{"id":27561,"date":"2020-07-16T13:45:38","date_gmt":"2020-07-16T11:45:38","guid":{"rendered":"https:\/\/www.seppmail.com\/?p=27561"},"modified":"2022-08-18T13:47:52","modified_gmt":"2022-08-18T11:47:52","slug":"seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen","status":"publish","type":"post","link":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/","title":{"rendered":"SEPPmail LDAP-Zugriff mit Azure Active Directory erm\u00f6glichen"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"27561\" class=\"elementor elementor-27561\" data-elementor-post-type=\"post\">\n\t\t\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-0d97788 elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"0d97788\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-9636090\" data-id=\"9636090\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-da4c9ad elementor-widget elementor-widget-image\" data-id=\"da4c9ad\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"image.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<img fetchpriority=\"high\" decoding=\"async\" width=\"700\" height=\"467\" src=\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg\" class=\"attachment-full size-full wp-image-27265\" alt=\"\" srcset=\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg 700w, https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory-300x200.jpg 300w\" sizes=\"(max-width: 700px) 100vw, 700px\" \/>\t\t\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-d8bec31 elementor-widget elementor-widget-heading\" data-id=\"d8bec31\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">SEPPmail LDAP-Zugriff mit Azure Active Directory erm\u00f6glichen<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-6257e5c elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6257e5c\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-8e37974\" data-id=\"8e37974\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-a047089 elementor-widget elementor-widget-text-editor\" data-id=\"a047089\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><strong>Die Cloud-Computing-Plattform Microsoft Azure ist sehr beliebt, und viele Kunden migrieren inzwischen aus verschiedensten Gr\u00fcnden diverse IT-Komponenten dorthin. Auch die SEPPmail-Appliance l\u00e4sst sich in Azure betreiben. Azure bietet einige M\u00f6glichkeiten, den Betrieb flexibel zu gestalten, und passt besonders in Microsoft 365-Umgebungen wunderbar in das Gesamtbild einer \u201ecloud-native\u201c IT. Je \u201enativer\u201c die Cloud-Umgebung gestaltet wird, desto weniger funktionieren Technologien aus klassischen On-Premises-Infrastrukturen. Ein Beispiel daf\u00fcr ist das Lightweight Directory Access Protocol (LDAP), ein universal definierter Dienst f\u00fcr Verzeichnisabfragen, den die SEPPmail-Appliance f\u00fcr die Abfrage von Benutzerberechtigungen verwendet. Kunden, die das Azure Active Directory (AAD) ohne ein lokal synchronisiertes Active Directory im Einsatz haben, k\u00f6nnen LDAP nicht verwenden, da das AAD kein LDAP mehr anbietet. F\u00fcr solche F\u00e4lle gibt es jedoch eine L\u00f6sung: den Betrieb von Azure Active Directory Domain Services (ADDS), die ein AD in Azure simulieren und LDAP-Zugriffe erlauben. Dieser Blogbeitrag beschreibt die Architektur eines solchen Szenarios und gibt Hinweise f\u00fcr die Einrichtung.<\/strong><\/p><h3><strong>Ausgangssituation<\/strong><\/h3><p>Von einer in Azure eingerichteten SEPPmail-Appliance sollen Berechtigungsabfragen mittels LDAP durchgef\u00fchrt werden, um zu steuern, welche Benutzer SEPPmail-Features verwenden d\u00fcrfen. Die SEPPmail-Appliance l\u00e4uft in einer Azure Subscription und ist an ein Azure Virtual Network (VNET) angebunden.<\/p><p>Alle Benutzer, die abgefragt werden sollen, befinden sich im Azure Active Directory dieser Subscription. Dieses AAD wird nicht von einem On-Prem Active Directory synchronisiert, sondern die Einrichtung erfolgte in der Cloud.<\/p><p>Im Feld \u201eE-Mail-Adresse\u201c der AAD-Benutzer ist ein Wert eingetragen (anhand einer Exchange Online-Anbindung).<\/p><h3><strong>Zielsituation<\/strong><\/h3><p>Ein ADDS ist eingerichtet, es existiert ein Benutzer mit Leserechten auf das Verzeichnis, und es gibt Benutzergruppen (Office 365 oder AAD Security) mit Usern, die mittels LDAP abgefragt werden.<\/p><p>Die SEPPmail-Appliance kann via LDAP auf die Benutzergruppen zugreifen und Abfragen durchf\u00fchren.<\/p><h3><strong>Umsetzung<\/strong><\/h3><p>Das Einrichten des ADDS ist in der Dokumentation von Microsoft sehr gut beschrieben und wird stetig aktualisiert. Daher verweisen wir an dieser Stelle auf die originalen Links:<\/p><p><strong>Azure Domain Services Deployment<\/strong><\/p><p><a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory-domain-services\/tutorial-create-instance\">https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory-domain-services\/tutorial-create-instance<\/a><\/p><p><strong>Peer Networks<\/strong><\/p><p><a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory-domain-services\/tutorial-configure-networking\">https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory-domain-services\/tutorial-configure-networking<\/a><\/p><p><strong>Use Management Tools to Administer ADDS<\/strong><\/p><p><a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory-domain-services\/tutorial-create-management-vm\">https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory-domain-services\/tutorial-create-management-vm<\/a><\/p><p>Nachdem diese Schritte umgesetzt wurden, existieren gem\u00e4\u00df dem unten stehenden Schema folgende neue Komponenten in Azure:<\/p><ul><li>Eingerichtetes ADDS. bestehend aus<ul><li>zwei Domain-Controllern (10.0.0.4 und 10.0.0.5)<\/li><li>ADDS-VNET<\/li><li>automatische Synchronisierung der Benutzer aus dem AAD<\/li><\/ul><\/li><li>VNET Peering zwischen dem VNET der SEPPmail-Appliance und dem ADDS-VNET<\/li><li>Auf Wunsch adaptierte Network Security Group zur Einschr\u00e4nkung des Zugriffs auf das ADDS<\/li><\/ul><p>Im Abschnitt \u201eUser-Management Tools to administer ADDS\u201c muss unbedingt getestet werden, ob native LDAP-Zugriffe \u00fcber Port 398 funktionieren. Au\u00dferdem ist von der SEPPmail-Appliance aus zu testen, ob eine Verbindung \u00fcber Port 398 auf einen der Domain Controller (z.B. 10.0.0.4) funktioniert (siehe SEPPmail-Handbuch \u201eAdministrative Aufgaben &gt; Rudiment\u00e4re Systembefehle\u201c).<\/p><h3><strong>Hinweise f\u00fcr die Umsetzung<\/strong><\/h3><ul><li><strong>Der LDAP-Zugriff funktioniert nicht<\/strong><br \/>Bei unseren Tests haben wir versucht, die Zertifikate des ADDS in die SEPPmail einzuspielen. Dies ist jedoch gescheitert, da sie \u201eSelf-Signed\u201c sind. Daher erfolgt der Zugriff mittels LDAP. Die Verbindung zwischen ADDS und der SEPPmail muss dementsprechend mit Azure-Bordmitteln (Network Security Groups oder \u00c4hnliches) gesichert werden, um den Verkehr zu sch\u00fctzen.<\/li><li><strong>Benutzer f\u00fcr den LDAP-Zugriff<\/strong><br \/>Wir empfehlen, einen Benutzer im LDAP Reader im Azure AD anzulegen, der ausschlie\u00dflich die Rolle \u201eDirectory Readers\u201c hat. Dieser Benutzer sollte dann f\u00fcr den Zugriff verwendet werden.<\/li><li><strong>Test-VM eingerichtet lassen<\/strong><br \/>Microsoft empfiehlt f\u00fcr die Einrichtung eine Test-VM, die auch ADDS-Domain-Joined ist. Diese VM sollte eingerichtet werden, um sp\u00e4ter Tests durchf\u00fchren zu k\u00f6nnen.<\/li><li><strong>Kosten<\/strong><br \/>Beim Betrieb eines Azure Active Directory Domain Service fallen zus\u00e4tzliche Kosten an:<ul><li>AD Domain Service<\/li><li>VNET<\/li><li>LDAP-Test-VM<\/li><\/ul><\/li><\/ul><p>Preise f\u00fcr diese Ressourcen sind im Azure Pricing Calculator zu finden.<\/p><p>ADDS ist als Zusatz bei Azure AD zu finden.<\/p><p>Die VM gibt es bei Azure Compute.<\/p><p>VNET und VNET-Peering sind bei Networking zu finden.<\/p><ul><li>LDAP-Abfragen auf eine IP-Adresse geben auch den Rechnernamen zur\u00fcck. Dieser l\u00e4sst sich ebenfalls anstatt der IP-Adresse verwenden.<\/li><\/ul><h3><strong>Beispielabfragen<\/strong><\/h3><p><strong>Testabfrage von der Test-VM<\/strong><\/p><p>Um die LDAP-Funktion auszuprobieren, sollte die Abfrage unten ausreichen. Die Benutzernamen und Passw\u00f6rter sowie die Dom\u00e4ne sind entsprechend anzupassen.<\/p><table><tbody><tr><td>\u00a0<\/td><\/tr><tr><td colspan=\"2\"><p>ldapsearch -h 10.0.0.4 -p 389 -s sub -D &#8222;CN=LDAPReader,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8220; -w &#8222;ldapreaderpasword?&#8220; -b &#8222;OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8220; &#8222;(&amp;amp;(userPrincipalName=alice@yourdomain.onmicrosoft.com))&#8220; memberOf &#8222;CN=SEPPmail Users,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8220;<\/p><\/td><\/tr><\/tbody><\/table><p><strong>Custom Command Beispiel<\/strong><\/p><table><tbody><tr><td>\u00a0<\/td><\/tr><\/tbody><\/table><p># Begin: Custom commands for outgoing e-mails BEFORE encryption<\/p><p># Begin: Test Active Directory Domain Services (AD DS)<\/p><p>\u00a0<\/p><p># define sender addresses to check<\/p><p>if (compare(&#8218;header_from&#8216;,&#8217;match&#8216;,&#8217;alice@seppmaildemo\\.com|bob@seppmaildemo\\.com|charly@seppmaildemo\\.com|diana@seppmaildemo\\.com&#8216;)) {<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0setvar(&#8218;group&#8216;,&#8220;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0if (ldap_compare(&#8218;10.0.0.4;CN=LDAPReader,OU=AADDC Users,DC=kleinseppmail,DC=onmicrosoft,DC=com;yourpassword)08?;OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;(userPrincipalName=$from)&#8216;,&#8217;memberOF&#8216;,&#8217;CN=SEPPmail Users,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8216;)) {<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0setvar(&#8218;group&#8216;,&#8217;$group, CN=SEPPmail Users,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8216;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0}<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0if (ldap_compare(&#8218;10.0.0.4;CN=LDAPReader,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;yourpassword)08?;OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;(userPrincipalName=$from)&#8216;,&#8217;memberOF&#8216;,&#8217;SEPPmail Users&#8216;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0setvar(&#8218;group&#8216;,&#8217;$group, SEPPmail Users&#8216;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0}<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0if (ldap_compare(&#8218;10.0.0.4;CN=LDAPReader,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;yourpassword)08?;OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;(userPrincipalName=$from)&#8216;,&#8217;memberOF&#8216;,&#8217;CN=SEPPmail Users,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8216;)) {<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0setvar(&#8218;group&#8216;,&#8217;$group, CN=SEPPmail Users,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com&#8216;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0}<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0if (ldap_compare(&#8218;10.0.0.4;CN=LDAPReader,OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;yourpassword)08?;OU=AADDC Users,DC=yourdomain,DC=onmicrosoft,DC=com;(userPrincipalName=$from)&#8216;,&#8217;memberOF&#8216;,&#8217;SEPPmail Users&#8216;)) {<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0setvar(&#8218;group&#8216;,&#8217;$group, SEPPmail Users&#8216;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0}<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0if (!empty(&#8218;$group&#8216;)) {<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0setvar(&#8218;group&#8216;,&#8217;not member of any SEPPmail group&#8216;);<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0}<\/p><p>\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0notify(&#8217;sender&#8216;,&#8217;in_group&#8216;);<\/p><p>}<\/p><p>\u00a0<\/p><p># End: Test Active Directory Domain Services (AD DS)<\/p><p># End: Custom commands for outgoing e-mails BEFORE encryption<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Die Cloud-Computing-Plattform Microsoft Azure ist sehr beliebt, und viele Kunden migrieren inzwischen aus verschiedensten Gr\u00fcnden diverse IT-Komponenten dorthin. Auch die SEPPmail-Appliance l\u00e4sst sich in Azure betreiben. Azure bietet einige M\u00f6glichkeiten,&hellip;<\/p>\n","protected":false},"author":156,"featured_media":27265,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"elementor_theme","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[154],"tags":[],"class_list":["post-27561","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-de-blog"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>E-Mail-Sicherheit kann nur fl\u00e4chendeckend funktionieren<\/title>\n<meta name=\"description\" content=\"Viele Unternehmen verfolgen den Ansatz, dass E-Mail-Sicherheitstechnologien nur f\u00fcr eine Auswahl von Mitarbeitern angeschafft werden. Ein fataler Fehler!