Dumme Frage: Microsoft Teams und Ldap

Hallo zusammen,
mein Chef hat von „zahreichen“ Schulen im Umkreis gehört, dass MS-Teams super sei und auch ( und vor allem) die Eltern das total super fänden.
Meine Hinweise wurden sämtlich ignoriert, weil es eben die Eltern super finden (damit kann man bei uns alles begründen).
Also soll jetzt MS-Teams her.
Die Frage kommt mir selbst dumm vor, aber ich stell sie hier trotzdem mal. kann ich MS-Teams an meinen LDAP (lmn6.2) anbinden? Muss ich gar dafür einen weiteren Verzeichnisdienst betreiben?
Hat das einer von euch in irgendeiner Form laufen?

Danke

Bleibt gesund

christian

Ich antworte mir selbst: habe das hier im Forum gefunden.

Aber die Frage danach, ob das jemand umgesetzt hat, bleibt

viele grüße

christian

Hallo Christian,
eine Anbindung von Teams an ein Samba LDAP ist meines Wissens zur Zeit nicht vorgesehen. Es gibt nur die Möglichkeit, das LDAP mit einem Azure AD Domain Services zu syncen und diesen für Teams zu verwenden. Das ist aber nicht so einfach.

Für Windows Server steht Azure AD Connect zur Verfügung, um das lokale Server-AD für Teams zu verwenden. Eine Installationsanleitung findet sich unter https://docs.microsoft.com/de-de/azure/active-directory/hybrid/how-to-connect-install-express
Bei der Expressinstallation wird für die Anmeldung in Teams dann ein Hash eines Benutzerkennworthashs aus dem Active Directory des lokalen Servers in die Cloud synchronisiert. Dann ist eine Verbindung zum lokalen Server zur Anmeldung nicht nötig.
Sollte dies nicht gewünscht sein, dann kann auch die Azure AD-Passthrough-Authentifizierung verwendet werden. Dann werden keine Hashes in die Cloud übertragen, aber dann muss der lokale Server für die Prüfung der Anmeldung erreichbar sein.

Wenn an deiner Schule die ASV eingesetzt wird, ist auch der Weg über School Data Sync (SDS) möglich. Eine Anleitung dafür ist unter https://voetterle.de/2020/05/15/von-asv-nach-microsoft-365/ zu finden. Dann sind aber zwei Systeme zu verwalten.

Viele Grüße
Christian

Hallo Christian,

danke für die ausführlich Antwort. Ich dachte mir schon, dass das nicht oder nur schwierig zu machen ist. Das hab ich auch meinem Chef so schon angedeutet. Wenn Sie das haben müssen, müssen sie sich einen anderen suchen, der das betreut. Ich werde das nicht machen. Das ist mal klar.

Viele Grüße

christian

Hallo @chuber,

Du tust mir fast leid, aber ich würde das auch nicht machen.

Viele Grüße
Manfred

Hi Manfred,

danke für dein „Beinahe“-Mitleid :sweat_smile: Ich weiß es zu schätzen.

Bleib gesund

christian