Checkmk
to checkmk.com

Single Sign-on mit SAML und mehr

Ihre Checkmk-Umgebung verwaltet mehr als nur eine Handvoll Nutzerinnen und Nutzer? Dann werden Sie diese sicherlich nicht manuell eintragen und mit Passwörtern versorgen wollen. Aber vermutlich betreiben Sie einen Identity-Provider für die vielen Accounts — beispielsweise Microsofts Azure Active Directory. Und mittels SAML können Konten aus Azure AD mit Checkmk synchronisiert, Nutzer authentifiziert und autorisiert werden. Und das geht jetzt auch ganz komfortabel über die Weboberfläche!

Die Umsetzung ist im Grunde sehr einfach: Sie geben in Checkmk die Verbindungsdaten zum AD-Server an und bestimmen, wie AD-Konten und -Gruppen nach Checkmk übernommen werden. Wie das im Detail funktioniert können Sie im Handbuchartikel nachlesen oder sich ganz bequem im Video vorführen lassen. Die Konfiguration über die Checkmk-GUI ist jedenfalls um einiges einfacher geworden.

Aber natürlich sind Sie bei der Nutzerverwaltung nicht auf Azure AD und SAML beschränkt. Beispielsweise können Sie auch OpenLDAP und 389 Directory Server nutzen, um deren Konten mit Checkmk-Konten zu synchronisieren, damit sich Ihr Kundschaft traditionell direkt via Checkmk-Passwort anmelden kann. Oder Sie möchten Single Sign-on realisieren, jedoch ohne SAML — dann können Sie auf das Kerberos-Protokoll zurückgreifen.

Übrigens: Auch in der Checkmk Raw Edition können Sie sehr wohl SSO mit SAML umsetzen! Zwar müssen Sie hier auf die neuen Dialoge der Weboberfläche verzichten, aber der alte Weg über Konfigurationsdateien funktioniert nach wie vor und wird im SAML-Artikel natürlich Schritt für Schritt erläutert.

Handbuch-Artikel

Liebe Leserinnen und Leser,
wir freuen uns, dass Sie den Weg zu Checkmk gefunden haben.

Checkmk bietet als Monitoring-Software umfassende und spezialisierte Möglichkeiten, mit den sehr unterschiedlichen Rahmenbedingungen von IT-Infrastrukturen umzugehen. Das erfordert zwangsläufig auch eine sehr umfassende Dokumentation, die über die reine Beschreibung des Offensichtlichen hinausgeht. Dieses Handbuch soll Sie so gut wie möglich dabei unterstützen, Checkmk besser zu verstehen, mit Checkmk Ihre Anforderungen umzusetzen, aber auch neue Lösungswege zu entdecken.

Um den Umgang mit Checkmk so einfach wie möglich zu gestalten, verfolgen die Artikel dieses Handbuchs an vielen Stellen eher ungewöhnliche Herangehensweisen. Es geht dabei fast nie nur darum, eine vorgefertigte Abfolge von Einzelschritten nachzumachen. Vielmehr soll Ihnen als Leser oder Leserin ein tieferes Verständnis eines Features in Checkmk vermittelt werden.

Wenn man es kurz zusammenfasst, ist unsere wichtigste Prämisse: Das Handbuch soll hilfreich sein. Und hilfreich ist es dann, wenn man die Beschreibung in die Lösung eines eigenen Problems übersetzen kann. Weiterlesen…

Neu bei Checkmk?

Jeder fängt einmal mit Checkmk an. Da Ihnen in Checkmk sehr viele Möglichkeiten und Funktionen geboten werden, fällt es am Anfang manchmal schwer, sich in den ersten Schritten zurechtzufinden.

Damit Sie trotzdem schnell und bequem zu Ihrem ersten Checkmk-Monitoring kommen, haben wir einen Leitfaden für Einsteiger geschrieben. Dieser führt Sie Schritt für Schritt in Checkmk ein und ist so aufgebaut, dass Sie ihn zügig von Anfang bis Ende lesen und dabei gleich mitmachen können. Deswegen ist er auch kurz und knapp und hält sich nicht mit unnötigen Details auf. Am Ende des Leitfadens haben Sie ein praxisgerechtes Checkmk-System.

Featured Topic: Single Sign-on mit SAML

Mit SAML können Sie netzwerkweit eine komfortable Single-Sign-on-Lösung etablieren — natürlich auch für Checkmk. In der Version 2.2.0 haben wir die Unterstützung ausgebaut, die SAML-Konfguration ist nun auch über die GUI einfach zu erledigen. Aber es gibt noch mehr zum Thema Authentifizierung zu entdecken, beispielsweise Kerberos, LDAP oder die neuen 2FA-Mechanismen.

Erfahren Sie mehr …

Auf YouTube:
Episode 52: Configuring SAML authentication in Checkmk

Single Sign-on mit SAML und mehr

Ihre Checkmk-Umgebung verwaltet mehr als nur eine Handvoll Nutzerinnen und Nutzer? Dann werden Sie diese sicherlich nicht manuell eintragen und mit Passwörtern versorgen wollen. Aber vermutlich betreiben Sie einen Identity-Provider für die vielen Accounts — beispielsweise Microsofts Azure Active Directory. Und mittels SAML können Konten aus Azure AD mit Checkmk synchronisiert, Nutzer authentifiziert und autorisiert werden. Und das geht jetzt auch ganz komfortabel über die Weboberfläche!

Die Umsetzung ist im Grunde sehr einfach: Sie geben in Checkmk die Verbindungsdaten zum AD-Server an und bestimmen, wie AD-Konten und -Gruppen nach Checkmk übernommen werden. Wie das im Detail funktioniert können Sie im Handbuchartikel nachlesen oder sich ganz bequem im Video vorführen lassen. Die Konfiguration über die Checkmk-GUI ist jedenfalls um einiges einfacher geworden.

Aber natürlich sind Sie bei der Nutzerverwaltung nicht auf Azure AD und SAML beschränkt. Beispielsweise können Sie auch OpenLDAP und 389 Directory Server nutzen, um deren Konten mit Checkmk-Konten zu synchronisieren, damit sich Ihr Kundschaft traditionell direkt via Checkmk-Passwort anmelden kann. Oder Sie möchten Single Sign-on realisieren, jedoch ohne SAML — dann können Sie auf das Kerberos-Protokoll zurückgreifen.

Übrigens: Auch in der Checkmk Raw Edition können Sie sehr wohl SSO mit SAML umsetzen! Zwar müssen Sie hier auf die neuen Dialoge der Weboberfläche verzichten, aber der alte Weg über Konfigurationsdateien funktioniert nach wie vor und wird im SAML-Artikel natürlich Schritt für Schritt erläutert.

Handbuch-Artikel