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"E-Mail-Sicherheit kann nur fl\u00e4chendeckend funktionieren\" \/>\n<meta property=\"og:description\" content=\"Viele Unternehmen verfolgen den Ansatz, dass E-Mail-Sicherheitstechnologien nur f\u00fcr eine Auswahl von Mitarbeitern angeschafft werden. Ein fataler Fehler!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\" \/>\n<meta property=\"og:site_name\" content=\"SEPPmail\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-16T11:45:38+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-08-18T11:47:52+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"700\" \/>\n\t<meta property=\"og:image:height\" content=\"467\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"sprengel\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"sprengel\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"5\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\"},\"author\":{\"name\":\"sprengel\",\"@id\":\"https:\/\/www.seppmail.com\/de\/#\/schema\/person\/3020a162f2d358e59c6801e7f1c7bff7\"},\"headline\":\"SEPPmail LDAP-Zugriff mit Azure Active Directory erm\u00f6glichen\",\"datePublished\":\"2020-07-16T11:45:38+00:00\",\"dateModified\":\"2022-08-18T11:47:52+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\"},\"wordCount\":1001,\"publisher\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg\",\"articleSection\":[\"Blog\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\",\"url\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\",\"name\":\"E-Mail-Sicherheit kann nur fl\u00e4chendeckend funktionieren\",\"isPartOf\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg\",\"datePublished\":\"2020-07-16T11:45:38+00:00\",\"dateModified\":\"2022-08-18T11:47:52+00:00\",\"description\":\"Viele Unternehmen verfolgen den Ansatz, dass E-Mail-Sicherheitstechnologien nur f\u00fcr eine Auswahl von Mitarbeitern angeschafft werden. Ein fataler Fehler!\",\"breadcrumb\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage\",\"url\":\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg\",\"contentUrl\":\"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg\",\"width\":700,\"height\":467},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.seppmail.com\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"SEPPmail LDAP-Zugriff mit Azure Active Directory erm\u00f6glichen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.seppmail.com\/de\/#website\",\"url\":\"https:\/\/www.seppmail.com\/de\/\",\"name\":\"SEPPmail\",\"description\":\"E-Mail Verschl\u00fcsselung made in Switzerland\",\"publisher\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.seppmail.com\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.seppmail.com\/de\/#organization\",\"name\":\"SEPPmail AG\",\"url\":\"https:\/\/www.seppmail.com\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.seppmail.com\/de\/#\/schema\/logo\/image\/\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"SEPPmail AG\"},\"image\":{\"@id\":\"https:\/\/www.seppmail.com\/de\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/ch.linkedin.com\/company\/seppmail-ag\",\"https:\/\/www.youtube.com\/channel\/UCbHY7nz3c3AVnkJoaD4x_jA\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.seppmail.com\/de\/#\/schema\/person\/3020a162f2d358e59c6801e7f1c7bff7\",\"name\":\"sprengel\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"E-Mail-Sicherheit kann nur fl\u00e4chendeckend funktionieren","description":"Viele Unternehmen verfolgen den Ansatz, dass E-Mail-Sicherheitstechnologien nur f\u00fcr eine Auswahl von Mitarbeitern angeschafft werden. Ein fataler Fehler!