информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Уязвимости в Mongoose ставят под... 
 По роутерам Juniper расползается... 
 С наступающим 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Интеграция Oracle, AD и проч. 06.12.05 13:18  
Автор: Suomi Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть такая проблема, что в организации расплодилось большое число систем, требующих авторизацию для работы, например: собсно ОС (Windows), Exchange, Lotus, Oracle (системные пользователи), Oracle (пользователи прикладных систем, учетные данные о которых хранятся в оракловых табличках), 1С... Запоминать большое число учетных записей и паролей к ним юзерам все сложнее, да и администрить + протоколировать уже напрягает. Отсюда вопрос: можно ли как-то все это добро интергрировать друг с другом на предмет использования единой учетной записи? Вроде есть такой продукт как DirXML от Novell, который требует eDirectory того же Novell'а. Может, есть способ это все прикрутить на AD Windows'а? Или может другие какие идеи на этот счет?
По пунктам 06.12.05 16:06  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Exchange, Windows authentication - автоматом в AD
Lotus Domino начиная по-моему с версии 6 поддерживает авторизацию через AD. Знакомые мигрировали вроде с 4-ки на 6-ку в частности из-за этой фичи. Месяц - полёт нормальный.
Oracle - тоже. Можно подключать доменную аутентификацию. Работало при серваках на win2k. По идее будет работать и на других платформах - там используется AFAIK ldap.
1С - не в курсе. Но учитывая ... ммм ... щекотливый характер данных :))) я бы как раз оставил там свои пароли - не завязывая с общим стораджем.
Да, но если данные о пользователях в Оракловых табличках?... 06.12.05 16:50  
Автор: whiletrue <Роман> Статус: Elderman
<"чистая" ссылка>
> Oracle - тоже. Можно подключать доменную аутентификацию.
> Работало при серваках на win2k. По идее будет работать и на
> других платформах - там используется AFAIK ldap.

Да, но если данные о пользователях в Оракловых табличках? Это уже не прокатывает!

> 1С - не в курсе. Но учитывая ... ммм ... щекотливый
> характер данных :))) я бы как раз оставил там свои пароли -
> не завязывая с общим стораджем.

8-ка умеет, 7-ка нет
Ой, рома... 06.12.05 17:07  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
Я думал это автор корнепоста мне задачки задаёт :)))))
дык :) 06.12.05 17:04  
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
<"чистая" ссылка>
> > Oracle - тоже. Можно подключать доменную
> аутентификацию.
> > Работало при серваках на win2k. По идее будет работать
> и на
> > других платформах - там используется AFAIK ldap.
>
> Да, но если данные о пользователях в Оракловых табличках?
> Это уже не прокатывает!
>

дык :)
И не прокатит по дефолту. Если есть возможность - уходи на оракловскую авторизацию и через неё аваторизуйся в АД. Или допиши сторед процедуру с проверкой логина пароля через AD. Не знаю. Тут я уже плаваю :)))

> > 1С - не в курсе. Но учитывая ... ммм ... щекотливый
> > характер данных :))) я бы как раз оставил там свои
> пароли -
> > не завязывая с общим стораджем.
>
> 8-ка умеет, 7-ка нет

см. выше - может и не надо :)) Начиная с какого-то размера организации ИМХО имеет смысл юухгалтерию, директорат, кадры уже и в отдельную сетку/домен вынести.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach