
Integrare Univention Corporate Server (UCS) con Active Directory (AD) ti permette di sincronizzare utenti, gruppi e policy tra i due sistemi, creando un ambiente ibrido in cui UCS può gestire applicazioni e servizi mentre AD rimane il controller principale.
Passaggi principali
-
Installare il connettore AD
-
Accedi alla Univention Management Console (UMC).
-
Vai su App Center e installa l’app Active Directory Connector.
-
-
Configurare la connessione AD
-
Inserisci i dati del controller di dominio AD (hostname o IP).
-
Specifica il nome del dominio AD (es.
corp.local). -
Fornisci le credenziali di un utente con permessi amministrativi in AD.
-
-
Definire la sincronizzazione
-
Scegli se sincronizzare solo utenti e gruppi o anche password.
-
Configura la direzione della sincronizzazione:
-
Bidirezionale: modifiche replicate in entrambi i sistemi.
-
Unidirezionale: UCS → AD o AD → UCS.
-
-
-
Verifica e test
-
Controlla i log in
/var/log/univention/connector.log. -
Prova a creare un utente in AD e verifica che compaia in UCS.
-
Assicurati che i client possano autenticarsi sia tramite UCS che AD.
-
⚠️ Considerazioni importanti
-
DNS coerente: UCS deve risolvere correttamente il dominio AD.
-
Orario sincronizzato: usa NTP per evitare problemi di Kerberos.
-
Sicurezza: valuta se limitare la sincronizzazione solo a OU specifiche.
Risorse utili
-
Documentazione ufficiale Univention: Active Directory Connector Guide.
-
Forum Univention per casi pratici e troubleshooting.
Per sincronizzare gli utenti tra Univention Corporate Server (UCS) e Active Directory (AD), devi usare l’app “Active Directory Connector” disponibile nell’App Center di UCS. Questo strumento permette di mantenere allineati utenti, gruppi e password tra i due sistemi, garantendo accesso trasparente sia da UCS che da AD.
Modalità di integrazione
UCS offre due modalità principali di collaborazione con AD:
-
UCS come membro di dominio AD → UCS si unisce al dominio AD e accede ai dati utenti con permessi limitati.
-
Sincronizzazione parallela UCS-AD → UCS mantiene un proprio dominio LDAP e sincronizza utenti e password con AD tramite l’AD Connector.
Configurazione della sincronizzazione utenti
-
Installare l’AD Connector
-
Accedi alla Univention Management Console (UMC).
-
Vai su App Center e installa Active Directory Connection.
-
-
Definire il dominio AD
-
Inserisci hostname/IP del controller AD.
-
Specifica il nome del dominio (es.
corp.local). -
Fornisci credenziali di un utente amministratore AD.
-
-
Impostare la sincronizzazione
-
Configura se la sincronizzazione deve essere bidirezionale (UCS ↔ AD) o unidirezionale.
-
Abilita la sincronizzazione delle password cifrate per login trasparenti.
-
Puoi limitare la sincronizzazione a specifiche Organizational Units (OU).
-
-
Verifica
-
Controlla i log:
/var/log/univention/connector.log. -
Crea un utente in AD e verifica che compaia in UCS.
-
Testa l’autenticazione da un client.
-
⚠️ Rischi e considerazioni
-
DNS coerente: UCS deve risolvere correttamente il dominio AD.
-
Orario sincronizzato: usa NTP per evitare errori Kerberos.
-
Gestione conflitti: se un utente esiste in entrambi i sistemi con attributi diversi, l’AD Connector può sovrascrivere i dati.
Risorse utili
-
Manuale ufficiale UCS: Active Directory Connection
-
Univention Blog: AD Connector e migrazione da Microsoft AD
Trovato questo articolo interessante? Condividilo sulla tua rete di contatti in Twitter, sulla tua bacheca su Facebook, in Linkedin, Instagram o Pinterest. Diffondere contenuti che trovi rilevanti aiuta questo blog a crescere. Grazie!






0 commenti:
Posta un commento