ramona.muster@firma.ch
Ramona Muster Küssnacht ramona.muster@firma.ch
Ramona Muster Brunnen ramona.muster@firma.ch

Problem: Für alle drei Personen ist dieselbe E-Mail generiert worden. Es entsteht ein Konflikt, da das Konto nicht eindeutig zugeordnet werden kann.

Beispiel 1, wie Benutzer eindeutig indexiert werden, sodass keine Konflikte entstehen

Ramona Muster Goldau ramona1.muster@firma.ch
Ramona Muster Küssnacht ramona2.muster@firma.ch
Ramona Muster Brunnen ramona3.muster@firma.ch

Erklärung: Beispielsweise stellt die Indexierung bei denselben E-Mail-Adressen eine fortlaufende Nummerierung hinter die Vornamen. Dadurch können alle Konten wieder eindeutig zugeordnet werden.

Beispiel 2, wie Benutzer eindeutig indexiert werden, sodass keine Konflikte entstehen

Ramona Muster Goldau ramona.muster@firma.ch
Ramona Muster Küssnacht ramona.muste@firma.ch
Ramona Muster Brunnen ramona.must@firma.ch

Erklärung: Beispielsweise kürzt die Indexierung bei denselben E-Mail-Adressen den zweiten Teil der Adresse um jeweils ein Zeichen. Dadurch können alle Konten wieder eindeutig zugeordnet werden.
Dies sind zwei Beispiele. Selbstverständlich gibt es noch viele andere Möglichkeiten, die Benutzernamen und E-Mail-Adressen eindeutig zu machen.

Der ADprofiler nutzt ODBC (Open Database Connectivity), um einen unabhängig Zugriff auf Quelldaten zu erhalten. Dadurch kann theoretisch auf jede beliebige Datenquelle zugegriffen werden, sofern für die Datenquelle ein entsprechender ODBC Treiber verfügbar ist.

Nachfolgende Tabelle gibt Ihnen einen Anhaltspunkt, wie schnell der ADprofiler eine Synchronisation mit unterschiedlichen Ausgangslagen, aber immer mit den gleichen Systemvoraussetzungen (System entspricht den empfohlenen Voraussetzungen an den ADprofiler: 4 CPU, 4 GB Memory), durchführt. Beachten Sie, dass die Zeitangaben von vielen weiteren Gegebenheiten abhängig sind.

Beispielinstallation KMU Bildungsinstitution Semesterwechsel Grossfirma Initial Grossfirma Periodisch
neue Benutzer erstellen 200 1'000 2'000 10
bestehende Benutzer komplett löschen (Active Directory und Exchangekonto) 100 0 2000 10
bei Benutzern wenigstens eine Angabe (Telefonnummer, Strasse) ändern 200 500 1'000 25
neue Benutzer erstellen 200 1'000 2'000 10
bei Benutzern den Profil-Pfad ändern 100 500 2'000 10
Benutzer deaktivieren 0 1'000 0 10
unveränderte Benutzer 0 1'000 3'000 9'935
Total synchronisierte Benutzer 600 4'000 10'000 10'000
Dauer einer Synchronisation mit dem ADprofiler (ca.) 15 min 1 h 4 h 3 min
  • Microsoft Windows Server 2008 R2 oder höher
  • Microsoft .NET Framework 4.5
  • SQL Server 2013 Express/Standard oder höher
  • ODBC 64bit
  • Minimum 1 CPU, 2 GB Memory
  • Empfehlung 4 CPU, 4 GB Memory

ADprofiler einmalige Basislizenz pro Active Directory

plus Userlizenzen in 100er Paketen (= Anzahl Einträge im Active Directory)
Userlizenzen jederzeit erweiterbar

AddOn Exchange ADprofiler einmalige Basislizenz pro Exchangeserver

plus Userlizenzen in 100er Paketen (= Anzahl Accounts auf Exchange)
Userlizenzen jederzeit erweiterbar

Userlizenzen rabattiert (Je mehr Lizenzen Sie benötigen, umso günstiger wird eine Lizenz.)

Softwaresubscription

Beim Neukauf einer Basislizenz ist ein Jahr Patchsupport inklusive.
Es besteht die Möglichkeit, eine Subscription zu lösen.

  • Benutzerkonten, Heimverzeichnisse sowie Profilordner erstellen und verwalten
  • erstellen und verwalten von individuellen Ordnerstrukturen, inkl. Vergabe von Zugriffsrechten
  • Definition von Berechtigungen und Sicherheitsgruppen
  • individuelle Definition von Feldinhalten im Active Directory
  • einfache Anbindung an mehrere Quelldaten (z.B. Lohn- oder Adressverwaltung, CRM usw.)
  • automatische Indexierung von Attributen
  • ausgereifte und flexible Möglichkeiten zur eindeutigen Erstellung von Benutzernamen sowie E-Mail-Adressen
  • diverse Überwachungsfunktionen
  • Exportfunktionen (z.B. Loginlisten, Benutzerblätter usw.)
  • benutzerspezifisches Aufgabenmanagement (z.B. Client und Softwarekonfiguration)
  • modular mit eigenem C# Code erweiterbar
  • Benutzer- und Synchronisationsereignisse programmieren (z.B. Beim Erstellen eines Benutzers wird ein Event ausgelöst, welches diesen Benutzer in eine Textdatei schreibt.)
  • Verwaltung von mehreren Active Directory
  • einfügen von Profilbildern
  • Arbeit mit mehreren Profilen
  • AddOn Exchange ADprofiler 3.1
  • Erstellen von Exchange-Konten
  • definieren und zuteilen von Emailadressen
  • verwalten von Verteilergruppen
  • quoten von Postfächern beim Überschreiten einer bestimmten Speicherlimite
  • erstellen von E-Mail-Signaturen

Gerne stellen wir Ihnen den ADprofiler in einer kurzen Präsentation über eine Remote-Verbindung vor! Melden Sie sich dafür an, sodass wir mit Ihnen Kontakt aufnehmen können.

Sie interessieren sich für den ADprofiler?


Gerne stellen wir Ihnen eine Offerte, welche auf Ihre Gegebenheiten passt, zusammen.