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/","og_locale":"de_DE","og_type":"article","og_title":"E-Mail-Sicherheit kann nur fl\u00e4chendeckend funktionieren","og_description":"Viele Unternehmen verfolgen den Ansatz, dass E-Mail-Sicherheitstechnologien nur f\u00fcr eine Auswahl von Mitarbeitern angeschafft werden. Ein fataler Fehler!","og_url":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/","og_site_name":"SEPPmail","article_published_time":"2020-07-16T11:45:38+00:00","article_modified_time":"2022-08-18T11:47:52+00:00","og_image":[{"width":700,"height":467,"url":"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg","type":"image\/jpeg"}],"author":"sprengel","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"sprengel","Gesch\u00e4tzte Lesezeit":"5\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#article","isPartOf":{"@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/"},"author":{"name":"sprengel","@id":"https:\/\/www.seppmail.com\/de\/#\/schema\/person\/3020a162f2d358e59c6801e7f1c7bff7"},"headline":"SEPPmail LDAP-Zugriff mit Azure Active Directory erm\u00f6glichen","datePublished":"2020-07-16T11:45:38+00:00","dateModified":"2022-08-18T11:47:52+00:00","mainEntityOfPage":{"@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/"},"wordCount":1001,"publisher":{"@id":"https:\/\/www.seppmail.com\/de\/#organization"},"image":{"@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage"},"thumbnailUrl":"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg","articleSection":["Blog"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/","url":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/","name":"E-Mail-Sicherheit kann nur fl\u00e4chendeckend funktionieren","isPartOf":{"@id":"https:\/\/www.seppmail.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage"},"image":{"@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage"},"thumbnailUrl":"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg","datePublished":"2020-07-16T11:45:38+00:00","dateModified":"2022-08-18T11:47:52+00:00","description":"Viele Unternehmen verfolgen den Ansatz, dass E-Mail-Sicherheitstechnologien nur f\u00fcr eine Auswahl von Mitarbeitern angeschafft werden. Ein fataler Fehler!","breadcrumb":{"@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#primaryimage","url":"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg","contentUrl":"https:\/\/www.seppmail.com\/wp-content\/uploads\/2020\/07\/Directory.jpg","width":700,"height":467},{"@type":"BreadcrumbList","@id":"https:\/\/www.seppmail.com\/de\/seppmail-ldap-zugriff-mit-azure-active-directory-ermoeglichen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.seppmail.com\/de\/"},{"@type":"ListItem","position":2,"name":"SEPPmail LDAP-Zugriff mit Azure Active Directory erm\u00f6glichen"}]},{"@type":"WebSite","@id":"https:\/\/www.seppmail.com\/de\/#website","url":"https:\/\/www.seppmail.com\/de\/","name":"SEPPmail","description":"E-Mail Verschl\u00fcsselung made in Switzerland","publisher":{"@id":"https:\/\/www.seppmail.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.seppmail.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.seppmail.com\/de\/#organization","name":"SEPPmail AG","url":"https:\/\/www.seppmail.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.seppmail.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"SEPPmail AG"},"image":{"@id":"https:\/\/www.seppmail.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/ch.linkedin.com\/company\/seppmail-ag","https:\/\/www.youtube.com\/channel\/UCbHY7nz3c3AVnkJoaD4x_jA"]},{"@type":"Person","@id":"https:\/\/www.seppmail.com\/de\/#\/schema\/person\/3020a162f2d358e59c6801e7f1c7bff7","name":"sprengel"}]}},"_links":{"self":[{"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/posts\/27561","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/users\/156"}],"replies":[{"embeddable":true,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/comments?post=27561"}],"version-history":[{"count":4,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/posts\/27561\/revisions"}],"predecessor-version":[{"id":27565,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/posts\/27561\/revisions\/27565"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/media\/27265"}],"wp:attachment":[{"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/media?parent=27561"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/categories?post=27561"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.seppmail.com\/de\/wp-json\/wp\/v2\/tags?post=27561"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}