Plattform · WOL Portale

Advanced Wake-on-LAN Portal mit SAML Single Sign-On

Ermöglichen Sie autorisierten Benutzern, ihre zugewiesenen Büro-PCs kontrolliert aufzuwecken, bevor der Remote Access beginnt. Betreiben Sie das Advanced WOL Portal in Ihrer eigenen Infrastruktur, binden Sie SAML 2.0 und Active Directory an und verwalten Sie Benutzer und PCs wahlweise im Portal oder in einem hybriden Modell für gezielte Ausnahmen.

Optionales SAML 2.0 SSOPC-Zuweisungen per Active DirectoryBenutzer und PCs im Portal verwaltenHybrides ZuweisungsmodellSelf-hosted auf IISASDM Wake-Infrastruktur

Was das Portal löst

Remote Wake Access, ohne jeden Büro-PC dauerhaft laufen zu lassen.

Auto Shutdown Manager (ASDM) stellt die Endpoint Wake-Funktion bereit, bevor eine Remote Session beginnt. Das WOL Portal steuert, wer welchen PC aufwecken darf. Ihre vorhandenen VPN-, Remote Desktop-, VDI-, Remote Support- und Endpoint Security-Systeme übernehmen weiterhin Zugriff und Absicherung.

Zugriff auf zugewiesene Geräte

Benutzer sehen ausschließlich die ihnen zugewiesenen PCs und erhalten keinen uneingeschränkten Wake-Zugriff auf alle verwalteten Endpoints.

Self-hosted unter eigener Kontrolle

Betreiben Sie das Advanced WOL Portal auf Microsoft IIS in Ihrer eigenen Infrastruktur und binden Sie vorhandene Identity-, Netzwerk- und Security Controls ein.

Wake-Anfragen über ASDM

Das Portal übergibt jede autorisierte Anfrage an den ASDM Server. Dieser nutzt die konfigurierte WOL-Routing-, Proxy- und Wake-on-WAN-Infrastruktur, sofern unterstützt.

Das Zusammenspiel

Ein Portal. Drei Administrationsmodelle. Ein kontrollierter Wake-Pfad.

Legen Sie fest, wo Identitäten und PC-Zuweisungen gepflegt werden: in Active Directory, direkt im Portal oder in einer Kombination aus beidem. Für Benutzer bleibt der Ablauf einfach; ASDM führt die Wake-on-LAN Aktion aus.

Infografik zu SAML- und Active Directory-Zuweisungen, portalverwalteten Benutzern und PCs, hybriden Zuweisungen und dem gemeinsamen ASDM Wake-Ablauf
Zuweisungsübersicht: Active Directory für Standardzuweisungen, das Portal für direkte Administration und Ausnahmen – oder beides kombiniert. ASDM führt die Wake-Anfrage aus.

Drei Administrationsmodelle

SSO mit Active Directory, direkte Portalverwaltung – oder beides gemeinsam.

Nutzen Sie Active Directory für Standardzuweisungen, das Portal für direkte Administration oder kombinieren Sie beide Ansätze, wenn ausgewählte Benutzer zusätzliche Wake-Rechte benötigen.

Modell 1

SAML SSO + Active Directory-Zuweisungen

Anmeldung: über Ihren SAML 2.0 Identity Provider.

PC-Zuweisungen: über das Active Directory-Benutzerobjekt und das konfigurierbare Attribut WOLPCNAME oder einen anderen festgelegten Attributnamen.

Geeignet für: Organisationen, die ihre täglichen Benutzer-PC-Zuweisungen in Active Directory pflegen.

Modell 2

Portalverwaltete Benutzer und PCs

Anmeldung: über den direkten WOL Portal Login.

PC-Zuweisungen: direkt im User Manager des Advanced WOL Portals.

Geeignet für: Deployments ohne SAML SSO, kleinere Umgebungen, Piloten, Gäste, externe Dienstleister oder Teams mit direkter Portalverwaltung.

