|
|
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Собственно такой вопрос. Есть линуксовый сервер (oracle Linux 6.*), на нем стоит oracle database 11g2 se one. Как подключиться к базе данных через компьютер, на котором стоит винда, без ввода логина и пароля(пользователь логинится в системе виндовс и он же должен автоматически логинится в бд). И интересует так же такая же система входа для приложений Apex ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 12:28 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Dmitrixz, Для базы: MOS Note 1304004.1: Configuring ASO Kerberos Authentication with a Microsoft Windows 2008 R2 Active Directory KDC Для APEX начни отсюда: Oracle Community Directory: Enable SSO APEX 4 and MS Active Directory ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 13:47 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Vadim Lejnin, Для начала надо заставить Oracle SE понимать керберос ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 15:47 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
iehf, Oracle® Database Licensing Information 11g Release 2 (11.2) E47877-0 докаFeature/OptionSE1SEEEEnterprise User SecurityNNY Note: Enterprise User Security is an EE feature for directory-based management of database users. It does require a corresponding Oracle Identity Management Directory Services Plus to be licensed. Usage of Enterprise User Security with Oracle Database strong authentication (PKI, Kerberos) no longer requires Oracle Advanced Security to be licensed начиная с 12с явно заявлено: Kerberos Authentication On Standard Edition (Doc ID 2028070.1) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 18:04 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Vadim Lejnin, это понятно, см. ориг. пост: "oracle database 11g2 se one" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 18:21 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Vadim Lejnin, и да, одно дело лицензия, другое - заставить работать, этожоракл :) Здесь было дело Link ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 18:27 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
iehfVadim Lejnin, и да, одно дело лицензия, другое - заставить работать, этожоракл :) Здесь было дело Link Версии 11.2.0.4, 12.1.0.2 + AD2008 Настраиваются и работают Проверял ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.09.2016, 20:07 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
А керберос, что за штука такая? Поподробнее если можно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 08:51 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
А можно обойтись без использования этого кербероса? или он обязателен, если так то куда его ставить на LDAP сервер или на машину-клиент или на сервер линукс с БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 09:26 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
А разве можно использовать керберос в oracle 11g realese 2 standart edition one? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 09:43 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
DmitrixzА керберос, что за штука такая? Поподробнее если можно В гугл Не кулибинА можно обойтись без использования этого кербероса? или он обязателен, если так то куда его ставить на LDAP сервер или на машину-клиент или на сервер линукс с БД? Чтобы сервер БД мог использовать данные текущей сессии Windows для авторизации, нужно чтобы сервер откуда-то получил эти данные. Причём по защищённому протоколу. Если Oracle СУБД работает на Windows Сервере, в него встроены функции напрямую работающие с AD sqlnet.ora Код: plsql 1. В этом случае, сервер при авторизации автоматом проверяет в AD корректность авторизации Во всех других случаях, для проверки приходится использовать стандартный kerberos протокол MS AD поддерживает этот протокол стандартно, но фигня возникает в деталях. Новые версии AD, для улучшения защиты отключили большое количество ранее стандартных протоколов шифрования/авторизации, плюс новая фича MS UAC. Клиент Oracle банально не успевает обновлять наборы алгоритмов по умолчанию. Вот и приходится явно прописывать тот набор алгоритмов, которые нужно использовать чтобы все взлетело без дополнительных проблем. Учитываю когда Oracle 11g появился, и то что патчи накатывать народ не любит, то и возникает недопонимание между Oracle - MS AD Радость вам несу яА разве можно использовать керберос в oracle 11g realese 2 standart edition one? Официально, для поддержки kerberos, ASO в 11g не требуется Явно, требования EE для поддержки kerberos я не нашел Даже в Unable To Connect Using Kerberos And Windows Stored Ticket (Doc ID 1062724.1) где указано использование ASO для поддержки kerberos, версии ограничены Doc ID 1062724.1Applies to: Oracle Server - Standard Edition - Version: 10.2.0.1 to 11.1.0.7 - Release: 10.2 to 11.1 Information in this document applies to any platform. Про 11.2.0 ничего не сказано, а для 12.1 поддержка kerberos в SE уже заявлена оффициально ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 11:52 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Тоесть можно применить керберос, без покупки доп опций оракла? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 14:01 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Радость вам несу яТоесть можно применить керберос, без покупки доп опций оракла? В 12.1.+ точно можно, для 11.2 - ситуация мутная ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 14:22 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
DmitrixzКак подключиться к базе данных через компьютер, на котором стоит винда, без ввода логина и пароля(пользователь логинится в системе виндовс и он же должен автоматически логинится в бд). И интересует так же такая же система входа для приложений Apex Про APEX не знаю - никогда с ним не работал, а для подключения без ввода логина и пароля обычно используется Oracle Wallet: Using The Secure External Password Store (Doc ID 340559.1) . Кстати: Secure External Password Store может использоваться без ограничений во всех версиях и не требует лицензии Advanced Security Option (ASO). SY. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 14:29 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Sy, а поподробнее можешь рассказать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 15:10 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Радость вам несу яа поподробнее можешь рассказать. В доке все описано: Managing the Secure External Password Store for Password Credentials SY. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 15:30 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
SY а как это работает?под каим пользователем тогда будет авторизация? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 15:39 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Vadim LejninРадость вам несу яТоесть можно применить керберос, без покупки доп опций оракла? В 12.1.+ точно можно, для 11.2 - ситуация мутная Здесь про 11r2SE разместил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 22:04 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Не кулибинSY а как это работает?под каим пользователем тогда будет авторизация? 1. SQLNET.ORA указывает на местонахождение кошелька. 2. OS пользователь имеет доступ к OS файлам кошелька. 3. OS пользователь подсоедиeняeтся используя /@db_connect_string 4. ORACLE найдя в кошельке credentials для db_connect_string преобразует /@db_connect_string в username/password@db_connect_string. 5. Дальше все как обычно. SY. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.09.2016, 22:39 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Sy, в testname и listener нужно что дописывать? И где пользователей заводить? Заранее благодарен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.09.2016, 14:41 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
SY, настроил кошелек вот по этой странной инструкции http://www.read-and-think.org/oracle_call_interface_wallet.html но при попытке соединения sqlplus /@//ouldb.localdomain:1521/DB попрежнему просит ввести лог и пас. Не знаешь в чем может быть косяк? и вообще пригодин-ли данный мануал ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.09.2016, 10:25 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Кошелёк настроен, вроде все по мануалу, но при попытке соединения выдаёт ошибку ora -1017 неверное имя пользователя /пароль. В чем может быть косяк? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.09.2016, 08:42 |
|
||
|
Внешняя аутентификация
|
|||
|---|---|---|---|
|
#18+
Кошелёк создан, list credential выдаёт 1: test user В sqlnet путь к кошельку прописан, в testname тоже вроде все впорядке. Где ошибка не пойму ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.09.2016, 08:46 |
|
||
|
|

start [/forum/topic.php?fid=52&msg=39306494&tid=1887345]: |
0ms |
get settings: |
9ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
207ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
40ms |
get tp. blocked users: |
1ms |
| others: | 232ms |
| total: | 516ms |

| 0 / 0 |
