AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 7724
Accepted
Aron Rotteveel
Aron Rotteveel
Asked: 2009-05-14 03:44:49 +0800 CST2009-05-14 03:44:49 +0800 CST 2009-05-14 03:44:49 +0800 CST

客户应用程序、公司系统和第三方应用程序的凭证管理/存储?

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

贵公司如何确保所有必需的员工都可以访问他们的(共享)客户端应用程序、公司系统和第三方应用程序的凭据?

例如:

  • 已部署 Web 应用程序的管理凭据
  • 第三方网站/应用程序的凭据,例如 SSL 提供商
  • 内部应用程序的凭据
storage credentials
  • 3 3 个回答
  • 133 Views

3 个回答

  • Voted
  1. Best Answer
    sclarson
    2009-05-14T05:25:02+08:002009-05-14T05:25:02+08:00

    在我工作过的小公司,我们通常会使用Password Safe程序创建一个包含共享帐户的加密文件。Password Safe将为您提供一些额外的好处,例如自动从用户的剪贴板中清除密码并在一段时间后重新锁定自己。

    然而,在必须遵守各种安全标准(PCI、GLBA、HIPAA 等)的大型组织中,共享凭证是审核员会相当高兴的事情之一。您最好将应用程序设置为针对LDAP或RADIUS进行身份验证。拥有 1 个共享登录以进行管理访问可能会导致内部威胁在退出或其他恶意用途之前做一些愚蠢的事情。

    Ivan 的评论提到了KeePass,我知道一些组织使用和喜欢它。我个人没用过几分钟,但是喜欢Password Safe的功能但不喜欢它的界面的人往往会喜欢KeePass。他还建议使用LastPass,它添加​​了诸如自动化网络表单之类的功能,我没有亲自尝试过,但它看起来像是我可以尝试并回家并可能工作的东西。

    • 0
  2. Thomas Denton
    2009-05-14T08:20:27+08:002009-05-14T08:20:27+08:00

    对于所有规模的公司,我一直是团队的一员。我们非常努力地让个人登录到所有内容。然后,我们使用一些单点登录技术为我们管理所有登录。这些系统可能很昂贵并且需要数小时来维护。

    最近我发现了一个使用强加密的程序,我们将所有密码强制输入到这个程序中,以至于如果我没有 PIN,我就无法完成任何事情。有人会说这是危险的,但如果需要分离,那么发现的胃灼热就会减少。

    http://www.mirekw.com/winfreeware/pins.html ..这个工具很棒,很容易满足您的需求。

    • 0
  3. Zypher
    2009-06-01T15:01:11+08:002009-06-01T15:01:11+08:00

    我们不允许我们的员工拥有共享帐户。但是,在管理上,有时不可能为供应商提供多个帐户 - 就像您所说的 ssl 证书等,跟踪与谁关联的帐户更像是一场噩梦。对于这些情况,我们简单地拥有一组“系统”密码,这些密码不会写在任何地方,并且有我们在与其他系统个人通信时使用的代码字或触发器。代码字是通用的,不能用来猜测密码,但我们都知道与之关联的密码。

    例如,密码将使用压缩短语创建并添加数字和非字母数字字符,例如:

    “Windows Blinds are a Good thing to have”将变为 WbRg!th@,代码字将是“The Window Password”

    • 0

相关问题

  • 升级 Linux 软件 RAID5

  • 向开发人员和其他用户解释存储问题的最佳方式是什么

  • 主存储的容量优化/重复数据删除选项

  • 磁带存储还有地方吗?

  • ZFS 与 XFS

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve