UMS als Identity Broker in IGEL OS 12

Sie können die IGEL Universal Management Suite (UMS) als Identity Broker für IGEL OS 12-Geräte verwenden. Mit dieser Konfiguration kann sich der Benutzer am IGEL OS-Gerät mit den Anmeldedaten des Unternehmens-Active Directory (AD) anmelden, auch wenn er sich außerhalb des Unternehmensnetzwerks befindet. Das Gerät verbindet sich dann mit der UMS und authentifiziert sich über die UMS selbst.

Details zur Konfiguration der UMS als Identity Broker finden Sie unter So konfigurieren Sie die IGEL UMS als Identity Broker.

Der Benutzer kann das AD-Passwort direkt auf dem IGEL OS 12-Gerät ändern, wie unter Passwort ändern in IGEL OS 12 beschrieben.

Diese Authentifizierungsmethode kann auch für Single Sign-On (SSO) verwendet werden, z.B. in einer IGEL Remote Desktop-Sitzung. Weitere Informationen finden Sie unter Konfiguration von IGEL Remote Desktop auf IGEL OS.


Menüpfad: Sicherheit > Anmeldung > UMS als Identity Broker


image-20250314-193534.png

Anmeldung mit UMS als Identity Broker

☑ Benutzer können sich mit AD-Anmeldedaten am IGEL OS-Gerät authentifizieren.

☐ Benutzer können sich nicht authentifizieren. (Standard)

Sobald die UMS als Identity Broker konfiguriert ist, kann der Benutzer des OS-Geräts das AD-Passwort wie unter Passwort ändern in IGEL OS 12 beschrieben ändern.


Anmeldung mit UMS als Identity Broker überspringen, falls UMS Server nicht verfügbar ist

☑ Wenn der UMS-Server nicht verfügbar ist, kann sich der Benutzer über Active Directory/Kerberos anmelden. Dazu muss die Anmeldung über Active Directory/Kerberos konfiguriert sein; weitere Informationen finden Sie unter Active Directory/Kerberos - Anmeldung aktivieren in IGEL OS 12 .

☐ Die Authentifizierung wird nicht übersprungen. (Standard)


Letzten Benutzer bei der Anmeldung anzeigen

☑ Der Anmeldedialog wird mit dem zuletzt verwendeten Benutzernamen vorausgefüllt. Der Benutzer muss nur noch das Passwort eingeben.

☐ Der Anmeldedialog wird nicht vorausgefüllt. (Standard)


Anmeldung automatisch durchführen

☑ Nach dem Start meldet sich das Gerät automatisch mit den unter Benutzername für automatische Anmeldung und Passwort für automatische Anmeldung definierten Anmeldedaten an.

☐ Die Anmeldung wird nicht automatisch durchgeführt; ein Anmeldedialog wird angezeigt. (Standard)


Benutzername für die automatische Anmeldung

Benutzername, der für die automatische Anmeldung verwendet wird.


Passwort für die automatische Anmeldung

Passwort, das für die automatische Anmeldung verwendet wird.