powered by simpleCommunicator - 2.0.53     © 2025 Programmizd 02
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / fb 3.0 trusted authentication
25 сообщений из 73, страница 2 из 3
fb 3.0 trusted authentication
    #38814201
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
olegenty,

читай doc\sql.extensions\README.mapping.html там до фига чего интересного написано
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38814432
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Правильно ли я понимаю, что при trusted authentication пользователь всегда соединяется с БД без роли, и управление доступом возможно только индивидуальное (на пользователя, а не на роль)?
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38814436
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
olegenty,

не совсем. Там есть оператор SET TRUSTED ROLE. Можно группу пользователей Windows отобразить на роль. А потом применить сей оператор.
Скоро Release Notes от беты 1 выйдет там про это написано.
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38814446
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ок, спасибо.
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38815065
Arioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денис,

а в Windows один пользователь ЕМНИП может входить в несколько групп....
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38816996
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Инструкция
Код: plsql
1.
CREATE GLOBAL MAPPING TRUSTED_AUTH USING PLUGIN WIN_SSPI FROM ANY USER TO USER


правит что-то в security3.fdb, а не в самой БД, верно?
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38816998
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
olegenty,

да
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38816999
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Увидел ответ в конце /doc/sql.extensions/README.mapping.html
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38817047
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Правильно ли я понимаю, что ДО инициализации маппинга плагин Srp должен быть на первом месте (при нативной авторизации), а ПОСЛЕ инициализации маппинга, плагин Win_Sspi должен быть на первом месте в параметрах AuthServer/AuthClient? Эмпирически вроде так получается.
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38817050
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
olegenty,

если явно указывать TA при коннекте, то порядок объявления плагинов роли не играет
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38817064
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проверил. Для AuthClient - да, не имеет.
А для AuthServer - имеет, иначе you user name and ... (и т.д.)
А в каком случае порядок плагинов начинает иметь значение.
Снапшот сегодняшний, 32-х битный.

Отсюда вопрос: в каких случаях необходимо явно указывать последовательность плагинов. Раздельно для параметров AuthServer и AuthClient. "By design". Чтобы понимать, что считать нормальным поведением системы, а что - нет.
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38817438
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
olegentyПроверилЧто и как ?
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #38817515
olegenty
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что - возможность подкючения к БД c trusted authentication.
Как - выставлением галочки в IBE и наблюдением, что происходит.
После инициализации маппинга, соединение успешным при trusted authentication получилось только когда AuthServer = Win_Sspi, Srp.

P.S. только что повторил всё. Не воспроизводится. Понял, в чем было заблуждение. Закомментированный параметр AuthServer означает только Srp, вообще без Win_Sspi. А я приравнивал его к Srp, Win_Sspi.
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
fb 3.0 trusted authentication
    #39290174
dedRasta
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
olegenty, спасибо вам и остальным участникам - эта тема помогла разобраться с subj.

Только немного озадачил такой нюанс: моя машинка в домене, но есть и локальные учетные записи.
Если машинка загружена под доменной учеткой, то если соединяюсь как domain\user или как host\user или просто как user - при этом

select current_user from RDB$DATABASE

все равно дает domain\user.
И аналогично при соединении из локальной учетки.
Но это, видимо, чисто виндовая особенность.
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290177
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dedRasta,

для этого в Firebird 3.0 был придуман механизм отображений. Читай про MAPPING
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290185
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
dedRasta,

можно сделать что-то типа такого

Код: sql
1.
2.
3.
4.
CREATE GLOBAL MAPPING VOVA_MAP_RULE
USING PLUGIN WIN_SSPI
FROM USER "Domain\Vova"
TO USER VOVA;
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290213
Arioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hvladтебе же уже говорили, что нет такого провайдера - WinSspi

а ворнинги в лог не пишутся, о том что нет провайдера/юменеджера WinSspi ?

а если туда ещё добавить, что "зато есть похожий провайдер" пo SoundEx....
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290216
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Arioch,

1. Было бы неплохо. По идее будет обнаружено только если до него очередь дошла.
2. В сад. Не забывай что ты можешь написать свой провайдер, о котором ФБ ни сном не духом.
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290225
hvlad
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ariochhvladтебе же уже говорили, что нет такого провайдера - WinSspi

а ворнинги в лог не пишутся, о том что нет провайдера/юменеджера WinSspi ?Пиши трекеру, с подробностями.

Ariochа если туда ещё добавить, что "зато есть похожий провайдер" пo SoundEx....Пиши в больницу, сюда не надо
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290237
Arioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов ДенисНе забывай что ты можешь написать свой провайдер, о котором ФБ ни сном не духом.

Разумеется, SoundEx-сравнение среди установленных плагинов, о которых FB знает
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290252
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
hvladПиши трекеру, с подробностями.
Можно не писать, закроют как дубль http://tracker.firebirdsql.org/browse/CORE-4478
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290257
dedRasta
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Симонов ДенисdedRasta,

можно сделать что-то типа такого

Код: sql
1.
2.
3.
4.
CREATE GLOBAL MAPPING VOVA_MAP_RULE
USING PLUGIN WIN_SSPI
FROM USER "Domain\Vova"
TO USER VOVA;



Спасибо, работает! Действительно целый мир возможностей
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290265
Фотография Симонов Денис
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov,

хм... приведённый тобой билет помечен как закрытый
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290273
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Симонов Денисприведённый тобой билет помечен как закрытый

Вот именно. Таково мнение core developers.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
fb 3.0 trusted authentication
    #39290289
Arioch
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry SibiryakovhvladПиши трекеру, с подробностями.
Можно не писать, закроют как дубль http://tracker.firebirdsql.org/browse/CORE-4478

это другое

4478: для ПОМЕЧЕННЫХ плагинов ОСТАНАВЛИВАТЬСЯ и выдавать ОШИБКУ, если нельзя найти-загрузить
тут: для ЛЮБЫХ аутентифицирущих плагинов ПРОДОЛЖАТЬ работу и выдавать ПРЕДУПРЕЖДЕНИЕ, если нельзя найти-загрузить
...
Рейтинг: 0 / 0
25 сообщений из 73, страница 2 из 3
Форумы / Firebird, InterBase [игнор отключен] [закрыт для гостей] / fb 3.0 trusted authentication
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]