AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1142223
Accepted
FatRabbit
FatRabbit
Asked: 2023-08-23 20:12:05 +0800 CST2023-08-23 20:12:05 +0800 CST 2023-08-23 20:12:05 +0800 CST

Usando várias senhas com conta de usuário do Microsoft Active Directory

  • 772

Temos vários aplicativos da web locais usando autenticação baseada em formulários em um back-end do Active Directory.

Nossa nova política de segurança exige que cada usuário tenha uma senha diferente para cada site .

O problema é que o Active Directory permite apenas uma senha por conta de usuário.

Alguém pode me ajudar a descobrir uma solução para fazer com que cada usuário use o mesmo nome de usuário, mas com senhas diferentes para cada site?

active-directory
  • 3 3 respostas
  • 44 Views

3 respostas

  • Voted
  1. Best Answer
    Massimo
    2023-08-24T17:40:00+08:002023-08-24T17:40:00+08:00
    Our new security policy requires that each user uses different passwords for each sites.
    

    Então você não poderá usar a autenticação do Active Directory, a menos que configure várias contas de usuário para cada usuário.

    • 1
  2. Semicolon
    2023-08-24T21:35:20+08:002023-08-24T21:35:20+08:00

    Acredito que a resposta real a esta pergunta é ligar para os gênios que escreveram esta política e argumentar que ela deveria ser redigida como "senhas diferentes para cada conta". O que eu acho que é a intenção real. As pessoas não deveriam reutilizar senhas entre contas diferentes.

    Em seguida, dê um passo adiante e proponha a unificação de todas as autenticações em uma única conta. É mais fácil de proteger com MFA, mais fácil de encerrar o acesso, mais fácil de endereçar na forma de uma senha perdida, mais fácil de provisionar/desprovisionar - e (quando o site/provedor oferece suporte) torna possível remover contas locais do aplicativo que geralmente têm senhas permanentes que estão prontas para força bruta.

    Agir conforme "exigido" pela equipe de segurança "significaria senhas separadas para cada site externo não integrado ao SSO/SAML/OIDC, frequentemente esquecidas e raramente atualizadas.

    Sem ser muito humilhante, esta é uma política horrível (de qualquer maneira, para ser aplicada a sites internos que usam a mesma fonte de autenticação). É necessária a criação de várias contas locais, que TODAS devem ser desativadas/desativadas após o encerramento - deixando você propenso. Sem mencionar a improbabilidade de ser capaz de manter uma política de senha unificada contra todas as diversas soluções.

    • 1
  3. Walter Egosson
    2023-08-24T17:08:37+08:002023-08-24T17:08:37+08:00

    Por que não apenas criar domínios diferentes? você pode autenticar cada aplicativo em um domínio específico.

    Sob algumas condições, você pode ter o mesmo nome de usuário de 2 domínios e, portanto, senhas diferentes para o mesmo nome de usuário, mas certifique-se de ler sobre Relacionamento de confiança antes disso.

    HTH

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve