SSO Authentik und RAS

 Technische Dokumentation: Parallels RAS SAML SSO Integration (Status: Produktiv)     1. Systemübersicht    Dieses System ermöglicht Benutzern den Zugriff auf Parallels RAS-Ressourcen mittels SAML-Authentifizierung. Authentik fungiert als Identity Provider (IdP). Nach erfolgreicher Anmeldung wird über den Enrollment Server ein Benutzerzertifikat ausgestellt, das ein lokales Anmelden am Parallels-System ohne erneute Passworteingabe ermöglicht.  2. Architekturkomponenten    Identity Provider (IdP): Authentik. Connection Broker: Parallels RAS (Server: S2KIRRASGW & S2KIRRASGW02). Enrollment Server: Dienst auf S2KIRRASGW & S2KIRRASGW02, verbunden mit der CA. Microsoft CA: ares.software2eu.de. Dienstkonto/Benutzer: svc_ras_enrollment (kommuniziert mit CA).  3. Konfigurationsdetails     A. Authentik Provider (SAML)    Property Mapping: Unter Customization > Property Mappings wird das  Property Mapping  "Parallels Domain Mapping"…

Kommentare deaktiviert für SSO Authentik und RAS

Parallels RAS: Upgrade Windows Server OS mittels Rolling Migration – Side by Side

Heutzutage achten die Security-Teams immer gut darauf, dass uns Administratoren die Arbeit nicht ausgeht. Somit steht bei einem neuen Windows-Server OS die Migration der Parallels RAS Server an. Dieses Dokument beschreibt den Austausch der Infrastruktur-Server (Connection Broker & Secure Gateway) im laufenden Betrieb. Ich bevorzuge ein Side by Side Upgrade und KEIN Inplaceupgrade. Ein In-Place-Upgrade ist zwar technisch möglich und schneller, aber in einer produktiven Umgebung oft riskant. Hier ist die Kurzfassung der Gegenargumente: Altlasten: Fehlerhafte Registry-Einträge, veraltete Treiber oder Software-Fragmente werden in das neue System übernommen. Stabilität: Die empfindlichen Dienste von Parallels RAS können durch Änderungen im Netzwerk-Stack von…

Kommentare deaktiviert für Parallels RAS: Upgrade Windows Server OS mittels Rolling Migration – Side by Side