SlideShare ist ein Scribd-Unternehmen logo
1 von 16
Downloaden Sie, um offline zu lesen
Identity & Domain Management
aus der Cloud
Replizierte Identitäts,- und
Standortverwaltung mit UCS bei der
machtfit GmbH
Martin Schubert
bitpack.io
hello@bitpack.io
Machtfit GmbH
●
Die machtfit GmbH wurde 2011 aus einem Innovationsprojekt an der Technischen Universität
Berlin gegründet. Nach der theoretischen Konzeption des Projekts fand die Idee, die Gesundheit
der Mitarbeiter individuell zu fördern, so großen Anklang, dass die machtfit GmbH ins Leben
gerufen wurde. Mit derzeit 50 Mitarbeitern in Berlin unterstützt machtfit Unternehmen in ganz
Deutschland beim Thema Gesundheit und bei der Aktivierung der Mitarbeiter.
●
machtfit ist der führende Anbieter im Bereich betriebliches Gesundheitsmanagement, und versorgt
mit seiner Plattform Unternehmen wie Deutsche Bahn, Edeka, Lufthansa und viele Kunden aus
dem Bankenbereich. machtfit hat besonders hohe Sicherheitsstandards, und ist entsprechend
nach ISO 27001 zertifiziert. Der Einsatz von Open Source Produkten ist ein zentraler Baustein der IT
Strategie bei machtfit.
Machtfit GmbH
●
Team
Vorstellungen und Wünsche
●
Zentrales Management aus der Cloud
●
Verwaltung von einem Standort, 60 Benutzern und Computern
●
First Level Support über bestehenden Partner
●
Übersichtliche minimal benötigte Infrastruktur
●
Wenig Ressourcen
●
Einfache Wartung und Pflege
●
Modular erweiterbar um weitere Standorte und Dienste
Cloud Provider
●
Profitbricks
●
Gridscale
●
Filoo
●
Digital Ocean
●
Amazon AWS
●
Google Cloud
Cloud Infrastruktur
●
KVM Hypervisor basierte
Cloud-Infrastruktur
●
2-Faktor Authentifizierung
●
2-stufige 2-Zonen Firewall
●
Univention Corporate Server
verschlüsselte Instanz
●
OpenVPN Standortserver
Cloud Infrastruktur
Network: 10.10.0.0/24
Domain Controller Master
Host: master.corp.domain.tld
LAN: 10.10.0.254
Firewall & VPN
Host: firewall.domain.tld
WAN: XXX.XXX.XXX.XXX
VPN: 10.1.0.1
Gateway
Host: gateway.domain.tld
WAN: XXX.XXX.XXX.X
Planung der Domäne
Domain: corp.domain.tld
Netbios domain: DOMAIN
DC name: master.corp.domain.tld
DC netbios name: MASTER
Apps in der Domäne
●
Samba4 für die Verwaltung
der Domäne
●
ISC-DHCP-Server
●
Nagios
Standort Hardware
●
Hardware aus dem Hause der Thomas-Krenn.AG
●
Low Energy System V3
Industrielles Design, passive Kühlung
24/7 Dauerbetrieb geeignet
CPU Intel Celeron 4-Core 1.6GHz
Hauptspeicher 8 GB
Festplatte Intel SSD 32GB
Standort Infrastruktur Berlin
Network: 10.10.1.0/24
Router
Host: router01.domain.tld
WAN: dynamic
LAN: 192.168.178.1
Firewall & VPN
Host: firewall01.domain.tld
WAN: 192.168.178.252
VPN: dynamic
Domain Controller Slave
Host: slave01.corp.domain.tld
LAN: 10.10.1.252
Standort Infrastruktur Next
Network: 10.10.2.0/24
Router
Host: router02.domain.tld
WAN: dynamic
LAN: 192.168.178.1
Firewall & VPN
Host: firewall02.domain.tld
WAN: 192.168.178.252
VPN: dynamic
Domain Controller Slave
Host: slave02.corp.domain.tld
LAN: 10.10.2.252
Erfahrungen
●
Infrastruktur seit 2016 in Betrieb
●
Einfaches und komfortables
Management für First Level
Supporter
●
Automatische Replikation von
Identitäten und Computern
Ausblick
●
Anbindung weiterer Standorte
●
Anbindung weiterer Instanzen
●
Anbindung weiterer Apps
Zufriedenheit
Wir sind sehr zufrieden mit der Integration und dem Einsatz des UCS.
Er hilft uns entscheidend dabei, die hohen Compliance Anforderungen im
Bereich Gesundheitsdaten zu erfüllen.
Elmar Geese, CIO machtfit
Vielen Dank für
Ihre Aufmerksamkeit
Kontakt
Martin Schubert
bitpack.io
hello@bitpack.io
https://bitpack.io

Weitere ähnliche Inhalte

Was ist angesagt?

Mag. Rainer Michael Semper (T-Mobile Austria)
Mag. Rainer Michael Semper (T-Mobile Austria)Mag. Rainer Michael Semper (T-Mobile Austria)
Mag. Rainer Michael Semper (T-Mobile Austria)Praxistage
 
Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...
Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...
Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...topsoft - inspiring digital business
 
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...Praxistage
 
Mag. Helmut Miernicki (ecoplus)
Mag. Helmut Miernicki (ecoplus)Mag. Helmut Miernicki (ecoplus)
Mag. Helmut Miernicki (ecoplus)Praxistage
 
V. Nunatak Networking Night Intro - The Nunatak Group
V. Nunatak Networking Night Intro - The Nunatak GroupV. Nunatak Networking Night Intro - The Nunatak Group
V. Nunatak Networking Night Intro - The Nunatak GroupThe Nunatak Group
 
171027 dlk hansebloc
171027 dlk hansebloc171027 dlk hansebloc
171027 dlk hanseblocBoFrank01
 
Ing. Martin Krejca (UPC Business)
Ing. Martin Krejca (UPC Business)Ing. Martin Krejca (UPC Business)
Ing. Martin Krejca (UPC Business)Praxistage
 
Parlamentarische Gruppe Digitale Nachhaltigkeit Intro
Parlamentarische Gruppe Digitale Nachhaltigkeit IntroParlamentarische Gruppe Digitale Nachhaltigkeit Intro
Parlamentarische Gruppe Digitale Nachhaltigkeit IntroFrancesca Giardina
 
Etherisc Versicherung neu erfinden
Etherisc Versicherung neu erfindenEtherisc Versicherung neu erfinden
Etherisc Versicherung neu erfindenStephan Karpischek
 
Mag. Georg Bartmann (Land Niederösterreich)
Mag. Georg Bartmann (Land Niederösterreich)Mag. Georg Bartmann (Land Niederösterreich)
Mag. Georg Bartmann (Land Niederösterreich)Praxistage
 
Swiss Cloud Conference 2014: die Folgen des Konkurses des Cloud Anbieters
Swiss Cloud Conference 2014: die Folgen des Konkurses des Cloud AnbietersSwiss Cloud Conference 2014: die Folgen des Konkurses des Cloud Anbieters
Swiss Cloud Conference 2014: die Folgen des Konkurses des Cloud Anbieterstopsoft - inspiring digital business
 
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste) Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste) Praxistage
 
Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)
Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)
Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)Praxistage
 
Content Gemeinsam Erstellen: Integration Plone mit SMASHDOCs
Content Gemeinsam Erstellen: Integration Plone mit SMASHDOCsContent Gemeinsam Erstellen: Integration Plone mit SMASHDOCs
Content Gemeinsam Erstellen: Integration Plone mit SMASHDOCsAndreas Jung
 
WKV - Diskurs.Zukunft - Digitale Innovation
WKV - Diskurs.Zukunft - Digitale InnovationWKV - Diskurs.Zukunft - Digitale Innovation
WKV - Diskurs.Zukunft - Digitale InnovationMarcelNitz
 
Mag. Alois Schrems (Breitbandbüro des BMVIT)
Mag. Alois Schrems (Breitbandbüro des BMVIT)Mag. Alois Schrems (Breitbandbüro des BMVIT)
Mag. Alois Schrems (Breitbandbüro des BMVIT)Praxistage
 
Big Data Minds 2013 - Main PR
Big Data Minds 2013 - Main PRBig Data Minds 2013 - Main PR
Big Data Minds 2013 - Main PRMaria Willamowius
 
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019bhoeck
 

Was ist angesagt? (20)

Mag. Rainer Michael Semper (T-Mobile Austria)
Mag. Rainer Michael Semper (T-Mobile Austria)Mag. Rainer Michael Semper (T-Mobile Austria)
Mag. Rainer Michael Semper (T-Mobile Austria)
 
Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...
Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...
Swiss Cloud Conference 2014: GovCloud - der Weg in die transparente und siche...
 
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
Dipl. Bw. (FH) Manfred Brandner (BIT-Group), Dr. Alexander Janda (Kuratorium ...
 
DMA Ignite Night - BMVIT
DMA Ignite Night - BMVITDMA Ignite Night - BMVIT
DMA Ignite Night - BMVIT
 
2015-09 PM Cross-Cluster Industrie 4.0 gegründet
2015-09 PM Cross-Cluster Industrie 4.0 gegründet2015-09 PM Cross-Cluster Industrie 4.0 gegründet
2015-09 PM Cross-Cluster Industrie 4.0 gegründet
 
Mag. Helmut Miernicki (ecoplus)
Mag. Helmut Miernicki (ecoplus)Mag. Helmut Miernicki (ecoplus)
Mag. Helmut Miernicki (ecoplus)
 
V. Nunatak Networking Night Intro - The Nunatak Group
V. Nunatak Networking Night Intro - The Nunatak GroupV. Nunatak Networking Night Intro - The Nunatak Group
V. Nunatak Networking Night Intro - The Nunatak Group
 
171027 dlk hansebloc
171027 dlk hansebloc171027 dlk hansebloc
171027 dlk hansebloc
 
Ing. Martin Krejca (UPC Business)
Ing. Martin Krejca (UPC Business)Ing. Martin Krejca (UPC Business)
Ing. Martin Krejca (UPC Business)
 
Parlamentarische Gruppe Digitale Nachhaltigkeit Intro
Parlamentarische Gruppe Digitale Nachhaltigkeit IntroParlamentarische Gruppe Digitale Nachhaltigkeit Intro
Parlamentarische Gruppe Digitale Nachhaltigkeit Intro
 
Etherisc Versicherung neu erfinden
Etherisc Versicherung neu erfindenEtherisc Versicherung neu erfinden
Etherisc Versicherung neu erfinden
 
Mag. Georg Bartmann (Land Niederösterreich)
Mag. Georg Bartmann (Land Niederösterreich)Mag. Georg Bartmann (Land Niederösterreich)
Mag. Georg Bartmann (Land Niederösterreich)
 
Swiss Cloud Conference 2014: die Folgen des Konkurses des Cloud Anbieters
Swiss Cloud Conference 2014: die Folgen des Konkurses des Cloud AnbietersSwiss Cloud Conference 2014: die Folgen des Konkurses des Cloud Anbieters
Swiss Cloud Conference 2014: die Folgen des Konkurses des Cloud Anbieters
 
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste) Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
Dr. Walter Liebhart (ilogs), DGKP Robert Em, MSc (Wiener Sozialdienste)
 
Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)
Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)
Mag. Helmut Miernicki (ecoplus Niederösterreichs Wirtschaftsagentur)
 
Content Gemeinsam Erstellen: Integration Plone mit SMASHDOCs
Content Gemeinsam Erstellen: Integration Plone mit SMASHDOCsContent Gemeinsam Erstellen: Integration Plone mit SMASHDOCs
Content Gemeinsam Erstellen: Integration Plone mit SMASHDOCs
 
WKV - Diskurs.Zukunft - Digitale Innovation
WKV - Diskurs.Zukunft - Digitale InnovationWKV - Diskurs.Zukunft - Digitale Innovation
WKV - Diskurs.Zukunft - Digitale Innovation
 
Mag. Alois Schrems (Breitbandbüro des BMVIT)
Mag. Alois Schrems (Breitbandbüro des BMVIT)Mag. Alois Schrems (Breitbandbüro des BMVIT)
Mag. Alois Schrems (Breitbandbüro des BMVIT)
 
Big Data Minds 2013 - Main PR
Big Data Minds 2013 - Main PRBig Data Minds 2013 - Main PR
Big Data Minds 2013 - Main PR
 
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
abtis mit Security-Lösungen für eine digitale Welt auf der it-sa 2019
 

Ähnlich wie Identity & Domain Management aus der Cloud - Replizierte Identitäts- und Standortverwaltung mit UCS bei der machtfit GmbH

TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...Trivadis
 
Impulsseminar cloud computing - ufz.ch 20120521
Impulsseminar cloud computing - ufz.ch 20120521Impulsseminar cloud computing - ufz.ch 20120521
Impulsseminar cloud computing - ufz.ch 20120521ihrepartner.ch gmbh
 
Wird das Datacenter künstlich-intelligent?
Wird das Datacenter künstlich-intelligent?Wird das Datacenter künstlich-intelligent?
Wird das Datacenter künstlich-intelligent?Jesus Villar-Rodriguez
 
Citrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace FrameworkCitrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace FrameworkDigicomp Academy AG
 
GROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-PlattformGROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-Plattformapachelance
 
Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sumaya Erol
 
Ibm sicherster cloud anbieter v13 080316 p24-04
Ibm sicherster cloud anbieter v13   080316 p24-04Ibm sicherster cloud anbieter v13   080316 p24-04
Ibm sicherster cloud anbieter v13 080316 p24-04SuErl
 
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...QAware GmbH
 
Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Thomas Treml
 
abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...
abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...
abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...bhoeck
 
Mobiles und flexibles Arbeiten mit der CANCOM AHP Private Cloud
Mobiles und flexibles Arbeiten mit der CANCOM AHP Private CloudMobiles und flexibles Arbeiten mit der CANCOM AHP Private Cloud
Mobiles und flexibles Arbeiten mit der CANCOM AHP Private CloudCANCOM
 
Deutsche Wolke Präsentation 100114
Deutsche Wolke Präsentation 100114Deutsche Wolke Präsentation 100114
Deutsche Wolke Präsentation 100114Georg Klauser
 
UC-Serie Wildix funkschau - Cloud-Lösungen
UC-Serie Wildix funkschau - Cloud-Lösungen UC-Serie Wildix funkschau - Cloud-Lösungen
UC-Serie Wildix funkschau - Cloud-Lösungen Wildix
 
10 Gründe für die Cloud
10 Gründe für die Cloud10 Gründe für die Cloud
10 Gründe für die CloudJuliane Waack
 
Sucess Story von Linux zu Microsoft
Sucess Story von Linux zu MicrosoftSucess Story von Linux zu Microsoft
Sucess Story von Linux zu MicrosoftProTechnology GmbH
 
CLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsCLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsacentrix GmbH
 
Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)Agenda Europe 2035
 

Ähnlich wie Identity & Domain Management aus der Cloud - Replizierte Identitäts- und Standortverwaltung mit UCS bei der machtfit GmbH (20)

TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
TechEvent 2019: Trivadis & Swisscom Partner Angebote; Konrad Häfeli, Markus O...
 
IBM Elevator Pitch
IBM Elevator PitchIBM Elevator Pitch
IBM Elevator Pitch
 
Impulsseminar cloud computing - ufz.ch 20120521
Impulsseminar cloud computing - ufz.ch 20120521Impulsseminar cloud computing - ufz.ch 20120521
Impulsseminar cloud computing - ufz.ch 20120521
 
Vodafone Cloud & Hosting Services
Vodafone Cloud & Hosting Services Vodafone Cloud & Hosting Services
Vodafone Cloud & Hosting Services
 
Wird das Datacenter künstlich-intelligent?
Wird das Datacenter künstlich-intelligent?Wird das Datacenter künstlich-intelligent?
Wird das Datacenter künstlich-intelligent?
 
Citrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace FrameworkCitrix Day 2014: Swisscom Dynamic Workplace Framework
Citrix Day 2014: Swisscom Dynamic Workplace Framework
 
GROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-PlattformGROUP Live - die automatisierte Cloud-Plattform
GROUP Live - die automatisierte Cloud-Plattform
 
Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM Sicherste Cloud Anbieter - IBM
Sicherste Cloud Anbieter - IBM
 
Ibm sicherster cloud anbieter v13 080316 p24-04
Ibm sicherster cloud anbieter v13   080316 p24-04Ibm sicherster cloud anbieter v13   080316 p24-04
Ibm sicherster cloud anbieter v13 080316 p24-04
 
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
Cloud Native Migration: Wie IT-Landschaften ihren Weg auf eine Cloud-Native-P...
 
Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322Multi-Cloud eGov Webinar 20220322
Multi-Cloud eGov Webinar 20220322
 
abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...
abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...
abtis führt neu gegründete Premium Cosmetics innerhalb von sechs Wochen in di...
 
Mobiles und flexibles Arbeiten mit der CANCOM AHP Private Cloud
Mobiles und flexibles Arbeiten mit der CANCOM AHP Private CloudMobiles und flexibles Arbeiten mit der CANCOM AHP Private Cloud
Mobiles und flexibles Arbeiten mit der CANCOM AHP Private Cloud
 
Deutsche Wolke Präsentation 100114
Deutsche Wolke Präsentation 100114Deutsche Wolke Präsentation 100114
Deutsche Wolke Präsentation 100114
 
UC-Serie Wildix funkschau - Cloud-Lösungen
UC-Serie Wildix funkschau - Cloud-Lösungen UC-Serie Wildix funkschau - Cloud-Lösungen
UC-Serie Wildix funkschau - Cloud-Lösungen
 
10 Gründe für die Cloud
10 Gründe für die Cloud10 Gründe für die Cloud
10 Gründe für die Cloud
 
Sucess Story von Linux zu Microsoft
Sucess Story von Linux zu MicrosoftSucess Story von Linux zu Microsoft
Sucess Story von Linux zu Microsoft
 
CLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVsCLOUDSERVICES FÜR ISVs
CLOUDSERVICES FÜR ISVs
 
Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)Wolfgang Mader (Huemer Data Center)
Wolfgang Mader (Huemer Data Center)
 
Hsps2014
Hsps2014Hsps2014
Hsps2014
 

Mehr von Univention GmbH

Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Univention GmbH
 
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Univention GmbH
 
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention GmbH
 
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Univention GmbH
 
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Univention GmbH
 
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Univention GmbH
 
Modularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSModularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSUnivention GmbH
 
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Univention GmbH
 
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Univention GmbH
 
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Univention GmbH
 
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Univention GmbH
 
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022Univention GmbH
 
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...Univention GmbH
 
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Univention GmbH
 
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022Univention GmbH
 
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Univention GmbH
 
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...Univention GmbH
 
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Univention GmbH
 
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Univention GmbH
 
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Univention GmbH
 

Mehr von Univention GmbH (20)

Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
Status des Rollen- und Rechtemodells in UCS und UCS@school - Daniel Tröder - ...
 
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
Technical Deep Dive - OpenID-Connect and OAuth 2.0 in UCS IAM - Florian Best ...
 
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
Univention IAM and Portal for Kubernetes - Ingo Steuwer - Univention Summit 2024
 
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
Keycloak as the New Identity Provider for UCS - Felix Botner & Erik Damrose -...
 
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
Outlook on UCS 5.2 - Ingo Steuwer - Univention Summit 2024
 
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
Wohin entwickelt sich UCS? Ingo Steuwer - Univention Summit 2022
 
Modularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCSModularisierung und Containerisierung von UCS
Modularisierung und Containerisierung von UCS
 
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
Barrierefreiheit in UCS - Univention GmbH - Univention Summit 2022
 
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
Digitale Souveränität für die zivile Seenotrettung von Sea-Watch - Sea-Watch ...
 
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
Schulische Lernplattformen in Deutschland - Institut für Informationsmanageme...
 
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
Technologie in der Schule: Ein Projektüberblick & Beratungsansatz der Bechtle...
 
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS@school Roadmap 2022 - Univention GmbH - Univention Summit 2022
 
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
BILDUNGSLOGIN: Mit zwei Klicks die ganze Bandbreite digitaler Bildungsmedien ...
 
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
Schule digital neu denken - Schulstiftung der Ev.-Luth. Landeskriche Sachsens...
 
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
UCS Roadmap 2022 - Univention GmbH - Univention Summit 2022
 
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
Shift happens! Let's create a better IT now! - UNivention GmbH - Univention S...
 
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
Einführung eines zentralen IDM auf Basis der hessischen Landesdatenbank LUSD ...
 
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
Sie serverlose Schule - Stadt Norderstedt - Univention Summit 2022
 
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
Digital Souveräne Collaboration mit Nextcloud - Nextcloud-Univention-Summit-2...
 
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
Enough about Gaia-X theory – Let’s shift towards real use cases! - Plusserver...
 

Identity & Domain Management aus der Cloud - Replizierte Identitäts- und Standortverwaltung mit UCS bei der machtfit GmbH

  • 1. Identity & Domain Management aus der Cloud Replizierte Identitäts,- und Standortverwaltung mit UCS bei der machtfit GmbH Martin Schubert bitpack.io hello@bitpack.io
  • 2. Machtfit GmbH ● Die machtfit GmbH wurde 2011 aus einem Innovationsprojekt an der Technischen Universität Berlin gegründet. Nach der theoretischen Konzeption des Projekts fand die Idee, die Gesundheit der Mitarbeiter individuell zu fördern, so großen Anklang, dass die machtfit GmbH ins Leben gerufen wurde. Mit derzeit 50 Mitarbeitern in Berlin unterstützt machtfit Unternehmen in ganz Deutschland beim Thema Gesundheit und bei der Aktivierung der Mitarbeiter. ● machtfit ist der führende Anbieter im Bereich betriebliches Gesundheitsmanagement, und versorgt mit seiner Plattform Unternehmen wie Deutsche Bahn, Edeka, Lufthansa und viele Kunden aus dem Bankenbereich. machtfit hat besonders hohe Sicherheitsstandards, und ist entsprechend nach ISO 27001 zertifiziert. Der Einsatz von Open Source Produkten ist ein zentraler Baustein der IT Strategie bei machtfit.
  • 4. Vorstellungen und Wünsche ● Zentrales Management aus der Cloud ● Verwaltung von einem Standort, 60 Benutzern und Computern ● First Level Support über bestehenden Partner ● Übersichtliche minimal benötigte Infrastruktur ● Wenig Ressourcen ● Einfache Wartung und Pflege ● Modular erweiterbar um weitere Standorte und Dienste
  • 6. Cloud Infrastruktur ● KVM Hypervisor basierte Cloud-Infrastruktur ● 2-Faktor Authentifizierung ● 2-stufige 2-Zonen Firewall ● Univention Corporate Server verschlüsselte Instanz ● OpenVPN Standortserver
  • 7. Cloud Infrastruktur Network: 10.10.0.0/24 Domain Controller Master Host: master.corp.domain.tld LAN: 10.10.0.254 Firewall & VPN Host: firewall.domain.tld WAN: XXX.XXX.XXX.XXX VPN: 10.1.0.1 Gateway Host: gateway.domain.tld WAN: XXX.XXX.XXX.X
  • 8. Planung der Domäne Domain: corp.domain.tld Netbios domain: DOMAIN DC name: master.corp.domain.tld DC netbios name: MASTER
  • 9. Apps in der Domäne ● Samba4 für die Verwaltung der Domäne ● ISC-DHCP-Server ● Nagios
  • 10. Standort Hardware ● Hardware aus dem Hause der Thomas-Krenn.AG ● Low Energy System V3 Industrielles Design, passive Kühlung 24/7 Dauerbetrieb geeignet CPU Intel Celeron 4-Core 1.6GHz Hauptspeicher 8 GB Festplatte Intel SSD 32GB
  • 11. Standort Infrastruktur Berlin Network: 10.10.1.0/24 Router Host: router01.domain.tld WAN: dynamic LAN: 192.168.178.1 Firewall & VPN Host: firewall01.domain.tld WAN: 192.168.178.252 VPN: dynamic Domain Controller Slave Host: slave01.corp.domain.tld LAN: 10.10.1.252
  • 12. Standort Infrastruktur Next Network: 10.10.2.0/24 Router Host: router02.domain.tld WAN: dynamic LAN: 192.168.178.1 Firewall & VPN Host: firewall02.domain.tld WAN: 192.168.178.252 VPN: dynamic Domain Controller Slave Host: slave02.corp.domain.tld LAN: 10.10.2.252
  • 13. Erfahrungen ● Infrastruktur seit 2016 in Betrieb ● Einfaches und komfortables Management für First Level Supporter ● Automatische Replikation von Identitäten und Computern
  • 14. Ausblick ● Anbindung weiterer Standorte ● Anbindung weiterer Instanzen ● Anbindung weiterer Apps
  • 15. Zufriedenheit Wir sind sehr zufrieden mit der Integration und dem Einsatz des UCS. Er hilft uns entscheidend dabei, die hohen Compliance Anforderungen im Bereich Gesundheitsdaten zu erfüllen. Elmar Geese, CIO machtfit
  • 16. Vielen Dank für Ihre Aufmerksamkeit Kontakt Martin Schubert bitpack.io hello@bitpack.io https://bitpack.io