So konfigurieren Sie die Hohe Verfügbarkeit in ADSelfService Plus

ADSelfService Plus nutzt automatisiertes Failover, um die hohe Verfügbarkeit bei System- und Produktausfällen zu stützen. Wenn der ADSelfService-Plus-Service auf einem Gerät ausfällt, werden dessen Aufgaben von einer anderen Instanz von ADSelfService Plus übernommen, die auf einem anderen Gerät ausgeführt wird. Dadurch wird sichergestellt, dass die Endbenutzer unterbrechungsfrei auf die Funktionen der Produkte zugreifen können, wie SB-Passwortmanagement und Single Sign-On.

Bevor Sie die hohe Verfügbar in ADSelfService Plus konfigurieren, müssen die folgenden Bedingungen erfüllt sein.

Bedingung 1: Sie müssen ADSelfService Plus herunterladen und auf zwei separaten Geräten installieren.

Wenn Sie bereits über ADSelfService Plus verfügen, aktualisieren Sie Ihre Installation auf das neuste Build. Auch auf dem zweiten Gerät müssen Sie die neueste Version von ADSelfService Plus herunterladen und installieren.

Bedingung 2: Beide Instanzen müssen,

  • Als Service ausgeführt werden.
  • Über die gleiche Build-Architektur (32-Bit oder 64-Bit) und Build-Nummer verfügen.
  • Mit der gleichen Domäne sowie dem gleichen Netzwerk verbunden sein.
  • Über AD-Domänen verfügen, die über ein Service-Konto mit Domänen-Adminrechten konfiguriert wurden. Beachten Sie, dass diese Domänen-Adminrechte nur für die ursprüngliche Einrichtung der hohen Verfügbarkeit erforderlich sind. Nachdem die hohe Verfügbarkeit konfiguriert wurde, kann das Service-Konto abhängig von anderen konfigurierten Funktionen mit weniger Berechtigungen ausgestattet werden.
  • Über ununterbrochenen Freigabe zwischen den Installationsverzeichnissen der primären und sekundären Instanzen verfügen.

Bedingung 3: Die virtuelle IP-Adresse muss sich im selben IP-bereich befinden, wie Primär- und Standby-Server.

Hinweis: Eine virtuelle IP-Adresse ist eine nicht verwendete, statische IP, über die auf die primäre und sekundäre Instanz zugegriffen wird.

Um eine nicht verwendete, statische IP-Adresse zu finden, öffnen Sie die Befehlszeile und pingen Sie eine beliebige IP. Wenn ein Fehler vom Typ „Zeitüberschreitung der Anfrage“ zurück kommt, wird die IP nicht verwendet und eignet sich als virtuelle IP-Adresse.

Nachdem die hohe Verfügbarkeit konfiguriert wurde, wird die virtuelle IP-Adresse zum Zugriff auf ADSelfService Plus verwendet.

Bedingung 4: Die hohe Verfügbarkeit lässt sich nur implementieren, wenn Sie das Add-On „Failover and Secure Gateway Services“ erworben haben. Besuchen Sie unseren Store, um das Add-On zu erwerben.

Konfigurationsschritte

  1. Melden Sie sich bei ADSelfService Plus an.
  2. Wechseln Sie zu Administrator → Enterprise Essentials → Hohe Verfügbarkeit.
  3. Wählen Sie Hohe Verfügbarkeit aktivieren aus.
  4. Im Abschnitt Primärer Server wird automatisch die URL des ADSelfService-Plus-Servers ausgefüllt, auf den Sie aktuell zugreifen (also des primären Servers).
  5. Geben Sie im Abschnitt Standby-Server die URL des Standby-Servers von ADSelfService Plus ein.
  6. Im Abschnitt Zugangsdaten geben Sie Admin-Benutzernamen und Passwort eines Superadministrators auf dem Standby-Server von ADSelfService Plus ein.
    Hinweis: Superadmins sind Benutzer, denen die vollständige Kontrolle über das gesamte Produkt gewährt wurde.
  7. Geben Sie im Abschnitt Virtuelle IP das Folgende ein:
    • Eine einzelne IP-Adresse zum Zugriff auf Primär- und Bereitschaftsserver. Wenn über diese IP auf das Produkt zugegriffen wird, werden die Daten direkt durch den Server geleitet, der zum jeweiligen Zeitpunkt gerade aktiv ist.
    • Den virtuellen Hostname.
    • 9. Klicken Sie auf Speichern.: Ein virtueller Hostname ist ein Alias, der einer virtuellen IP zugewiesen wird.
  8. Klicken Sie auf Speichern.

    high-availability-configuration

  9. Um die hohe Verfügbarkeit zu aktivieren, müssen Sie zunächst den Primärserver und dann den Standby-Server neu starten.
    13. Wichtig: Wenn die hohe Verfügbarkeit aktiv ist: müssen Sie:
    • Die Zugriffs-URL mit dem Wert der virtuellen IP-Adresse aktualisieren.
    • Den Wert der virtuellen IP-Adresse in der Liste Administratoranmeldung-Seite, IP-Einschränkung hinzufügen (falls diese aktiviert wurde). Diese Option finden Sie über die Registerkarte „Administrator“ → Anmeldungseinstellungen → Allgemeines.

    high-availability-configuration

Deaktivieren der hohen Verfügbarkeit

Die hohe Verfügbarkeit lässt sich nur vom Standby-Server aus deaktivieren.

  1. Fahren Sie den primären Server herunter.
  2. Greifen Sie auf ADSelfService Plus zu. Dadurch werden Sie automatisch zum Standby-Server geleitet.
  3. Nutzen Sie die Einstellungen hohe Verfügbarkeit auf der Registerkarte Administrator und deaktivieren Sie die Option Hohe Verfügbarkeit aktivieren.
  4. Klicken Sie auf Speichern.
  5. Starten Sie zunächst den Standby-Server neu, und dann den primären Server.
 
Höhepunkte

Kennwort-SB-Service

Befreit Active Directory-Nutzer von langatmigen Helpdesk-Anrufen, da Kennwörter und Konten auch ohne fremde Unterstützung rückgesetzt oder freigeschaltet werden können. Problemlose Kennwortänderung für Active Directory-Nutzer mit der „Kennwort ändern“-Konsole von ADSelfService Plus.

Eine Identität mit Einmalanmeldung

Genießen Sie in nahtlosen Ein-Klick-Zugriff auf mehr als 100 Cloud-Applikationen. Mit Einmalanmeldung für Unternehmen können Nutzer all ihre Cloud-Applikationen mit ihren Active Directory-Anmeldeinformationen abrufen. Dank ADSelfService Plus!

Kennwort-/Konto-Ablaufbenachrichtigung

Benachrichtigen Sie Active Directory-Nutzer über bevorstehenden Kennwort-/Kontoablauf durch Zustellung solcher Kennwort-/Kontoablaufbenachrichtigungen per E-Mail.

Kennwortsynchronisierung

Synchronisieren Sie Änderungen von Windows Active Directory-Nutzerkennwörtern/-konten automatisch über mehrere Systeme hinweg, einschließlich Office 365, G Suite, IBM iSeries und mehr.

Erzwingung von Kennwortrichtlinien

Sorgen Sie mit ADSelfService Plus für starke Kennwörter, die zahlreichen Hackerangriffen standhalten – zwingen Sie Active Directory-Nutzer durch Anzeigen von Kennwortkomplexitätsanforderungen, richtlinienkonforme Kennwörter zu verwenden.

Verzeichnis-Selbstaktualisierung und Unternehmensweite Suche

Ein Portal, über das Active Directory-Nutzer ihre Daten auf den neuesten Stand bringen können, das eine Schnellsuche zum Einholen von Informationen über Kollegen mit Suchschlüsseln wie der Telefonnummer des Kollegen bietet.