|
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
|
|||
---|---|---|---|
#18+
На данный момент работаю в крупной компании над проектом по организации доступа пользователей к информационным системам(сами разрабатываем) на основе штатного расписания сотрудников. Реализация такой идею основана на взаимодействии 3-х систем: 1. SAP R/3 HR; 2. Oracle DBMS 9i; 3. Active Directory. Все изменения в штатке(увольнение/перевод/устройство) ведет отдел кадров в системе R/3. Далее новые данные по штатке из R/3 ложатся в таблицы СУБД Oracle(дата устр., уволь. должн., таб. №). В Active Dir в учетной записи user'a имеется атрибут "employeeNumber", я там храню табельный №. И как раз при кадровом движение(уволь./изм/устр-во.) из Oracle на основе пакета DBMS_LDAP производятся изменения в AD(связ сотрудников штатки и user'ов Active Directory по таб. №). Есть опр-ый набор груп user'ов в Active Dir. Происходит добавл в/удал-из из групп(ы) пользователей на основе штатного расписания в AD. С помощью вхождения в опр. группы AD user'ов как раз и выполняется авторизация(разгр-ие прав на доступ к ресурсам). Таким образом выполняется интеграция, синхр-ия данных и актуальность информации. Вопрос к тем, кто близко с этим занимался. Целесообразно ли применять такую схему? Есть ли какие то готовые решения(стороннее ПО), кот-ое позволяет автоматиз-ть такой процесс? Может быть я не совсем понятно объяснил, но с пом данной механизма мы пытаемся сопоставить пользователя из Active Dir. сотруднику из штатного расписания R/3 и часть работы админ-ия пользователей, таким образом, перевести в авто/полуавтоматический режим. Спасибо! vib@bk.ru ... |
|||
:
Нравится:
Не нравится:
|
|||
16.04.2007, 09:01 |
|
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
|
|||
---|---|---|---|
#18+
В журнале Информационные технологии №2, за 2006 есть наша статья на эту тему. Тут ее почти последняя версия http://athena.vvsu.ru/carina/docs/sugamr.pdf ... |
|||
:
Нравится:
Не нравится:
|
|||
16.04.2007, 09:07 |
|
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
|
|||
---|---|---|---|
#18+
Лично я бы такой огород не городил. Потом крайнего не найдешь. Если Вам так хочется - пожалуйста. Но хорошенько ознакомьтесь с положениями о допуске сотрудников к информации, как он регламентируется и кто за что в этом процессе отвечает. Тем более что компания крупная, наверняка требования и регламенты информ.безопасности расписаны подробно. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.04.2007, 11:43 |
|
Интересно(вопрос)!: Организация доступа к инф ресурсам сети на основе штат расписания сотр
|
|||
---|---|---|---|
#18+
vibneiro<...>Вопрос к тем, кто близко с этим занимался. Целесообразно ли применять такую схему?<...> Налицо как минимум дублирование информации. Может, лучше доработать R/3, и не использовать Oracle DBMS вообще, а в AD хранить только техническую информацию? К тому же эта система: 1) Не должна мешать работе 2) Должна быть обязательной для всех - вне зависимости от должности, срочности и цены дела 3) Должна перекрывать все "отверстия" Мы делаем что-то наподобие, но отталкиваясь от другого постулата - разрешено всё, что не может привести к утечке. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.04.2007, 00:49 |
|
|
start [/forum/topic.php?fid=33&fpage=52&tid=1549108]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 143ms |
0 / 0 |