{"id":20677,"date":"2022-10-20T12:13:47","date_gmt":"2022-10-20T12:13:47","guid":{"rendered":"https:\/\/www.getsharedcontacts.com\/google-directory-ldap-ad-gal-waehlen-sie-die-richtige-architektur\/"},"modified":"2023-11-13T13:14:47","modified_gmt":"2023-11-13T13:14:47","slug":"google-directory-ldap-ad-gal-waehlen-sie-die-richtige-architektur","status":"publish","type":"post","link":"https:\/\/getsharedcontacts.com\/de\/google-directory-ldap-ad-gal-waehlen-sie-die-richtige-architektur\/","title":{"rendered":"Google Directory, LDAP, AD, GAL: W\u00e4hlen Sie die richtige Architektur"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/www.getsharedcontacts.com\/wp-content\/uploads\/2022\/02\/directory-ldap-ad-gal-1024x683.jpg\" alt=\"\" class=\"wp-image-16494\"\/><\/figure><\/div>\n<p>Verzeichnisse sind der Eckpfeiler der IT eines jeden Unternehmens. Die Vernachl\u00e4ssigung ihrer Verwaltung und Aktualisierung hat fatale Folgen. Dies kann zu viel Doppelarbeit, Datensilos, Frustration bei den Benutzern und rechtlichen Risiken f\u00fchren.<\/p>\n\n<p>In diesem Artikel gehen wir auf die wichtigsten Konzepte und Best Practices ein, die Unternehmen beim Umgang mit Verzeichnissen und Globalen Adresslisten (GAL) in ihrem <a href=\"https:\/\/www.getsharedcontacts.com\/de\/der-kurze-leitfaden-zum-kontaktmanagement\/\" target=\"_blank\" rel=\"noreferrer noopener\">Kontaktmanagement<\/a> beachten sollten.<\/p>\n\n<h2 class=\"wp-block-heading\">Definitionen<\/h2>\n\n<p>Bevor wir beginnen, hier die g\u00e4ngigsten Definitionen, die man kennen sollte, wenn es um die Zentralisierung von Kontakten geht:<\/p>\n\n<h3 class=\"wp-block-heading\">Verzeichnis<\/h3>\n\n<p>Ein Verzeichnis ist ein zentrales Adressbuch, auf das alle Benutzer einer Organisation zugreifen k\u00f6nnen. Sie enth\u00e4lt Kontaktinformationen wie Name, E-Mail, Berufsbezeichnung, Telefonnummer, Standort, Geburtstag usw. Sie kann sowohl die Benutzer der Organisation als auch externe Kontakte enthalten. Das Google Workspace (G Suite)-Administrationspanel verf\u00fcgt beispielsweise \u00fcber einen Abschnitt, der die Verwaltung der Kontaktinformationen interner Nutzer erm\u00f6glicht.<\/p>\n\n<h3 class=\"wp-block-heading\">Globale Adressliste<\/h3>\n\n<p>Eine Globale Adressliste (oder GAL) ist ein Begriff, der von Microsoft Exchange eingef\u00fchrt wurde. Dieses System wurde verwendet, um alle Kontakte zu definieren, die mit der Organisation geteilt werden, intern und extern. Es ist ein Synonym f\u00fcr &#8220;Verzeichnis&#8221;, auch wenn es meist von Organisationen mit einer starken &#8220;Microsoft-Kultur&#8221; verwendet wird.<\/p>\n\n<h3 class=\"wp-block-heading\">Aktives Verzeichnis (AD)<\/h3>\n\n<p>Das Active Directory (AD) ist ein weiteres Microsoft-Produkt, auf das kaum ein Unternehmen ab einer bestimmten Gr\u00f6\u00dfe verzichten kann. Es erm\u00f6glicht Administratoren, die Benutzer einer Organisation zu verwalten und zu kontrollieren, auf welche Ressourcen sie zugreifen k\u00f6nnen, welchen Sicherheitsgruppen sie angeh\u00f6ren, welche Ger\u00e4te sie benutzen d\u00fcrfen usw. Sie enth\u00e4lt auch eine detaillierte Kontaktdatei, in der der Administrator Informationen \u00fcber jeden Benutzer eingeben kann. Jedes Mal, wenn ein Benutzer versucht, eine Ressource im Unternehmen zu nutzen, stellt diese Ressource eine Verbindung zu AD her, um zu pr\u00fcfen, ob der Benutzer berechtigt ist (und wie er berechtigt ist), auf diese Ressource zuzugreifen. AD stellt auch die Kontaktinformationen der in seinem System registrierten Nutzer zur Verf\u00fcgung. Wie Sie verstehen, spielt sie auch die Rolle einer &#8220;Globalen Adressliste&#8221;.<\/p>\n\n<h3 class=\"wp-block-heading\">LDAP (Lightweight Directory Access Protocol)<\/h3>\n\n<p>LDAP ist das Standardprotokoll, das die Verwaltung von Verzeichnissen erm\u00f6glicht. Microsofts Active Directory verwendet dieses Protokoll, ebenso wie Nicht-Microsoft-Verzeichnisse wie OpenLDAP (die Open-Source-Linux-Version von AD) und andere gleichwertige Software.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Was ist ein Firmenverzeichnis (Global Address List) und warum ist es wichtig?<\/strong><\/h2>\n\n<p>Ob Sie nun ein Unternehmen, eine Schule oder eine gemeinn\u00fctzige Organisation sind, Sie m\u00fcssen Ihre Mitarbeiter \u00fcber Ihr Informationssystem verwalten.<\/p>\n\n<p>Jede Person, die Sie verwalten, muss in einer Datenbank mit dem Namen &#8220;Verzeichnis&#8221; oder einer GAL (&#8220;Globale Adressliste&#8221;) gespeichert werden, die es den verschiedenen Diensten und Beteiligten erm\u00f6glicht:  <\/p>\n\n<ul class=\"wp-block-list\">\n<li>ihren Zugang zu den Ressourcen der Organisation zu verwalten<\/li>\n\n\n\n<li>Informationen \u00fcber ihre Mitglieder zu speichern (z. B. ihre Funktionen, Standorte, Telefonnummern, E-Mail-Adressen, Geburtsdaten usw.)<\/li>\n\n\n\n<li>diese Informationen an die verschiedenen von der Organisation verwendeten Systeme weitergeben (E-Mail-Server, Intranet, CRM, Authentifizierungssystem, Dateiverwaltungssystem, Telefone, Kontaktb\u00fccher usw.)<\/li>\n<\/ul>\n\n<blockquote class=\"wp-block-quote has-text-align-center is-layout-flow wp-block-quote-is-layout-flow\">\n<p><strong>Lesen Sie weiter: <a href=\"https:\/\/www.getsharedcontacts.com\/de\/mitarbeiter-befaehigen-die-vorteile-von-benutzerverwalteten-kontaktinformationen-in-ldap\/\">Mitarbeiter bef\u00e4higen: Die Vorteile von benutzerverwalteten Kontaktinformationen in LDAP<\/a><\/strong><\/p>\n<\/blockquote>\n\n<p><strong>Welche Verzeichnistechnologie f\u00fcr welchen Zweck?<\/strong><\/p>\n\n<p>Die meisten Unternehmen verwenden <strong>einen Verzeichnisserver<\/strong>, der mit dem LDAP-Protokoll (wie AD bei Microsoft) arbeitet und das zentrale Benutzer-Repository des Unternehmens darstellt (auch bekannt als Globale Adressliste).<\/p>\n\n<p>Dieser Server organisiert die Benutzer in Organisationen, Niederlassungen, Abteilungen, Teams usw. und kann je nach Gr\u00f6\u00dfe und Verteilung des Unternehmens sehr komplex aufgebaut sein.<\/p>\n\n<p>In den letzten Jahren haben immer mehr Unternehmen damit begonnen, ihre lokalen Verzeichnisserver abzuschaffen und sich auf die von der \u00f6ffentlichen Cloud angebotenen Verzeichnisdienste zu verlassen.<\/p>\n\n<p>Das beste Beispiel ist <strong>Google Workspace \/ G Suite Directory<\/strong>: Da sich immer mehr Unternehmen f\u00fcr SaaS- und Cloud-basierte L\u00f6sungen entscheiden, um einen Gro\u00dfteil ihrer IT zu verwalten, stellt sich f\u00fcr sie die Frage nach der Verwaltung ihrer Nutzer:<\/p>\n\n<p>Sollen die Nutzer von ihren lokalen Netzwerkmanagement-Tools verwaltet werden (was im Zeitalter von Fernarbeit und Mobilit\u00e4t durchaus Sinn macht), oder sollen sie von einer Cloud-basierten, von Big Tech unterst\u00fctzten L\u00f6sung verwaltet werden?<\/p>\n\n<p>Die Wahl muss nicht radikal sein, und die Technologie erm\u00f6glicht heute Flexibilit\u00e4t je nach den Gegebenheiten Ihres Unternehmens.<\/p>\n\n<p>In diesem Artikel konzentrieren wir uns auf Google Workspace, aber die gleiche Logik gilt auch f\u00fcr das Microsoft-Pendant Azure Directory.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Sind LDAP\/Active Directories vor Ort veraltet?