iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
Single Sign-On
Alt
  (#1)
Erfahrener Benutzer
 
Benutzerbild von Deepdiver
 
Status: Offline
Beiträge: 244
Registriert seit: 28.06.2006
Ort: Nähe Frauenfeld
Alter: 52
Idee Single Sign-On - 26.09.2006, 15:28

Hallo Board

bin gerade am evaluieren einer Single Sign-On Lösung.
Da bei uns Citrix MetaFrame im Einsatz ist, ist es naheliegend den Password Manager von Citirx einzusetzen.

Hat das auch jemand im Einsatz und kann mir eventuell Vor- und Nachteile aufzählen.

Oder kennt jemand eine andere gute Lösung, die vielleicht ein bisschen billiger ist?

Vielen Dank für Eure Mithilfe

Gruss
Erich
   
Mit Zitat antworten
Single Sign-On
 
Links zum gleichem Thema:
Alt
  (#2)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 26.09.2006, 19:45

Single Sign on ist aus User Sicht eine feine Sache. Problematisch ist halt, dass man mit EINEM Passwort alle Berechtigungen eines Users hat, zumal von extern.

Da würd ich nur RSA Secure ID oder vergleichbares verwenden (Einmal-Passwörter).
Billig ist das allerdings auch nicht gerade...


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#3)
Fortgeschrittener Benutzer
 
Benutzerbild von raven
 
Status: Offline
Beiträge: 142
Registriert seit: 12.07.2005
Ort: Zürich
Alter: 31
Standard 26.09.2006, 21:04

Zitat:
Original geschrieben von spacyfreak
Problematisch ist halt, dass man mit EINEM Passwort alle Berechtigungen eines Users hat, zumal von extern.
Dieser "Golden Key" Problematik kann man begegnen, indem man anstelle eines Passwortes eine Passphrase verwendet, die nicht nur schwerer zu hacken ist sondern die sich die Benutzer auch leichter merken können und sie sich daher auch nicht notieren müssen. Noch einfacher geht's, wenn man den Primary Login durch biometrische Identifikation ersetzt, dann braucht man sich gar nichts mehr merken können.

Zitat:
Original geschrieben von spacyfreak
Da würd ich nur RSA Secure ID oder vergleichbares verwenden (Einmal-Passwörter).
Das Problem hierbei ist, dass man die RSA Secure ID verlieren und sich dann gar nicht mehr anmelden kann. Ausserdem hat meine Erfahrung gezeigt, dass sich viele der Anwender den dazu nötigen PIN auf der Rückseite der Karte notieren, was es dem potentiellen Dieb umso einfacher macht.


There are only 10 types of people in the world: Those who understand binary, and those who don't...
   
Mit Zitat antworten
Alt
  (#4)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 26.09.2006, 21:20

Hehe. Wer seine PIN notiert, der gehört erschossen und anschliessend befragt, was das soll.

Naja ne Passphrase ist ja auch nix anderes als ein Passwort - und das kann sich ein Keylogger schnappen wenn mans am "falschen" pc éintippt.

Die Biometrie ist gross im Kommen, ich denke in 5 Jahren kann man sich anhand des Säuregehaltes im Urin authentifizieren lassen...


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#5)
Erfahrener Benutzer
 
Benutzerbild von Deepdiver
 
Status: Offline
Beiträge: 244
Registriert seit: 28.06.2006
Ort: Nähe Frauenfeld
Alter: 52
Standard 27.09.2006, 09:44

Zitat:
Original geschrieben von spacyfreak
Single Sign on ist aus User Sicht eine feine Sache. Problematisch ist halt, dass man mit EINEM Passwort alle Berechtigungen eines Users hat, zumal von extern.
Da bin ich Deiner Meinung.

Zitat:
Original geschrieben von spacyfreak
Da würd ich nur RSA Secure ID oder vergleichbares verwenden (Einmal-Passwörter).
Billig ist das allerdings auch nicht gerade...
Wir verwenden eine RSA Secure Karte. Jedoch nur von extern. Aber dann kommt ja nochmals eine neue Anmeldung dazu
Oder kann man mit RSA auch SSO machen?

Gruss
Erich
   
Mit Zitat antworten
Alt
  (#6)
Erfahrener Benutzer
 
Benutzerbild von Deepdiver
 
Status: Offline
Beiträge: 244
Registriert seit: 28.06.2006
Ort: Nähe Frauenfeld
Alter: 52
Standard 27.09.2006, 09:47

Zitat:
Original geschrieben von spacyfreak
Hehe. Wer seine PIN notiert, der gehört erschossen und anschliessend befragt, was das soll.
Ja, genau, genau.
Und solche, die die Passwörter auf einen Zettel schreiben und an den Bildschrim kleben oder unter die Tastatur legen, ebenso.

Ja, und wer arbeitet dann noch?

Gruss
Erich
   
Mit Zitat antworten
Alt
  (#7)
Super Profi Benutzer
 
Benutzerbild von spacyfreak
 
Status: Offline
Beiträge: 1,796
Registriert seit: 10.01.2005
Ort: Germanien
Standard 02.10.2006, 11:47

Zitat:
Original geschrieben von Deepdiver
Da bin ich Deiner Meinung.


Wir verwenden eine RSA Secure Karte. Jedoch nur von extern. Aber dann kommt ja nochmals eine neue Anmeldung dazu
Oder kann man mit RSA auch SSO machen?

Gruss
Erich
Mit RSA kann man auch single sign on machen incl. Domain Anmeldung.

Wie man es jedoch hinkriegt, dass man INNERHALB der firma nur sein passwort, von EXTERN aber nur per Token reinkommt und in der AD anmelden kann, das hab ich noch nicht herausgefunden.


CCNA, MCSE ...
640-801 / 642-551 / 642-502 / 70-292 / 70-215 / 70-270 / 70-216 / 70-217 / 70-218 / 70-219 / 70-224 / LPI 101 / LPI 102
  spacyfreak eine Nachricht über Yahoo! schicken  
Mit Zitat antworten
Alt
  (#8)
Erfahrener Benutzer
 
Benutzerbild von Deepdiver
 
Status: Offline
Beiträge: 244
Registriert seit: 28.06.2006
Ort: Nähe Frauenfeld
Alter: 52
Standard 02.10.2006, 16:44

Zitat:
Original geschrieben von spacyfreak
Mit RSA kann man auch single sign on machen incl. Domain Anmeldung.

Wie man es jedoch hinkriegt, dass man INNERHALB der firma nur sein passwort, von EXTERN aber nur per Token reinkommt und in der AD anmelden kann, das hab ich noch nicht herausgefunden.
Danke für die Info.

Leider hat die ganze RSA-Geschichte mein Kollege unter sich. Habe es ihm mal gesteckt, dass da eine Möglichkeit bestehen soll. Er weiss aber auch nicht wie das gehen soll.

Ich denke, die SSO mit Citrix ist wohl schon im Ansatz gestorben . Weil zu teuer.
270 Stutz für eine Current Userlizenz ist schon happig. Das ist ja teurer als die MetaFrame-Serverfarm selber.
Mein Chef dachte so an Fr. 10'000. Für diesen Preis ist wohl nicht zu machen. Die Sicherheit soll ja auch noch garantiert sein.

Ansonsten kennt wohl niemand eine andere Möglichkeit?

Gruss
Erich
   
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
GeschenkeNews: Geschenke der besonderen Art


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen

« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.139 Sekunden mit 9 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88