|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Добрый день весны! есть три таблички в БД groups(grp_sam_name) > много тысяч записей user(usr_sam_name) > много тысяч записей members of groups(grp_sam_name, usr_sam_name) > много много тысяч записей как их поддерживать в актуальном состоянии? гонять два/три раза в день селекты вида SELECT FROM OpenQuery (ADSI, ' кажется не совсем хорошей идеей какие-то есть другие механизмы? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 11:16 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Грохнуть три таблички, перейти на Windows Authentication. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 14:28 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov Грохнуть три таблички, перейти на Windows Authentication. 1. как юзеру показать его доступные 3 приложения из 30000 в меню? 2. сформировать отчет для ИБ и заказчика - кому доступны приложения? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 14:43 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Я так понимаю что речь идет о плановой чистке юзеров. Но мне не кажется очевидным этот механизм. Наверное нужен какой-то сервисный реквест. Юзер увольняется. Его акк блокируется или удаляются все сведенья. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 15:52 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
mayton Я так понимаю что речь идет о плановой чистке юзеров. Но мне не кажется очевидным этот механизм. Наверное нужен какой-то сервисный реквест. Юзер увольняется. Его акк блокируется или удаляются все сведенья. уволенный или заблоченный просто не войдёт в систему ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 16:50 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
А когда юзер блокируется в AD, что в этот момент видит База? Приходит ли какой-то update? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 18:22 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
mayton А когда юзер блокируется в AD, что в этот момент видит База? Приходит ли какой-то update? Но он блокируется в АД И в систему войти не может ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 19:20 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Вхожу в систему под другим (активным) логином. Могу войти в базу под логином, который уже заблокирован в AD? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 20:05 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Basil A. Sidorov Вхожу в систему под другим (активным) логином. Могу войти в базу под логином, который уже заблокирован в AD? Только gmsa ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 21:06 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
А как этот самый gmsa узнаёт, какой пользователь к нему подключается? P.S. Почему клещами-то надо тянуть не вполне очевидную для "посторонних" информацию??? ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 21:30 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
andreymx mayton А когда юзер блокируется в AD, что в этот момент видит База? Приходит ли какой-то update? Но он блокируется в АД И в систему войти не может Насколько я помню AD совместим с LDAP. Тоесть ты можешь написать запрос на заблоченных. Типа Код: sql 1.
Получить их имена или какие-то уникальные идентификаторы. И дальше - дело техники, сджойнить эту информацию с базой. И сделать delete. ... |
|||
:
Нравится:
Не нравится:
|
|||
05.03.2021, 21:33 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
andreymx 1. как юзеру показать его доступные 3 приложения из 30000 в меню? На каждое приложение в AD заводится группа и далее вопрос сводится к "в какие из 30000 групп входит данный пользователь". andreymx 2. сформировать отчет для ИБ и заказчика - кому доступны приложения? См. выше. Тривиальное перечисление членов соответствующих групп. ... |
|||
:
Нравится:
Не нравится:
|
|||
06.03.2021, 19:46 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov На каждое приложение в AD заводится группа и далее вопрос сводится к "в какие из 30000 групп входит данный пользователь". Раздать права на файловую систему, RDP, выход в тыртырнет - это всё сисадминские задачи. Менюшки приложения - уже нет и у меня есть обоснованные сомнения в качестве интреграции приложения в AD. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.03.2021, 06:28 |
|
синхронизация юзеров и групп АД и МССКЛ
|
|||
---|---|---|---|
#18+
У меня было 4 тыс логинов на сервере (набабахали за несколько лет). Потом мы постепенно переехали на ад-аутентификацию для новых пользователей. Чтобы удалять мусор - загружал ежедневно пользователей из ад. У загруженных записей был признак блокировки. Для тех, кто блокирован в ад, ставил disable на сервере. Удалял руками из базы раз в месяц руками. Жалоб (мол, потерял доступ) не было. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.03.2021, 08:32 |
|
|
start [/forum/topic.php?fid=16&fpage=3&tid=1339684]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
40ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
53ms |
get tp. blocked users: |
2ms |
others: | 250ms |
total: | 390ms |
0 / 0 |