Modell 3

Hybrid: primäre PCs aus AD + Portal-Ausnahmen

Anmeldung: SAML SSO bleibt der reguläre Benutzerpfad.

PC-Zuweisungen: Primäre PCs kommen aus Active Directory; ausgewählte Benutzer erhalten zusätzliche PCs oder erweiterte Wake-Rechte direkt im Portal.

Geeignet für: AD-zentrierte Organisationen mit kontrollierten Ausnahmen für Administratoren, Supportteams, Laborsysteme, gemeinsam genutzte PCs oder Server.

Der entscheidende Punkt im Hybridmodell

AD-first bedeutet nicht AD-only.

Richten Sie die Standardbelegschaft an Active Directory und SAML SSO aus und nutzen Sie die Portalverwaltung nur dort, wo zusätzliche Flexibilität erforderlich ist. Reguläre Benutzer erhalten ihre primären PCs aus AD; Administratoren oder Supportmitarbeiter können zusätzlich Laborsysteme, gemeinsam genutzte PCs, Server oder andere ausdrücklich zugewiesene Systeme erhalten.

Modell 1 · SAML SSO + Active Directory

Eine zentrale Anmeldung, primäre PC-Zuweisungen in Active Directory.

Benutzer authentifizieren sich zunächst über Ihr Unternehmens-VPN und den SAML 2.0 Identity Provider. Das Portal übernimmt den konfigurierten Identity Claim und liest die primären PC-Zuweisungen aus Active Directory. Nach der Einrichtung öffnet der SSO-Pfad den Workflow für zugewiesene PCs ohne zusätzliches Portalpasswort.

Identität vom IdP

Standardmäßig liest das Portal den User Principal Name aus dem Claim LoginName, um den angemeldeten Benutzer zu identifizieren.

Primäre PCs aus AD

Hinterlegen Sie einen oder mehrere, durch Kommas getrennte PC-Namen in WOLPCNAME oder konfigurieren Sie einen anderen Active Directory-Attributnamen.

Kein doppelter Portal-Datensatz erforderlich

SSO-Benutzer benötigen für ihre regulären AD-Zuweisungen keinen zweiten Portal-Datensatz. Legen Sie diesen nur an, wenn zusätzliche portalverwaltete PCs oder Rollen erforderlich sind.

SSO-Benutzerpfad in Screenshots

Vom Identity Provider direkt in denselben Wake-Workflow für zugewiesene PCs.

Die erste Ansicht ist die Anmeldung am Identity Provider Ihres Unternehmens. Nach erfolgreicher Authentifizierung öffnet das Portal den Wake-Workflow ohne erneute Passwortabfrage.

SAML-Anmeldung am Unternehmens-Identity-Provider vor dem Öffnen des Advanced WOL Portals
Zentrale Anmeldung: Benutzer authentifizieren sich über den SAML Identity Provider der Organisation.
Startseite des Advanced WOL Portals zum Aufwecken von durch die IT zugewiesenen PCs
Portal nach SSO: Der Wake-Workflow für zugewiesene PCs öffnet sich ohne zweites Portalpasswort.

Modell 2 · Direkte Portalverwaltung

Benutzer und PCs bei Bedarf direkt im Portal verwalten.

Im User Manager können Sie Portalbenutzer, Rollen und Wake-Berechtigungen direkt pflegen. Dieser Weg funktioniert ohne SAML SSO und ergänzt AD-zentrierte Deployments um kontrollierte Ausnahmen.

Advanced WOL Portal User Manager mit Portalrollen und direkt zugewiesenen PCs
User Manager: Portalbenutzer und Rollen anlegen und die PCs pflegen, die ein Benutzer aufwecken darf.
Gruppenstatusübersicht des Advanced WOL Portals mit Online- und Offline-Zahlen nach Policy-Gruppe
Gruppenstatus: Online- und Offline-Systeme nach ASDM Policy-Gruppe prüfen.

Modell 3 · Ergebnis der hybriden Zuweisung

AD bleibt die Standardquelle, das Portal ergänzt gezielte Wake-Rechte.

