Freigeben über


Einführung in multilaterale Verbundlösungen

Forschungsuniversitäten müssen zusammenarbeiten. Für die Zusammenarbeit benötigen sie einen multilateralen Verbund, der die Authentifizierung bei und den Zugang zu Universitäten weltweit ermöglicht.

Herausforderungen bei multilateralen Verbundlösungen

Universitäten stehen vor vielen Herausforderungen. Beispielsweise kann eine Universität ein Identitätsverwaltungssystem und eine Reihe von Protokollen verwenden. Andere Universitäten können je nach Ihren Anforderungen andere Technologien verwenden. Im Allgemeinen können Universitäten:

  • Verschiedene Identitätsverwaltungssysteme verwenden

  • Verschiedene Protokolle nutzen

  • Benutzerdefinierte Lösungen einsetzen

  • Unterstützung für eine lange Reihe von Legacyfunktionen benötigen

  • Unterstützung für Lösungen benötigen, die in verschiedenen IT-Generationen entwickelt wurden

Viele Universitäten führen auch die Microsoft 365 Suite von Tools für Produktivität und Zusammenarbeit ein. Diese Tools stützen sich bei der Identitätsverwaltung auf Microsoft Entra ID, sodass Universitäten Folgendes konfigurieren können:

  • Einmaliges Anmelden (SSO) für mehrere Anwendungen.

  • Moderne Sicherheitskontrollen, einschließlich kennwortloser Authentifizierung, Multi-Faktor-Authentifizierung und risikobasierter Richtlinien für den bedingten Zugriff.

  • Erweiterte Berichterstellung und Überwachung.

Da Microsoft Entra ID den multilateralen Verbund nicht nativ unterstützt, werden hier drei Lösungen für die Verbundauthentifizierung und den Zugriff zwischen Universitäten mit typischer Forschungsuniversitätsarchitektur beschrieben. Diese Szenarien erwähnen Produkte, die nicht von Microsoft stammen, nur zur Veranschaulichung und um die breitere Klasse von Produkten zu repräsentieren. Shibboleth wird als Beispiel für einen Verbundanbieter verwendet.

Nächste Schritte

Weitere Informationen finden Sie in den folgenden Artikeln zu multilateralen Verbunden:

Baselineentwurf des multilateralen Verbunds

Multilateraler Verbund – Lösung 1: Microsoft Entra ID mit Cirrus Bridge

Multilaterale Verbundlösung 2: Microsoft Entra ID mit Shibboleth als SAML-Proxy (Security Assertion Markup Language)

Multilateraler Verbund, Lösung 3: Microsoft Entra ID mit AD FS und Shibboleth

Entscheidungsstruktur eines multilateralen Verbunds