как провести аутентификацию через домен?

Инсталляция, обновления, нюансы БД, администрирование системы

Модератор: mike

Ответить
gavrilyukmg
заказчик
Сообщения: 87
Зарегистрирован: Пт, 14/03/2008 11:15
Имя Фамилия: Марина Гаврилюк
Откуда: КЧХК
Контактная информация:

как провести аутентификацию через домен?

Сообщение gavrilyukmg »

Галактика 810+ Oracle 10g + Activ Directory
Возможно ли применить аутентификацию Activ Directory?
yuri_z
заказчик
Сообщения: 7
Зарегистрирован: Чт, 22/05/2008 08:42
Имя Фамилия: Юрий Зудин
Откуда: ОАО "Сибур-Нефтехим"
Контактная информация:

Сообщение yuri_z »

Классика авторизации пользователей. Доступ к Галактике Вы пропишете через доменые правила. Если Вам надо прописать автоматический вход в галактику это можно сделать в cfg файле или строке/ярлыке запуска. Пароль на вход в Галактику храниться в зашифрованном виде в x$users и может отличаться от доменного. Это только ++ Там можно прописать свои правила безопасности- количество и типы знаков, наладить контроль за доступом и привязать логины к рабочим станциям. Прием пароля для приложения из домена невозможен. Т.е. если в ярлычке запуска у каждого пользователя пропишете его пароль, он войдет на автомате, но это очень плохо с точки зрения безопасности(можно утянуть пароль пользователя в галактику). По правилам администраторы не должны знать пароли пользователей в домен и галактику!!!
yuri_z
заказчик
Сообщения: 7
Зарегистрирован: Чт, 22/05/2008 08:42
Имя Фамилия: Юрий Зудин
Откуда: ОАО "Сибур-Нефтехим"
Контактная информация:

Сообщение yuri_z »

Вдогонку,забыл(мы работаем под первасив) есть еще метод NT autofication MS SQL в Галактике, но его задействовать Вам не желаю. Для оракла вроде как такое безобразие не предусмотрено, да и тестировать настройку рабочих станций весьма проблематичным становиться. Пароли доменные для этого требуются. Лучше в эту сторону не думать, хлопот и проблем меньше.
cruger
топ-софт
Сообщения: 566
Зарегистрирован: Пт, 21/09/2007 15:19
Имя Фамилия: Фёдор Терсин
Откуда: Галактика Софт
Контактная информация:

Сообщение cruger »

для этого в теории необходимо использовать oracle internet directory
несколько лет назад пытались прикрутить, но он тогда сырой был - даже в ораклёвой техподдержке не помогли его настроить
вероятно через некоторое время вернёмся к этому вопросу
Ответить