Standardbenutzer verwenden SAML SSO und erhalten ihre primären Büro-PCs aus Active Directory. Für ausgewählte Administratoren, Supportmitarbeiter oder Sonderfälle lassen sich zusätzliche Systeme wie Labor-PCs, gemeinsam genutzte Geräte oder Server direkt im Portal ergänzen.

Advanced WOL Portal mit Liste autorisierter Computer, Online-Status und Aktion zum Aufwecken
Hybrides Ergebnis: Standard-PCs kommen aus Active Directory; ausgewählte Benutzer erhalten zusätzliche portalverwaltete Systeme und erweiterte Wake-Rechte.

Ein Wake-Workflow für alle drei Modelle

Authentifizierung und Zuweisung können variieren. Der ASDM Wake-Pfad bleibt gleich.

Das WOL Portal identifiziert den Benutzer, ermittelt die zulässigen PCs und übergibt die ausgewählte Wake-Anfrage an den ASDM Server. ASDM führt die Wake-on-LAN Aktion anschließend über die konfigurierte Infrastruktur aus.

1. Benutzer identifizieren

SAML SSO oder den direkten Portal Login verwenden.

2. Zulässige PC-Liste erstellen

Active Directory-Zuweisungen bei Bedarf mit portalverwalteten PCs kombinieren.

3. Wake-Anfrage weiterleiten

Den ausgewählten PC und die autorisierte Benutzeranfrage an den ASDM Server senden.

4. Anfrage bestätigen

Anzeigen, ob die Wake-Anfrage angenommen wurde, sowie den Endpoint-Status, sofern verfügbar.

Bestätigung der Wake-Anfrage

Nach Auswahl des PCs und Klick auf Wake übergibt das Portal die Anfrage an ASDM und zeigt an, ob sie angenommen wurde. Der Endpoint-Status kann ebenfalls erscheinen, wenn der erforderliche Statuspfad verfügbar ist.

Advanced WOL Portal mit erfolgreich gestarteter Wake-Anfrage und Endpoint-Status
Status der Wake-Anfrage: Das Portal bestätigt die übermittelte Anfrage und meldet das aktuelle Ergebnis.

Technische Voraussetzungen

Das Portal in Ihrer eigenen Windows-Infrastruktur betreiben.

Das Advanced WOL Portal wird selbst gehostet. Installieren Sie es auf Ihrem IIS Server, verbinden Sie es mit SQL Server und ASDM, sichern Sie es per HTTPS ab und integrieren Sie bei Bedarf SAML und Active Directory.

IIS und Windows Server

Microsoft IIS auf Windows Server 2016 oder neuer mit den erforderlichen ASP.NET 4.x Features für die Anwendungsentwicklung.

.NET Framework

Microsoft .NET Framework 4.8 oder neuer installieren.

SQL Server

Microsoft SQL Server oder SQL Express 2016 oder neuer für die Portaldaten verwenden.

HTTPS

Das Portal über HTTPS veröffentlichen und Zertifikatsvertrauen sowie Lifecycle in Ihrer IIS-Umgebung verwalten.

ASDM Server

Für vollständige Kompatibilität mit der aktuellen Advanced WOL Portal-Version empfehlen wir ASDM Server 5.7.4.x oder neuer.

AD-Schema planen

Für AD-basierte PC-Zuweisungen das benutzerdefinierte Attribut – standardmäßig WOLPCNAME – ergänzen und die Schemaänderung zuerst in einer Testumgebung validieren.

Enthaltene Portalsoftware

Wir stellen ASDM-Kunden die Advanced und Basic WOL Portal Software ohne zusätzliche Softwarelizenzkosten bereit.

Wählen Sie das Advanced Portal für SAML SSO, zugewiesene PC-Workflows und Enterprise Administration. Das Basic Portal eignet sich für einfachere interne Wake-Szenarien. Windows Server, IIS, SQL Server, Zertifikate und Netzwerkinfrastruktur stellen und betreiben Sie in Ihrer eigenen Umgebung.

