21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

714 Kapitel 18: <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste<br />

Abhängig vom spezifischen Szenario können drei Haupttypen von Vertrauensrichtlinien konfiguriert<br />

werden:<br />

• Vertrauenswürdige Benutzerdomänen<br />

• Vertrauenswürdige Veröffentlichungsdomänen<br />

• Unterstützung für Identitätsverbund<br />

Vertrauenswürdige Benutzerdomänen<br />

In einer vertrauenswürdigen Benutzerdomänenkonfiguration können Empfänger eines AD RMS-<br />

Clusters in einer anderen Organisation oder <strong>Active</strong> <strong>Directory</strong>-Gesamtstruktur Nutzungslizenzen von<br />

Ihrem AD RMS-Cluster erhalten. Eine große Unternehmensorganisation kann z.B. mehrere <strong>Active</strong><br />

<strong>Directory</strong>-Gesamtstrukturen mit einer Vielzahl von AD RMS-Installationen umfassen. Indem die verschiedenen<br />

AD RMS-Installationen untereinander als vertrauenswürdige Benutzerdomänen konfiguriert<br />

werden, wird eine Vertrauensbeziehung zwischen diesen Installationen hergestellt. Um eine<br />

gemeinsame Nutzung von und Zusammenarbeit an veröffentlichten rechtegeschützten Inhalten zu<br />

ermöglichen, kann eine vertrauenswürdige Benutzerdomäne auch zwischen zwei Organisationen konfiguriert<br />

werden. Typischerweise stellt eine der folgenden Entitäten eine vertrauenswürdige Benutzerdomäne<br />

dar:<br />

• Eine andere <strong>Active</strong> <strong>Directory</strong>-Gesamtstruktur innerhalb einer Organisation<br />

• Die AD RMS-Installation eines Partners<br />

• Der Windows Live ID-Dienst<br />

Per Voreinstellung verarbeitet der AD RMS-Cluster keine Anforderungen von Benutzern, deren RAC<br />

von einer anderen AD RMS-Installation ausgestellt wurde. Betrachten Sie z.B. das folgende Szenario:<br />

Kim@NWtraders.com sendet rechtegeschützte Inhalte an Don@Adatum.com. Beim Versuch, die<br />

Inhalte zu öffnen, wird Dons RAC (von der AD RMS-Installation seiner Organisation ausgestellt) und<br />

die Veröffentlichungslizenz an die in dieser aufgeführte URL gesendet. Der Lizenzierungcluster bei<br />

NWTraders.com empfängt Dons Nutzungslizenzanforderung, kann diese Anforderung jedoch nur verarbeiten,<br />

wenn Dons RAC verifiziert werden kann. Durch die Konfiguration eines anderen AD RMS-<br />

Clusters als vertrauenswürdige Benutzerdomäne kann verifiziert werden, dass der Benutzer, der die<br />

Nutzungslizenz anfordert, zu einer vertrauenswürdigen Benutzerdomäne gehört.<br />

Zum Konfigurieren einer vertrauenswürdigen Benutzerdomäne muss die Konsole der <strong>Active</strong> <strong>Directory</strong>-Rechteverwaltungsdienste<br />

geöffnet und die .bin-Datei einer vertrauenswürdigen Benutzerdomäne<br />

importiert werden. Die .bin-Datei enthält das SLC des AD RMS-Clusters, der als vertrauenswürdig eingestuft<br />

werden soll. Zum Erstellen der .bin-Datei wählen Sie im Knoten Vertrauenswürdige Benutzerdomänen<br />

das Domänenzertifikat Intern und klicken im Fenster Aktionen auf Vertrauenswürdige<br />

Benutzerdomäne exportieren. Die Datei kann anschließend gespeichert und an den Administrator<br />

übergeben werden, der die Integration der zwei AD RMS-Cluster konfiguriert.<br />

Nach dem Erhalt einer .bin-Datei von einer vertrauenswürdigen Domäne kann die Datei im<br />

Fenster Aktionen über die Option Vertrauenswürdige Benutzerdomäne importiert werden. Wie in<br />

Abbildung 18.11 gezeigt, wird die von der Adatum Corporation erhaltene .bin-Datei importiert. Zur<br />

eindeutigen Identifizierung der vertrauenswürdigen Benutzerdomäne wird ein Anzeigename angegeben.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!