Anmeldung lokal halten, wenn Konnektivität zählt.
Kontrollieren Sie die Identitätsdienste Ihrer lokalen Anwendungen. Konfigurieren Sie ein lokales Deployment so, dass der Anmeldeweg ohne öffentlichen Internetzugang funktioniert.
← Alle Szenarien und LeitfädenAnmeldung auch ohne Internetverbindung
Ein Betriebsstandort nutzt interne Anwendungen während des Arbeitstags. Das Team möchte die Anmeldung über lokal verfügbare Identitätsdienste ermöglichen, auch wenn die öffentliche Internetverbindung unterbrochen ist.
Fiktives Beispiel zur Erklärung des Ansatzes.Was Ihr Team gewinnt
- Den Anmeldeweg lokal halten
- Betreiben Sie ProAuth und die benötigten Identitätsabhängigkeiten am Standort.
- Passende Konten verwenden
- Konfigurieren Sie lokale Benutzerverzeichnisse, einen erreichbaren lokalen OIDC-Provider oder beides in einem Deployment.
- Vertraute Integration nutzen
- Anwendungen verwenden dieselben ProAuth-Protokolle und APIs wie in verbundenen Umgebungen.
Eine lokale Umgebung, ein lokaler Anmeldeweg
Konfiguration zur Laufzeit · APIs · Anpassbare Anmeldung
Identitätsquellen kombinierbar
- Lokale KontenProAuth-Benutzerverzeichnisse
- Lokales UnternehmensverzeichnisErreichbarer lokaler OIDC-Provider
Ebenfalls lokal: Datenbanken, gemeinsame Dienste, Administration und Wiederherstellung
Lokale Anmeldung lokal verfügbar halten
Für Anwendungen, die sich auch bei Internetausfall authentifizieren müssen, betreiben Sie die benötigten Identitätsdienste und Abhängigkeiten lokal. Nutzen Sie lokale ProAuth-Konten oder einen erreichbaren lokalen Identity Provider, mit lokal verfügbaren Wiederherstellungs- und Administrationsprozessen.
Die lokale Active-Directory-Integration trennt Anmeldung und Provisionierung: Die OIDC-Föderation kann ADFS verwenden; die ProAuth Directory Sync-Komponente sendet Verzeichnisänderungen an den SCIM-Endpunkt von ProAuth. SCIM benötigt die Enterprise Edition.
Damit wird lokale Authentifizierung zu einer bewussten Architekturentscheidung. Die Verfügbarkeit der gesamten operativen Anwendung hängt auch von ihren weiteren Diensten ab.
Ein Deployment für lokale Anforderungen
Ein ProAuth-Deployment kann mehrere lokale Anwendungen bedienen und Benutzerverzeichnisse mit erreichbaren lokalen Identity Providern kombinieren. Getrennte Installationen sind eine Option bei Isolations- oder Konnektivitätsgrenzen, keine Voraussetzung für mehrere Identitätsquellen.
Anpassbare Anmeldeansichten können unterschiedliche Oberflächen berücksichtigen. Prüfen Sie Browser, Authentifikatoren und Integration auf den tatsächlich eingesetzten Geräten.
Betrieb auf Kontinuität ausrichten
Konfigurieren und prüfen Sie Verfügbarkeit, Kapazität, Backup und Wiederherstellung für das lokale Deployment. Produktupdates werden mit der vollständigen Anwendung getestet und entsprechend den Versionsanforderungen eingespielt.
Lokale Identität nimmt das öffentliche Internet aus dem konfigurierten Anmeldeweg. Die Verfügbarkeit der gesamten Anwendung hängt auch von weiteren Diensten und der lokalen Infrastruktur ab.
Prüfen Sie den Ansatz an Ihrem Projekt.
Prüfen Sie den vollständigen Anmelde- und Wiederherstellungsweg ohne öffentlichen Internetzugang. Berücksichtigen Sie jeden benötigten Dienst, jede Identitätsquelle und die administrativen Prozesse.
Ihre Offline-Anforderungen besprechen