Portaloptionen

Advanced für Enterprise-Anforderungen. Basic, wenn Einfachheit genügt.

Advanced WOL Portal

Für verwaltete Enterprise- und Remote Work-Szenarien.

  • Optionales SAML 2.0 Single Sign-On
  • AD-basierte Zuweisung primärer PCs
  • Direkte Benutzer- und PC-Verwaltung im Portal
  • Hybride AD- und Portal-Zuweisungen
  • Wake-Workflow für zugewiesene Geräte
  • Gruppenstatus und administrative Ansichten
  • Integration in ASDM WOL Routing und Proxys

Basic WOL Portal

Für begrenzte interne Szenarien, in denen die Eingabe einer Workstation-FQDN und optional eines Shared Secrets ausreicht.

  • Einfache Self-Service Wake-Anfrage
  • Kleinerer Administrationsumfang
  • Kein SAML SSO oder Active Directory-Zuweisungsworkflow

FAQ

Häufige Fragen zum Advanced WOL Portal

Sind die drei Modelle separate Portale?

Nein. Es handelt sich um drei Administrationsmodelle desselben Advanced WOL Portals: Active Directory-Zuweisungen, direkte Portalverwaltung oder eine Kombination aus beidem.

Bedeutet SAML SSO, dass Benutzer keine weitere Portal-Anmeldung sehen?

Bei korrekter Konfiguration ja. Das Portal übernimmt die vom SAML 2.0 Provider authentifizierte Identität und öffnet den Workflow für zugewiesene PCs ohne zweites Portalpasswort. Für andere Konfigurationen bleibt die direkte Portal-Anmeldung verfügbar.

Können wir PC-Zuweisungen direkt in Active Directory verwalten?

Ja. Hinterlegen Sie die primären PC-Zuweisungen des Benutzers in einem konfigurierbaren benutzerdefinierten Attribut des Active Directory-Benutzerobjekts. Der Standardname lautet WOLPCNAME. Planen und testen Sie die erforderliche AD-Schemaerweiterung vor dem Rollout.

Lassen sich SSO- und portalverwaltete Zuweisungen kombinieren?

Ja. Reguläre PCs bleiben für den SSO-Workflow in Active Directory; ausgewählten Benutzern weisen Sie zusätzliche PCs oder erweiterte Wake-Rechte direkt im Portal zu. Das ist das Hybridmodell.

Sendet das Portal selbst das endgültige Magic Packet?

Nein. Das Portal übergibt die autorisierte Anfrage an den ASDM Server. ASDM führt die Wake-Aktion anschließend über die konfigurierte WOL-Routing- und Proxy-Infrastruktur aus.

Wird das Advanced WOL Portal in der Cloud gehostet?

Nein. Sie betreiben das Advanced WOL Portal auf Ihrer eigenen Microsoft IIS- und SQL Server-Infrastruktur.

Ersetzt das Portal VPN, Remote Desktop oder Endpoint Security?

Nein. Das Portal stellt die Wake-Verfügbarkeit des Endpoints her. VPN, RDP, VDI, Remote Support-, Authentifizierungs- und Endpoint Security-Systeme übernehmen weiterhin die Remote Session und deren Absicherung.

Sind die WOL Portale für ASDM-Kunden enthalten?

Ja. Wir stellen ASDM-Kunden die Advanced und Basic Portalsoftware ohne zusätzliche Softwarelizenzkosten bereit. Die erforderliche Server-, Datenbank-, Zertifikats- und Netzwerkinfrastruktur stellen und betreiben Sie selbst.

Kontrollierter Wake Access für reale Umgebungen

SSO, AD-Zuweisungen, Portal-Ausnahmen und den vollständigen Wake-Pfad in Ihrer Umgebung testen.

Starten Sie mit repräsentativen Benutzern, PCs und Netzwerksegmenten. Prüfen Sie SAML Claims, Active Directory-Zuweisungen, portalverwaltete Ausnahmen und das ASDM Wake Routing, bevor Sie den Rollout erweitern.