Avatar billede dmg Nybegynder
09. marts 2009 - 19:54 Der er 4 kommentarer og
1 løsning

Forklaring af LDAP

Hej Experts,

Jeg har et spørgsmål vedr LDAP. Vi har et hovedkontor I LONDON, hvor alle brugere logger på domænet, så når de har logget på domænet behøver de ikke at bruge brugernavn og password, når de tilgår interne hjemmeside på intranettet.

I USA har de også en afdeling, som kun køre workgroup, som altså ikke logger på domænet.
Vi har en Windows 2003 Server her i USA, hvor svært ville det være at sætte op, så vi også køre på domænet her?
Mange tak for hjælpen.
Avatar billede bufferzone Praktikant
09. marts 2009 - 19:57 #1
Hvis vi taler samme domæne, så skal I have en eller anden form for forbindelse mellem de to lokationer. Normalt gøres det med VPN af en eller anden slags og det er ikke ret vanskelidt at sætte op.

Du bør dog ofre lidt ressourcer på at tænke dig om og taler vi to forskellige lokationer over lidt tynde linier er der lidt opsætning af sites m.m. at tænke over således at de ressourcer der skal tilgås ligger tæt på brugeren og ikke trækker trafik over langsomme linier.
Avatar billede dmg Nybegynder
09. marts 2009 - 21:16 #2
Okay perfekt.
Så nu har jeg lige fået at vide hvad præcis hvilken løsning de leder efter her.

Jeg ved ikke om dette er muligt, men vi vil gerne ha en Database på vores server som alle vores web applikationer bruger til at godkende login af brugerne.

Vi har ca 10-15 forskellige web applikationer, som alle er udviklet internt af firmaet.
Vi vil så gerne ha, den samme login procedure på alle disse web applikationer. Sådan så hvis man allerede har logget ind, på een web applikation, behøver man ikke indtaste brugernavn og password på den næste, eftersom det bliver udtrukket fra samme database.

Jeg har så fået til opgave at finde en løsning, hvordan sådan en server server bliver sat op.
Den må ikke side på samme LAN, så web applikationen man tilgår, skal altså forspørge på en port på en public internet ip her i USA hvor vi har vores login server.

Hvis vi anvendte LDAP er der en måde dette kan tilgås. Så dette program: http://www.ldapclient.com/ men er ikke lige sikker på om det vil virke.
Avatar billede bufferzone Praktikant
09. marts 2009 - 22:19 #3
LDAP anvendes normalt til AD opslag og det kan I selvfølgelig anvende. Jeg er dog nødt til at løfte en finger for kombinationen af web og mange databaser med fælles login er ikke noget man bare sætter op. En sådan løsning er nærmest pr definition meget usikker og vil relativt let kunne udnyttes hvis ikke I er forsigtige.

Problemet er at der kan og skal gøres en hel masse for at sikre den slags. Vi taler om massiv input validering alle steder der kan gives input. En usaniteret upload mulighed og hele systemet er piv åbent, en mulighed for injection og hele systemet er åbent osv osv. Et sådant opsæt ville jeg ikke kunne håndterer uden ganske megen omtanke, code review osv osv
Avatar billede dmg Nybegynder
12. marts 2009 - 21:08 #4
okay super. Smid et svar.
Jeg har fået den information som jeg behøvede.
Mange tak.
Avatar billede bufferzone Praktikant
12. marts 2009 - 21:40 #5
velbekommer og spørg bare hvis du vil vide mere
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester