powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Внешняя аутентификация
26 сообщений из 26, показаны все 2 страниц
Внешняя аутентификация
    #39305777
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Собственно такой вопрос. Есть линуксовый сервер (oracle Linux 6.*), на нем стоит oracle database 11g2 se one. Как подключиться к базе данных через компьютер, на котором стоит винда, без ввода логина и пароля(пользователь логинится в системе виндовс и он же должен автоматически логинится в бд). И интересует так же такая же система входа для приложений Apex
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39305829
Фотография Viewer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39305853
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39305973
iehf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vadim Lejnin,
Для начала надо заставить Oracle SE понимать керберос
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306101
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iehf,
Oracle® Database Licensing Information 11g Release 2 (11.2) E47877-0
докаFeature/OptionSE1SEEEEnterprise User SecurityNNY
Note:
Enterprise User Security is an EE feature for directory-based management of database users. It does require a corresponding Oracle Identity Management Directory Services Plus to be licensed. Usage of Enterprise User Security with Oracle Database strong authentication (PKI, Kerberos) no longer requires Oracle Advanced Security to be licensed


начиная с 12с явно заявлено: Kerberos Authentication On Standard Edition (Doc ID 2028070.1)
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306115
iehf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vadim Lejnin,
это понятно, см. ориг. пост: "oracle database 11g2 se one"
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306116
iehf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vadim Lejnin,
и да, одно дело лицензия, другое - заставить работать, этожоракл :)
Здесь было дело Link
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306154
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iehfVadim Lejnin,
и да, одно дело лицензия, другое - заставить работать, этожоракл :)
Здесь было дело Link

Версии
11.2.0.4, 12.1.0.2 + AD2008
Настраиваются и работают
Проверял
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306327
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А керберос, что за штука такая? Поподробнее если можно
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306344
Не кулибин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
А можно обойтись без использования этого кербероса? или он обязателен, если так то куда его ставить на LDAP сервер или на машину-клиент или на сервер линукс с БД?
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306356
А разве можно использовать керберос в oracle 11g realese 2 standart edition one?
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306494
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DmitrixzА керберос, что за штука такая? Поподробнее если можно
В гугл

Не кулибинА можно обойтись без использования этого кербероса? или он обязателен, если так то куда его ставить на LDAP сервер или на машину-клиент или на сервер линукс с БД?


Чтобы сервер БД мог использовать данные текущей сессии Windows для авторизации, нужно чтобы сервер откуда-то получил эти данные. Причём по защищённому протоколу.

Если Oracle СУБД работает на Windows Сервере, в него встроены функции напрямую работающие с AD
sqlnet.ora
Код: plsql
1.
SQLNET.AUTHENTICATION_SERVICES=(NTS)



В этом случае, сервер при авторизации автоматом проверяет в AD корректность авторизации

Во всех других случаях, для проверки приходится использовать стандартный kerberos протокол
MS AD поддерживает этот протокол стандартно, но фигня возникает в деталях.
Новые версии AD, для улучшения защиты отключили большое количество ранее стандартных протоколов шифрования/авторизации, плюс новая фича MS UAC. Клиент Oracle банально не успевает обновлять наборы алгоритмов по умолчанию. Вот и приходится явно прописывать тот набор алгоритмов, которые нужно использовать чтобы все взлетело без дополнительных проблем.

Учитываю когда Oracle 11g появился, и то что патчи накатывать народ не любит, то и возникает недопонимание между Oracle - MS AD

Радость вам несу яА разве можно использовать керберос в oracle 11g realese 2 standart edition one?

Официально, для поддержки kerberos, ASO в 11g не требуется
Явно, требования EE для поддержки kerberos я не нашел
Даже в Unable To Connect Using Kerberos And Windows Stored Ticket (Doc ID 1062724.1)
где указано использование ASO для поддержки kerberos, версии ограничены
Doc ID 1062724.1Applies to:
Oracle Server - Standard Edition - Version: 10.2.0.1 to 11.1.0.7 - Release: 10.2 to 11.1
Information in this document applies to any platform.

Про 11.2.0 ничего не сказано, а для 12.1 поддержка kerberos в SE уже заявлена оффициально
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306589
Тоесть можно применить керберос, без покупки доп опций оракла?
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306611
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Радость вам несу яТоесть можно применить керберос, без покупки доп опций оракла?

В 12.1.+ точно можно, для 11.2 - ситуация мутная
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306617
Фотография SY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
DmitrixzКак подключиться к базе данных через компьютер, на котором стоит винда, без ввода логина и пароля(пользователь логинится в системе виндовс и он же должен автоматически логинится в бд). И интересует так же такая же система входа для приложений Apex

Про APEX не знаю - никогда с ним не работал, а для подключения без ввода логина и пароля обычно используется Oracle Wallet: Using The Secure External Password Store (Doc ID 340559.1) .

Кстати: Secure External Password Store может использоваться без ограничений во всех версиях и не требует лицензии Advanced Security Option (ASO).

SY.
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306655
Sy, а поподробнее можешь рассказать.
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306671
Фотография SY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Радость вам несу яа поподробнее можешь рассказать.

В доке все описано: Managing the Secure External Password Store for Password Credentials

SY.
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306686
Не кулибин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SY а как это работает?под каим пользователем тогда будет авторизация?
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306900
iehf
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Vadim LejninРадость вам несу яТоесть можно применить керберос, без покупки доп опций оракла?

В 12.1.+ точно можно, для 11.2 - ситуация мутная
Здесь про 11r2SE разместил.
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39306914
Фотография SY
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не кулибинSY а как это работает?под каим пользователем тогда будет авторизация?

1. SQLNET.ORA указывает на местонахождение кошелька.
2. OS пользователь имеет доступ к OS файлам кошелька.
3. OS пользователь подсоедиeняeтся используя /@db_connect_string
4. ORACLE найдя в кошельке credentials для db_connect_string преобразует /@db_connect_string в username/password@db_connect_string.
5. Дальше все как обычно.

SY.
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39307637
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Sy, в testname и listener нужно что дописывать? И где пользователей заводить? Заранее благодарен
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39308177
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SY, настроил кошелек вот по этой странной инструкции
http://www.read-and-think.org/oracle_call_interface_wallet.html
но при попытке соединения sqlplus /@//ouldb.localdomain:1521/DB попрежнему просит ввести лог и пас. Не знаешь в чем может быть косяк? и вообще пригодин-ли данный мануал
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39309420
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кошелёк настроен, вроде все по мануалу, но при попытке соединения выдаёт ошибку ora -1017 неверное имя пользователя /пароль. В чем может быть косяк?
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39309423
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Кошелёк создан, list credential выдаёт
1: test user
В sqlnet путь к кошельку прописан, в testname тоже вроде все впорядке. Где ошибка не пойму
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39309426
Dmitrixz
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Пытаюсь соединиться sqlplus /@test. Все верно делаю?
...
Рейтинг: 0 / 0
Внешняя аутентификация
    #39319018
Фотография Vadim Lejnin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Радость вам несу яА разве можно использовать керберос в oracle 11g realese 2 standart edition one?
нашел новые данные: 19731074 - можно
...
Рейтинг: 0 / 0
26 сообщений из 26, показаны все 2 страниц
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Внешняя аутентификация
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]