<\/strong><\/h2>\n\n<p>Eine einfache Antwort w\u00e4re, dass heute jeder eine Internetverbindung hat und ein Cloud-basiertes Verzeichnis ausreicht, um die Benutzer einer Organisation zu speichern und zu verwalten und ihren Zugang zu verschiedenen Ressourcen zu verwalten.<\/p>\n\n<p>Die Realit\u00e4t sieht ganz anders aus: Wenn Sie physische B\u00fcros haben, ein internes Netzwerk, das Computer, Drucker und andere Ger\u00e4te verwaltet, oder wenn Sie mehrere Zweigstellen haben, von denen jede ihre eigene E-Mail-Dom\u00e4ne verwaltet, ben\u00f6tigen Sie m\u00f6glicherweise einen Verzeichnisserver, und innerhalb Ihrer DMZ (in Ihrem gesicherten Netzwerk) sollten Sie einen Verzeichnisserver wie Microsoft Active Directory verwenden, um diese komplexen Konfigurationen zu verwalten.<\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Ein Verzeichnis zu haben ist nicht genug, Sie m\u00fcssen es synchronisieren<\/strong><\/h3>\n\n<p>Die Kunst besteht dann darin, <strong>dieses Verzeichnis <\/strong>mit Ihrem Informationssystem <strong>zu synchronisieren <\/strong>, um Ihren verschiedenen Programmen und Diensten stets die aktuellsten Benutzerdaten zur Verf\u00fcgung zu stellen, was den angemessenen Zugang der Benutzer und die Aktualit\u00e4t ihrer Kontaktinformationen gew\u00e4hrleistet.<\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Ihr Verzeichnis sichert den Zugang zu den Ressourcen Ihrer Organisation<\/strong><\/h3>\n\n<p>Dann sendet Ihr AD jeden hinzugef\u00fcgten Benutzer, jede Aktualisierung der Berechtigungen in Echtzeit an alle Ressourcen des Unternehmens, um ihnen den Zugang zu erlauben\/zu verweigern.<\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Ihr Verzeichnis zentralisiert Kontaktinformationen<\/strong><\/h3>\n\n<p>Dasselbe gilt f\u00fcr die Informationen, die \u00fcber Personen im Unternehmen gespeichert sind. Wenn Ihr Administrator einen neuen Benutzer im Verzeichnis anlegt und ihm eine E-Mail-Adresse, eine Telefonnummer oder andere Informationen zuweist, stehen diese Informationen sofort \u00fcberall dort zur Verf\u00fcgung, wo die Benutzer sie ben\u00f6tigen (E-Mail, Mobiltelefon, Kalender usw.), sofern sie gut synchronisiert sind.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Wenn Sie es gut machen, sparen Sie jede Menge Zeit!<\/strong><\/h2>\n\n<p>Wenn die Verzeichnisserver nicht ordnungsgem\u00e4\u00df mit anderen Ressourcen synchronisiert sind, m\u00fcssen IT- und HR-Teams die gleichen Informationen mehrmals an verschiedenen Stellen eingeben.<\/p>\n\n<p>Nehmen wir an, ein Unternehmen verwaltet seine Benutzer mit einem Microsoft Active Directory-Server und hat die meisten seiner Dienste (wie die E-Mail) in SaaS-basierten L\u00f6sungen (Google Workspace f\u00fcr die E-Mail, Salesforce f\u00fcr das CRM, usw.). Wenn keine Synchronisierung richtig konfiguriert wurde, muss der Administrator jeden neuen Benutzer im AD, dann im E-Mail-Server, dann in Salesforce und dann in zoom erstellen und jedem von ihnen manuell Lizenzen zuweisen.<\/p>\n\n<p>Den \u00dcberblick zu behalten, kann ein wahrer Albtraum sein.<\/p>\n\n<p>Deshalb ist es wichtig, alle Informationen an einem Ort (dem Verzeichnis) zu speichern und sie \u00fcber einen automatischen Prozess an verschiedene Plattformen wie Google Workspace weiterzuleiten.