Zwei Anmeldungen, nicht eine
Einführung · 5 Abschnitte · ~15 Min Lesezeit · Stand
Betriebsfrage
Eine Sitzung kommt erst zustande, wenn mehrere unabhängige Anmeldungen gelingen: die an der Plattform, die am Sitzungshost und der Zugriff auf den Profilspeicher. Fällt eine davon aus, sieht der Nutzer denselben Fehler — die Ursachen sind jedoch völlig verschieden.
Mentales Modell
- Plattformanmeldung
- Ressourcenzuweisung
- Hostanmeldung
- Profilzugriff
- Sitzung
Drei Identitätsfragen
| Wer darf sich verbinden | Die Zuweisung der Ressource und die Zugriffssteuerung der Plattform entscheiden das. |
|---|---|
| Wer darf sich am Host anmelden | Der Sitzungshost braucht eine Identität, die er auflösen und prüfen kann — je nach Anbindung aus dem lokalen Verzeichnis oder aus der Cloud. |
| Wer darf auf das Profil zugreifen | Der Profilspeicher hat eigene Berechtigungen; ohne Zugriff meldet sich der Nutzer an und bekommt ein leeres oder temporäres Profil. |
Voraussetzungen
- Die Namensauflösung muss den Profilspeicher und die Verzeichnisdienste vom Host aus erreichbar machen.
- Die Zeit auf dem Host muss zur Zeit der Verzeichnisdienste passen, sonst scheitert die Ticketprüfung.
- Die Ausgangsverbindungen zu den benötigten Diensten müssen offen sein — ein Sitzungshost ohne diese Verbindungen registriert sich nicht.