OpenID Connect – Setup für Netscaler als Identity Provider und Dracoon als Service Provider

In diesem Artikel.

OpenId Connect ist ein Protokoll, das eine sichere Authentifizierung von Benutzern ermöglicht, ohne Drittanbietern Logindaten oder Passwörter offenlegen zu müssen.  

Die IF-Tech machte sich diese Technik im Rahmen eines Kundenprojekts zu Nutze und entwickelte ein Setup für Netscaler als Identity Provider und Dracoon als Service Provider.  

Möchte sich ein User am Dracoon-Fileserver anmelden, besteht nun die Möglichkeit, sich über Netscaler zu authentifizieren. Dazu fragt Dracoon die Authentifizierung bei Netscaler an, woraufhin die Anmeldung geprüft und die entsprechenden Daten bei Erfolg zurück an den Dracoon Server übermittelt werden. Der User bekommt von diesem Vorgang nichts mit, der große Vorteil liegt allerdings darin, dass keine Userzugänge aufwändig bei Dracoon angelegt werden müssen, sondern sich alle User einfach und bequem mit dem Netscaler Zugang authentifizieren.  

Für das Setup sind einige Voraussetzungen wichtig: 

  • Öffentliche IP Adresse, public DNS und ein dafür ausgestelltes Zertifikat 
  •  Active Directory und einen LDAP Read User 
  • AAA Server am Netscaler, policys / actions im OAuth und LDAP Bereich

Einstellungen am Netscaler (Identity Provider) 

Die LDAP Action muss wie folgt gebaut werden: 
Wichtig hierbei sind die Attribute 1 bis 3 welche an den Dracoon-Server übermittelt werden sollen. 
Diese Attribute müssen am jeweiligen AD Account auch ausgefüllt sein! 


Das OAuth Profil muss wie folgt konfiguriert werden:

Einstellungen in Dracoon (Service Provider)

Anschließend sollte bei Eingabe der Mandats ID von Dracoon die Möglichkeit bestehen, sich via des Netscalers zu authentifizieren: https://XXXXXXX.dracoon.cloud/oauth/login 

 

Sie haben Fragen oder eine ähnliche Anforderung? 
Kommen Sie auf uns zu, wir unterstützen Sie gerne! 

Infohub

Bleiben Sie auf dem Laufenden.

Countdown LAS

Stichtag 15. April 2026: Umstellung auf den cloudb…

Wichtig: Citrix stellt Lizenzmodell zum 15. April 2026 um Ab dem 15. April 2026 verlieren file-basierte Lizenzen bei Citrix ihre...

Mehr erfahren
AI und digitale Souveränität

Wie Sie AI und digitale Souveränität 2026 umsetzen…

AI und digitale Souveränität sind 2026 zentrale Trendthemen, bei denen Unternehmen Innovationen rund um AI und Cloud nutzen wollen, ohne...

Mehr erfahren
Handlungsempfehllung Marktentwicklung Server-und Storagesysteme

Marktentwicklung bei Server- und Storage-Systemen

Der Markt für Server-, Storage- und RAM-Komponenten befindet sich aktuell in einer außergewöhnlichen Situation: Preise steigen, Verfügbarkeiten schwanken und Preisbindungen...

Mehr erfahren
SASE im Fokus, Vorstand Hans-Jörg Friedrich

SASE im Fokus

Klassische IT-Architekturen stoßen immer häufiger an ihre Grenzen. Verteilte Standorte, Cloud-Anwendungen, mobiles Arbeiten und steigende Cyberbedrohungen erhöhen die Komplexität erheblich....

Mehr erfahren
LAS und NetScaler Console Marko Klose

Neue Ansätze bei der Lizenzbereitstellung: Zentra…

Die Lizenzierung von NetScaler wird auf den cloudbasierten License Activation Service (LAS) umgestellt und ersetzt das bisherige dateibasierte Verfahren, weshalb...

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an