<\/p>\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"329\" height=\"226\" src=\"https:\/\/getsharedcontacts.com\/wp-content\/uploads\/2022\/02\/Synchrnoize-Google-Directory.png\" alt=\"\" class=\"wp-image-16484\" srcset=\"https:\/\/getsharedcontacts.com\/wp-content\/uploads\/2022\/02\/Synchrnoize-Google-Directory.png 329w, https:\/\/getsharedcontacts.com\/wp-content\/uploads\/2022\/02\/Synchrnoize-Google-Directory-300x206.png 300w, https:\/\/getsharedcontacts.com\/wp-content\/uploads\/2022\/02\/Synchrnoize-Google-Directory-150x103.png 150w\" sizes=\"auto, (max-width: 329px) 100vw, 329px\" \/><figcaption class=\"wp-element-caption\">Google-Verzeichniskontakte synchronisieren<\/figcaption><\/figure><\/div>\n<h2 class=\"wp-block-heading\"><strong>Wie kann ich sicherstellen, dass die Kontaktinformationen aus dem Verzeichnis in Google Workspace \u00fcbernommen werden?  <\/strong><\/h2>\n\n<p>Nehmen wir an, ein neuer Mitarbeiter muss morgen anfangen. Sie f\u00fcgen diesen Benutzer zu Ihrem Verzeichnis hinzu. Dann geben Sie eine E-Mail-Adresse ein, f\u00fcgen eine Telefonnummer, das Geburtsdatum, die Berufsbezeichnung, die Abteilung, den Standort usw. hinzu.<\/p>\n\n<p>Jetzt m\u00f6chten Sie, dass ein neues Konto\/Postfach mit der von Ihnen genannten Adresse automatisch eine E-Mail-Adresse in Google Workspace erh\u00e4lt. Gleichzeitig k\u00f6nnen alle Kollegen das Foto, die Telefonnummer, den Standort usw. dieses neuen Kollegen in ihrem Telefon, in Gmail, in ihren Google-Kontakten usw. finden.<\/p>\n\n<p>Als Erstes m\u00fcssen Sie das LDAP\/Active Directory mit der Google Workspace-Dom\u00e4ne mithilfe von GWDS (Google Workspace Directory Sync) synchronisieren<\/p>\n\n<p>Da die globale Adressliste nun von Ihrem Active Directory \/ LDAP mit Google Workspace synchronisiert ist, m\u00fcssen Ihre Nutzer auf diese Informationen in ihren Kontakten und auf den meisten ihrer Ger\u00e4te zugreifen k\u00f6nnen.<\/p>\n\n<p>Hier beginnen die Probleme: Verzeichniskontakte verbreiten sich nicht \u00fcberall. So k\u00f6nnen Ihre Nutzer beispielsweise nicht alle Kontaktinformationen, die im Verzeichnis enthalten sind, auf ihren Mobilger\u00e4ten, in Whatsapp, Zoom usw. finden. Sie m\u00fcssen die Synchronisierung zwischen Ihrem Verzeichnis und den Google-Kontakten Ihrer Nutzer konfigurieren.<\/p>\n\n<p>F\u00fchren Sie die folgenden einfachen Schritte aus, um Ihre Kontaktinformationen aus der Globalen Adressliste m\u00fchelos mit Ihren Kollegen zu teilen. Dies gilt f\u00fcr die gesamte Software und alle Ger\u00e4te des Unternehmens, so dass Aktualisierungen in Echtzeit gew\u00e4hrleistet sind.<\/p>\n\n<p>Mehr lesen&gt;&gt; Synchronisieren Sie Ihr Active Directory mit Google Contacts<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>K\u00f6nnen wir \u00fcberhaupt ohne ein Active Directory leben?  <\/strong><\/h2>\n\n<p>Seien wir ehrlich, die meisten kleinen und mittleren Unternehmen haben die Mobilit\u00e4t zu ihrer wichtigsten Arbeitsmethode gemacht. Wenn ein Mitarbeiter seinen Arbeitstag beginnt, ben\u00f6tigt er unabh\u00e4ngig von seinem Standort lediglich ein zuverl\u00e4ssiges Authentifizierungssystem. Dieses System verbindet sie mit der Cloud und erm\u00f6glicht ihr einen nahtlosen Zugriff auf ihre arbeitsbezogenen Ressourcen.<\/p>\n\n<p>Google bietet ein sehr gutes <a href=\"https:\/\/developers.google.com\/gdata\/docs\/auth\/overview\" target=\"_blank\" rel=\"noreferrer noopener\">Authentifizierungssystem<\/a>. Es verf\u00fcgt \u00fcber ein eigenes Verzeichnisverwaltungs-Panel, das mit allem synchronisiert werden kann. Warum also eine zus\u00e4tzliche Ebene der Komplexit\u00e4t schaffen, indem all diese Daten zun\u00e4chst in einem Active Directory gespeichert werden?