Benutzer aus privatem AD importieren
Importieren Sie Benutzer aus Ihrem privaten Active Directory, um diese in oneclick™ zu verwenden.
Gehen Sie dabei wie folgt vor:
- Bereiten Sie Ihr Active Directory vor.
- Binden Sie Ihr privates Active Directory in oneclick™ an.
- Benutzer melden sich anschließend mit ihrer E-Mail-Adresse und ihrem AD-Passwort an.
- Synchronisieren Sie Ihr Active Directory nach Änderungen erneut.
Vorbereitungen in Ihrem Active Directory
Um Ihre vorhandenen AD-Benutzer in oneclick™ zu importieren, benötigen Sie auf dem Windows Server ein eingerichtetes Active Directory.
Bei allen zu importierenden Benutzern (auch beim Administrator) muss im Feld E-Mail eine öffentlich erreichbare E-Mail-Adresse eingetragen werden. Mit dieser E-Mail-Adresse wird der Benutzer in oneclick™ angelegt.
Eine E-Mail im Feld "Benutzeranmeldename (UPN)" wird von oneclick™ nicht berücksichtigt.
E-Mail-Adresse bei Benutzern hinzufügen
- Öffnen Sie Active Directory-Benutzer und -Computer.
- Navigieren Sie zu Ihrer Organisationseinheit (z. B. Users).
- Doppelklicken Sie auf einen Benutzer.
- Öffnen Sie den Bereich Allgemein.
- Geben Sie im Feld E-mail eine öffentlich erreichbare E-Mail-Adresse ein.
- Klicken Sie auf OK.

Sicherheitsgruppe für den Import erstellen
Legen Sie in Ihrem Active Directory eine neue Gruppe an, die ausschließlich alle Benutzer beinhaltet, die in oneclick™ importiert werden sollen.
Verwenden Sie keine System-Gruppen des Active Directory. Diese werden in oneclick™ nicht berücksichtigt.
- Öffnen Sie im linken Bereich die gewünschte Organisationseinheit (z. B. Users).
- Klicken Sie mit der rechten Maustaste in den rechten Bereich.
- Wählen Sie Neu → Gruppe.
- Geben Sie im Feld Gruppenname den gewünschten Namen ein (z. B. oc-users).
- Klicken Sie auf OK.

Benutzer der Gruppe hinzufügen
- Doppelklicken Sie auf die neu erstellte Gruppe.

- Öffnen Sie den Bereich Mitglieder.
- Klicken Sie auf Hinzufügen.

- Geben Sie die gewünschten Benutzer ein und klicken Sie auf Namen überprüfen.
- Klicken Sie auf OK.

Gruppe „Domänen-Benutzer“ zuweisen
Weisen Sie der neuen AD-Gruppe die AD-Gruppe "Domänen-Benutzer" sowie ggf. weitere Rechte-Gruppen zu.
- Öffnen Sie die Gruppe und wechseln Sie in den Tab Mitglied von.
- Klicken Sie auf Hinzufügen.

- Geben Sie
Domänen-Benutzerein und klicken Sie auf Namen überprüfen. - Klicken Sie auf OK.

- Klicken Sie auf Übernehmen und anschließend auf OK.

Active Directory in oneclick™ anbinden
- Prüfen Sie vorab, wie viele Benutzerlizenzen benötigt werden, und fordern Sie diese im Bereich Lizenzen an.
Alternativ wählen Sie im letzten Schritt des Imports eine Demo-Lizenz und weisen die passende Lizenz später zu. - Legen Sie optional Gruppen in oneclick™ an, denen die Benutzer aus dem Active Directory zugeordnet werden sollen. Standardmäßig können Sie z.B. die oneclick™-Gruppe "Administrator" wählen.
- Öffnen Sie im Menüpunkt Ressourcen den Bereich Anbindungen und klicken Sie auf das Plus-Symbol.

- Wählen Sie Verzeichnisdienst und anschließend Privater Verzeichnisdienst.

- Wählen Sie eine eigene Ressource oder Cloud-Ressource auf der sich Ihr Active Directory in oneclick™ befindet, und klicken Sie auf Weiter.
Achten Sie auf den korrekten Port:- LDAP: 389
- LDAPS: 636

- Geben Sie einen Namen ein und wählen Sie das Protokoll LDAP oder LDAPS.

- Geben Sie den Benutzer ein. Verwenden Sie dafür einen Service User.
Es reicht ein normaler Domain User ohne spezielle Berechtigungen (Rolle „Domain User"). Aus Sicherheitsgründen empfehlen wir, keinen Administrator-Account zu verwenden.
Verwenden Sie entweder:- den Benutzer oder
- den Distinguished Name (DN)
- Geben Sie das Passwort des Service Users ein.
- Prüfen Sie den Basis-DN und optional den Basis-DN für Benutzer.
Geben Sie die Werte entsprechend Ihrer Active-Directory-Struktur an, z. B.OU=UsersOu,DC=company,DC=local(ohne Leerzeichen). - Klicken Sie anschließend auf Weiter.

- Im nächsten Schritt geben Sie optional bestimmte Verzeichnisdienst-Gruppen ein oder lassen Sie das Feld leer und klicken Sie auf Verzeichnisdienst-Gruppen laden.
- Weisen Sie die Verzeichnisdienst-Gruppen den entsprechenden oneclick™-Gruppen zu. Klicken Sie dazu auf eine Verzeichnisdienst-Gruppe und wählen Sie die passende oneclick™-Gruppe aus.
- Klicken Sie auf Weiter.

- Prüfen Sie die Gruppenzuweisung sowie die angezeigten Benutzerdaten. Sie sehen, welche Benutzer neu importiert oder aktualisiert werden. Prüfen Sie den Status der Benutzer:
Dieser Benutzer wurde vorher noch nicht importiert und wird jetzt zum ersten Mal importiert.
Dieser Benutzer wurde schon einmal importiert. Die Daten in oneclick™ werden mit den Daten aus dem AD überschrieben. Er wird nicht noch einmal angelegt.
Der Benutzer (bzw. dessen E-Mail-Adresse) existiert bereits in einer Verwaltungseinheit von oneclick™ und kann nicht importiert werden.- Klicken Sie auf Weiter.

- Wählen Sie eine Benutzerlizenz mit ausreichender Kapazität aus.
- Klicken Sie auf Speichern.
Ihr Active Directory ist nun verbunden und Ihre Benutzer wurden importiert.
Anmelden in oneclick™
Ihre Benutzer werden mit der im Active Directory hinterlegten E-Mail-Adresse in oneclick™ angelegt. Die Anmeldung erfolgt mit dieser E-Mail-Adresse und dem AD-Passwort.
Je nach Konfiguration kann zusätzlich die Anmeldung mit einem oneclick™ Passwort möglich sein. Weitere Informationen finden Sie im Artikel Login mit AD-Anmeldedaten.
Änderungen im Active Directory
Wenn Sie Daten in Ihrem AD ändern und möchten, dass diese in oneclick™ wirksam werden, müssen Sie Ihr verbundenes AD synchronisieren. Gehen Sie dazu zum Artikel verbundenes Active Directory synchronisieren.