Benutzerhandbuch ILIAS 8
Authentifizierung über externe Server für personenbezogene Daten
Standardmäßig wird ein Benutzer Ihrer ILIAS-Installation beim Log-in anhand der personenbezogenen Daten in der ILIAS-Datenbank authentifiziert, d. h., sein Log-in wird auf seine Gültigkeit hin überprüft. Es kann aber Szenarien geben, in denen es von Interesse ist, Benutzerkennungen an einem zentralen Ort außerhalb von ILIAS zu verwalten. Dazu dienen externe Server, z.B. so genannte LDAP-Server.
- Klicken Sie im Hauptmenü auf den Eintrag Administration.
- ILIAS öffnet ein Kontextmenü. Wählen Sie den Eintrag Konten und Rollen.
- ILIAS öffnet ein Untermenü. Wählen Sie hier den Eintrag Authentifizierung/Neuanmeldung.
- Klicken Sie auf den Reiter Authentifizierung.
- Hier können Sie sich zwischen der standardmäßigen ILIAS-eigenen Datenbank und einem externen Server, z. B. einem LDAP-Server, entscheiden sowie diesen im Reiter "LDAP" konfigurieren (siehe Kap. Grundangaben einer LDAP-Schnittstelle angeben).
- Klicken Sie auf Speichern.
Hinweis: Beachten Sie: Bei allen Authentifizierungsmethoden, die nicht über die ILIAS-Datenbank erfolgen, sind Anmeldename und -passwort nicht mehr änderbar!
Neben LDAP gibt es auch andere Authentifizierungskonzepte, die von ILIAS unterstützt werden, nämlich Shibboleth (s. dazu auch http://shibboleth.internet2.edu/), CAS (engl. Central Authentication Service, s. dazu auch http://www.ja-sig.org/wiki/display/CAS/Home) Diese Technologien bieten teilweise höhere Sicherheit oder zusätzliche Funktionalität, die LDAP nicht hat. Der grundsätzliche Zweck des Einsatzes ist aber derselbe.
Zu den Möglichkeiten der Authentifizierung über den Apache-Server selbst s. Kap. Zertifikat-basiertes Single-Sign On einrichten.