<\/p>\n\n<p>Viele Organisationen haben diese Entscheidung schon vor langer Zeit getroffen. Google Workspace war ihr wichtigster Verzeichnis- und Identit\u00e4tsanbieter. Wenn ein neuer Mitarbeiter in das Unternehmen kommt, wird einfach sein Google Workspace-Konto erstellt. Daraufhin erstellt der Mitarbeiter ein Konto bei Google Mail und mehr als 150 anderen Google-Diensten. Dar\u00fcber hinaus synchronisieren sie diese Informationen auch in vielen anderen Anwendungen (Projektmanagement-Tools, Intranets, CRM usw.). Dies gilt f\u00fcr alle Programme, die von Haus aus in das Google Workspace-Verzeichnis integriert sind.<\/p>\n\n<p>In der Praxis \u00e4ndert sich nicht viel im Vergleich zu der oben beschriebenen Architektur. Anstatt die Nutzer \u00fcber den Active Directory Server zu verwalten, erledigen wir dieselben Aufgaben \u00fcber das Google Workspace Admin Panel.<\/p>\n\n<p>Wenn Sie sich bei der Verwaltung Ihrer GAL auf die Cloud verlassen, werden Sie entlastet. Sie geht einher mit der Befriedigung, mit weniger mehr zu erreichen.  <\/p>\n<div class=\"cta-item section half-spacing total-half-padding background-dark\"><div class=\"container\"><div class=\"row align-items-center\"><div class=\"col-12 col-md-6\"><div class=\"cta-title\" style=\"color:#fff\">Sind Sie daran interessiert, Ihren Google Workspace in ein CRM zu verwandeln? <\/div><div class=\"cta-sub-title mt-3\" style=\"color:#fff\">Beginnen Sie mit einer kostenlosen Beratung.<\/div><\/div><div class=\"col-12 col-md-6 text-center\"><a onclick=\"dataLayer.push({'event': '', 'website' : 'de', 'location' : 'de'})\" target=\"_blank\" href=\"\"  class=\"button default mr-3 calendly-link\" >Buchen Sie einen Anruf<\/a><\/div><\/div><\/div><\/div>\n\n<ul class=\"readmoreblock wp-block-list\">\n<li><a href=\"https:\/\/www.getsharedcontacts.com\/de\/knowledge-base\/synchronisierung-des-google-ldap-verzeichnisses-mit-den-mobiltelefonen-der-mitarbeiter\/\">Synchronisierung des Google LDAP-Verzeichnisses mit den Mobiltelefonen der Mitarbeiter<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.getsharedcontacts.com\/de\/7-tipps-wie-sie-google-workspace-wie-ein-profi-nutzen\/\">7 Tipps, wie Sie Google Workspace wie ein Profi nutzen<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.getsharedcontacts.com\/de\/der-kurze-leitfaden-zum-kontaktmanagement\/\">Der kurze Leitfaden zum Kontaktmanagement<\/a><\/li>\n<\/ul>\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>In diesem Artikel gehen wir auf die wichtigsten Konzepte und Best Practices ein, die Unternehmen beim Umgang mit Verzeichnissen und Globalen Adresslisten (GAL) in ihrem Kontaktmanagement beachten sollten.<\/p>\n","protected":false},"author":1,"featured_media":35971,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[32],"tags":[439,440,405,441,438],"class_list":["post-20677","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-unkategorisiert","tag-aktives-verzeichnis","tag-globale-adressliste","tag-kontakt-management","tag-ldap-de","tag-verzeichnis"],"acf":[],"_links":{"self":[{"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/posts\/20677","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/comments?post=20677"}],"version-history":[{"count":6,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/posts\/20677\/revisions"}],"predecessor-version":[{"id":29178,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/posts\/20677\/revisions\/29178"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/media\/35971"}],"wp:attachment":[{"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/media?parent=20677"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/categories?post=20677"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/getsharedcontacts.com\/de\/wp-json\/wp\/v2\/tags?post=20677"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}