Zum Inhalt springen

Anmeldung auch ohne Internetverbindung

Ein Betriebsstandort nutzt interne Anwendungen während des Arbeitstags. Das Team möchte die Anmeldung über lokal verfügbare Identitätsdienste ermöglichen, auch wenn die öffentliche Internetverbindung unterbrochen ist.

Fiktives Beispiel zur Erklärung des Ansatzes.

Was Ihr Team gewinnt

Den Anmeldeweg lokal halten
Betreiben Sie ProAuth und die benötigten Identitätsabhängigkeiten am Standort.
Passende Konten verwenden
Konfigurieren Sie lokale Benutzerverzeichnisse, einen erreichbaren lokalen OIDC-Provider oder beides in einem Deployment.
Vertraute Integration nutzen
Anwendungen verwenden dieselben ProAuth-Protokolle und APIs wie in verbundenen Umgebungen.

Eine lokale Umgebung, ein lokaler Anmeldeweg

Lokale Anwendungen und APIs
OIDC / OAuth
Ein Deployment auf Ihrer Kubernetes-Infrastruktur

Konfiguration zur Laufzeit · APIs · Anpassbare Anmeldung

Identitätsquellen kombinierbar

  • Lokale KontenProAuth-Benutzerverzeichnisse
  • Lokales UnternehmensverzeichnisErreichbarer lokaler OIDC-Provider

Ebenfalls lokal: Datenbanken, gemeinsame Dienste, Administration und Wiederherstellung

Alle für Anmeldung, Administration und Wiederherstellung benötigten Dienste müssen lokal erreichbar sein. Ein lokaler OIDC-Provider ist optional. Eine Verbindung zu einem Cloud-Deployment ist nicht erforderlich.

Lokale Anmeldung lokal verfügbar halten

Für Anwendungen, die sich auch bei Internetausfall authentifizieren müssen, betreiben Sie die benötigten Identitätsdienste und Abhängigkeiten lokal. Nutzen Sie lokale ProAuth-Konten oder einen erreichbaren lokalen Identity Provider, mit lokal verfügbaren Wiederherstellungs- und Administrationsprozessen.

Die lokale Active-Directory-Integration trennt Anmeldung und Provisionierung: Die OIDC-Föderation kann ADFS verwenden; die ProAuth Directory Sync-Komponente sendet Verzeichnisänderungen an den SCIM-Endpunkt von ProAuth. SCIM benötigt die Enterprise Edition.

Damit wird lokale Authentifizierung zu einer bewussten Architekturentscheidung. Die Verfügbarkeit der gesamten operativen Anwendung hängt auch von ihren weiteren Diensten ab.

Ein Deployment für lokale Anforderungen

Ein ProAuth-Deployment kann mehrere lokale Anwendungen bedienen und Benutzerverzeichnisse mit erreichbaren lokalen Identity Providern kombinieren. Getrennte Installationen sind eine Option bei Isolations- oder Konnektivitätsgrenzen, keine Voraussetzung für mehrere Identitätsquellen.

Anpassbare Anmeldeansichten können unterschiedliche Oberflächen berücksichtigen. Prüfen Sie Browser, Authentifikatoren und Integration auf den tatsächlich eingesetzten Geräten.

Betrieb auf Kontinuität ausrichten

Konfigurieren und prüfen Sie Verfügbarkeit, Kapazität, Backup und Wiederherstellung für das lokale Deployment. Produktupdates werden mit der vollständigen Anwendung getestet und entsprechend den Versionsanforderungen eingespielt.

Lokale Identität nimmt das öffentliche Internet aus dem konfigurierten Anmeldeweg. Die Verfügbarkeit der gesamten Anwendung hängt auch von weiteren Diensten und der lokalen Infrastruktur ab.

Der nächste Schritt

Prüfen Sie den Ansatz an Ihrem Projekt.

Prüfen Sie den vollständigen Anmelde- und Wiederherstellungsweg ohne öffentlichen Internetzugang. Berücksichtigen Sie jeden benötigten Dienst, jede Identitätsquelle und die administrativen Prozesse.

Ihre Offline-Anforderungen besprechen