This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ist es Möglich mehrere DC's für SSO zu hinterlegen (Ausfallsicherheit)?

Hallo,

wie schon beschrieben, suche ich eine Möglichkeit mehrere Domänen Controller für SSO zu hinterlegen um die ganze Geschichte ein wenig Ausfallsicher zu machen.
Wenn man SSO einrichtet (Benutzer --> Authentifizierung --> Single-Sign-On) sind ja Felder für "Domäne", "Server" sowie "Admin-Benutzername" und "Kennwort" ("und "Wiederholen") vorgegeben. Fülle ich alle  Felder aus (hinterlege also auch einen Domänen Controller) funktioniert das Single-Sign-On sauber und Status bei SSO ist, dass die Astaro einer Domäne beigetreten ist.

Laut Astaro-Doku lässt sich das jedoch umgehen (siehe Anhang), wenn man keinen Server bzw. das "Server:"-Feld frei lässt. Dann würde die Astaro einfach die Server nehmen die sie über DNS findet. Das funktioniert jedoch leider nicht. 
Wenn ich das Feld "Server:" freilasse, kann ich die Astaro nicht mehr in die Domäne nehmen.

Wo müssen die Server denn über DNS zu finden sein? Müssen vielleicht statische Einträge dafür nochmal auf der Astaro gemacht werden?
Das habe ich jedoch auch schon - ohne Erfolg - ausprobiert.

Hat da jemand eine Idee bzw. ist mein Vorhaben eigtl. so umsetzbar? 
Es ist ja ansich bei SSO schon sinnvoll eine Ausfallsicherheit zu haben und es bietet sich ja auch an wenn man mehrere DC's "besitzt"/verwendet.

Vielen Dank für Eure Hilfe!!!!!

MfG
Das A-Team


This thread was automatically locked due to age.
Parents Reply
  • Hi Sven,

    der am Anfang bezogene Ausschnit aus der Doku ist aus einer Dokumentation für die V8.100. Also wieso steht das darin wenn es nicht mehr geht? Oder war das auf etwas anderes bezogen?
    Was genau ist request routing?

    MfG
    Das A-Team
Children
  • Moin,

    normal hat die ASG als DNS die Provider DNS eingetragen. Damit die ASG die interne Domäne auflösen kann, muss sie unter DNS Request Routing eingetragen sein.

    Kannst du von der ASG ein ping .internedomäne.dom absetzen?

    Sven

    Astaro user since 2001 - Astaro/Sophos Partner since 2008

  • Moin,

    also die DC's kann ich alle anpingen. Ich versuche morgen mal die Astaro - nach löschen das Computer Kontos aus der AD - wieder neu in die Domäne zu nehmen. Vielleicht führt das ja schon zum Erfolg. Ich werde mein Ergebnis dann hier posten!

    MfG

    Das A-Team