Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Внешняя аутентификация / 25 сообщений из 26, страница 1 из 2
08.09.2016, 12:28:45
    #39305777
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Собственно такой вопрос. Есть линуксовый сервер (oracle Linux 6.*), на нем стоит oracle database 11g2 se one. Как подключиться к базе данных через компьютер, на котором стоит винда, без ввода логина и пароля(пользователь логинится в системе виндовс и он же должен автоматически логинится в бд). И интересует так же такая же система входа для приложений Apex
...
Рейтинг: 0 / 0
08.09.2016, 13:18:48
    #39305829
Viewer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
...
Рейтинг: 0 / 0
08.09.2016, 13:47:48
    #39305853
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
...
Рейтинг: 0 / 0
08.09.2016, 15:47:02
    #39305973
iehf
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Vadim Lejnin,
Для начала надо заставить Oracle SE понимать керберос
...
Рейтинг: 0 / 0
08.09.2016, 18:04:43
    #39306101
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
iehf,
Oracle® Database Licensing Information 11g Release 2 (11.2) E47877-0
докаFeature/OptionSE1SEEEEnterprise User SecurityNNY
Note:
Enterprise User Security is an EE feature for directory-based management of database users. It does require a corresponding Oracle Identity Management Directory Services Plus to be licensed. Usage of Enterprise User Security with Oracle Database strong authentication (PKI, Kerberos) no longer requires Oracle Advanced Security to be licensed


начиная с 12с явно заявлено: Kerberos Authentication On Standard Edition (Doc ID 2028070.1)
...
Рейтинг: 0 / 0
08.09.2016, 18:21:35
    #39306115
iehf
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Vadim Lejnin,
это понятно, см. ориг. пост: "oracle database 11g2 se one"
...
Рейтинг: 0 / 0
08.09.2016, 18:27:50
    #39306116
iehf
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Vadim Lejnin,
и да, одно дело лицензия, другое - заставить работать, этожоракл :)
Здесь было дело Link
...
Рейтинг: 0 / 0
08.09.2016, 20:07:26
    #39306154
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
iehfVadim Lejnin,
и да, одно дело лицензия, другое - заставить работать, этожоракл :)
Здесь было дело Link

Версии
11.2.0.4, 12.1.0.2 + AD2008
Настраиваются и работают
Проверял
...
Рейтинг: 0 / 0
09.09.2016, 08:51:33
    #39306327
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
А керберос, что за штука такая? Поподробнее если можно
...
Рейтинг: 0 / 0
09.09.2016, 09:26:13
    #39306344
Не кулибин
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
А можно обойтись без использования этого кербероса? или он обязателен, если так то куда его ставить на LDAP сервер или на машину-клиент или на сервер линукс с БД?
...
Рейтинг: 0 / 0
09.09.2016, 09:43:43
    #39306356
Внешняя аутентификация
А разве можно использовать керберос в oracle 11g realese 2 standart edition one?
...
Рейтинг: 0 / 0
09.09.2016, 11:52:55
    #39306494
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
DmitrixzА керберос, что за штука такая? Поподробнее если можно
В гугл

Не кулибинА можно обойтись без использования этого кербероса? или он обязателен, если так то куда его ставить на LDAP сервер или на машину-клиент или на сервер линукс с БД?


Чтобы сервер БД мог использовать данные текущей сессии Windows для авторизации, нужно чтобы сервер откуда-то получил эти данные. Причём по защищённому протоколу.

Если Oracle СУБД работает на Windows Сервере, в него встроены функции напрямую работающие с AD
sqlnet.ora
Код: plsql
1.
SQLNET.AUTHENTICATION_SERVICES=(NTS)



В этом случае, сервер при авторизации автоматом проверяет в AD корректность авторизации

Во всех других случаях, для проверки приходится использовать стандартный kerberos протокол
MS AD поддерживает этот протокол стандартно, но фигня возникает в деталях.
Новые версии AD, для улучшения защиты отключили большое количество ранее стандартных протоколов шифрования/авторизации, плюс новая фича MS UAC. Клиент Oracle банально не успевает обновлять наборы алгоритмов по умолчанию. Вот и приходится явно прописывать тот набор алгоритмов, которые нужно использовать чтобы все взлетело без дополнительных проблем.

Учитываю когда Oracle 11g появился, и то что патчи накатывать народ не любит, то и возникает недопонимание между Oracle - MS AD

Радость вам несу яА разве можно использовать керберос в oracle 11g realese 2 standart edition one?

