• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Организация Единого Входа Пользователя

makaset

Well-known member
14.03.2007
126
0
BIT
0
Привет Всем! Возникла вопрос как можно организовать единый вход в систему с разных рабочих месть. Т.е есть некоторые руководители подключается к лотус по VPN каналу через CITRIX со своих аипадов. И нам поставили задачу что бы не подключаться к систему с разными паролями(В цитриксе другой, на рабочем месте другой) синхронизировать пароли. На винде сделали без проблем. А лотусе проблема так как пароли храниться в аиди файлах. Активировали в лотусе «синхронизацию пароли с ОС» не помогает. Т.е синхронизирует только на текущем рабочем месте а на другом не меняет . Может ктото из организовал? За ранее благодарен ))
 

erdi

Green Team
20.08.2008
264
17
BIT
0
Если синхронизировали пароль с ОС через службу, то нафиг ее, т.к. она неудобно - лучше через политики безопасности лотуса

для citrix вы и так уже создали виртуальный сетевой диск H или какой-то другой, который для каждого пользователя тянется свой, в котором находится лотус и соответственно свой id(чужие сетевые диски для пользователя недоступны). Вот для этого id сделайте сброс пароля в ноль - тогда заходить будете без пароля.
Это решение, конечно понижает безопасность лотуса, то т.к. позиционируете единый вход через центр аутентификации AD, то взломав пароль AD вы и так получите полный доступ ко всем приложениям, которые через единый вход. А не взломав AD, доступ к подключаемому сетевому диску, где лежит id без пароля у вас и так не будет.

Для web поднимаете SPNEGO
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!