Официально, для поддержки kerberos, ASO в 11g не требуется
Явно, требования EE для поддержки kerberos я не нашел
Даже в Unable To Connect Using Kerberos And Windows Stored Ticket (Doc ID 1062724.1)
где указано использование ASO для поддержки kerberos, версии ограничены
Doc ID 1062724.1Applies to:
Oracle Server - Standard Edition - Version: 10.2.0.1 to 11.1.0.7 - Release: 10.2 to 11.1
Information in this document applies to any platform.

Про 11.2.0 ничего не сказано, а для 12.1 поддержка kerberos в SE уже заявлена оффициально
...
Рейтинг: 0 / 0
09.09.2016, 14:01:56
    #39306589
Внешняя аутентификация
Тоесть можно применить керберос, без покупки доп опций оракла?
...
Рейтинг: 0 / 0
09.09.2016, 14:22:24
    #39306611
Vadim Lejnin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Радость вам несу яТоесть можно применить керберос, без покупки доп опций оракла?

В 12.1.+ точно можно, для 11.2 - ситуация мутная
...
Рейтинг: 0 / 0
09.09.2016, 14:29:43
    #39306617
SY
SY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
DmitrixzКак подключиться к базе данных через компьютер, на котором стоит винда, без ввода логина и пароля(пользователь логинится в системе виндовс и он же должен автоматически логинится в бд). И интересует так же такая же система входа для приложений Apex

Про APEX не знаю - никогда с ним не работал, а для подключения без ввода логина и пароля обычно используется Oracle Wallet: Using The Secure External Password Store (Doc ID 340559.1) .

Кстати: Secure External Password Store может использоваться без ограничений во всех версиях и не требует лицензии Advanced Security Option (ASO).

SY.
...
Рейтинг: 0 / 0
09.09.2016, 15:10:58
    #39306655
Внешняя аутентификация
Sy, а поподробнее можешь рассказать.
...
Рейтинг: 0 / 0
09.09.2016, 15:30:02
    #39306671
SY
SY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Радость вам несу яа поподробнее можешь рассказать.

В доке все описано: Managing the Secure External Password Store for Password Credentials

SY.
...
Рейтинг: 0 / 0
09.09.2016, 15:39:36
    #39306686
Не кулибин
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
SY а как это работает?под каим пользователем тогда будет авторизация?
...
Рейтинг: 0 / 0
09.09.2016, 22:04:14
    #39306900
iehf
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Vadim LejninРадость вам несу яТоесть можно применить керберос, без покупки доп опций оракла?

В 12.1.+ точно можно, для 11.2 - ситуация мутная
Здесь про 11r2SE разместил.
...
Рейтинг: 0 / 0
09.09.2016, 22:39:00
    #39306914
SY
SY
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Не кулибинSY а как это работает?под каим пользователем тогда будет авторизация?

1. SQLNET.ORA указывает на местонахождение кошелька.
2. OS пользователь имеет доступ к OS файлам кошелька.
3. OS пользователь подсоедиeняeтся используя /@db_connect_string
4. ORACLE найдя в кошельке credentials для db_connect_string преобразует /@db_connect_string в username/password@db_connect_string.
5. Дальше все как обычно.

SY.
...
Рейтинг: 0 / 0
12.09.2016, 14:41:41
    #39307637
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Sy, в testname и listener нужно что дописывать? И где пользователей заводить? Заранее благодарен
...
Рейтинг: 0 / 0
13.09.2016, 10:25:24
    #39308177
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
SY, настроил кошелек вот по этой странной инструкции
http://www.read-and-think.org/oracle_call_interface_wallet.html
но при попытке соединения sqlplus /@//ouldb.localdomain:1521/DB попрежнему просит ввести лог и пас. Не знаешь в чем может быть косяк? и вообще пригодин-ли данный мануал
...
Рейтинг: 0 / 0
15.09.2016, 08:42:56
    #39309420
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Кошелёк настроен, вроде все по мануалу, но при попытке соединения выдаёт ошибку ora -1017 неверное имя пользователя /пароль. В чем может быть косяк?
...
Рейтинг: 0 / 0
15.09.2016, 08:46:14
    #39309423
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Кошелёк создан, list credential выдаёт
1: test user
В sqlnet путь к кошельку прописан, в testname тоже вроде все впорядке. Где ошибка не пойму
...
Рейтинг: 0 / 0
15.09.2016, 08:47:21
    #39309426
Dmitrixz
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Внешняя аутентификация
Пытаюсь соединиться sqlplus /@test. Все верно делаю?
...
Рейтинг: 0 / 0
Форумы / Oracle [игнор отключен] [закрыт для гостей] / Внешняя аутентификация / 25 сообщений из 26, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]