Op het werk ben ik bezig met het opzetten van een signle sign on voor een bestaand intranet. We zijn vrij wat betreft keuze server side technologie (met een voorkeur voor jsp of perl/html).
Nu zijn hier al veel topics over in GOT en tweakers algemeen maar het komt er dikwijls op neer dat je alleen via internet explorer dit kan doen. Ik heb nu iets in elkaar gestoken dat de username uit de request uitleest in java. Dit is mogelijk omdat de browser ingesteld staat op "intranet".
Hierbij zijn drie problemen:
1)security:
Kan een werknemer (jos bvb) die intern aanlogd met zijn gebruikersnaam, misschien een aantal omgevingsvariabelen gaan wijzigen en zich voordoen als jeff? Als dit mogelijk is kunnen mensen toegang krijgen tot ongeoorloofde documenten!
2)compatible:
Op dit moment staan er in het bedrijf zo'n 50 computers met allemaal internet explorer. Dit gaat in de toekomst overschakeld worden naar firefox of opera. De huidige in elkaar geboxte techniek werkt alleen op internet explorer. Andere mogelijkheden zijn een signed appled. Weet iemand hoe ik daar aan begin?
1):VPN
Gebruikers kunnen op dit moment zelfs via vpn op het intranet (dat dus momenteel algemeen is en nog niet is gepersonallisseerd). Mensen die dan achter firewalls zitten enzoverder, kunnen we daaruit nog een gebruikersnaam uitlezen of bestaat er een truc waarbij je toch , speciaal voor vpn gebruikers, een gebruikersnaam moet vragen
Ik hoop dat het duidelijk is. De afgelopen dagen heb ik wel iets werkend in elkaar gekregen maar tegen de voorgaande problemen gebotst. Na lang zoekwerk heb ik niet echt alternatieven gevonden en plaats ik het maar op GOT
Nu zijn hier al veel topics over in GOT en tweakers algemeen maar het komt er dikwijls op neer dat je alleen via internet explorer dit kan doen. Ik heb nu iets in elkaar gestoken dat de username uit de request uitleest in java. Dit is mogelijk omdat de browser ingesteld staat op "intranet".
Hierbij zijn drie problemen:
1)security:
Kan een werknemer (jos bvb) die intern aanlogd met zijn gebruikersnaam, misschien een aantal omgevingsvariabelen gaan wijzigen en zich voordoen als jeff? Als dit mogelijk is kunnen mensen toegang krijgen tot ongeoorloofde documenten!
2)compatible:
Op dit moment staan er in het bedrijf zo'n 50 computers met allemaal internet explorer. Dit gaat in de toekomst overschakeld worden naar firefox of opera. De huidige in elkaar geboxte techniek werkt alleen op internet explorer. Andere mogelijkheden zijn een signed appled. Weet iemand hoe ik daar aan begin?
1):VPN
Gebruikers kunnen op dit moment zelfs via vpn op het intranet (dat dus momenteel algemeen is en nog niet is gepersonallisseerd). Mensen die dan achter firewalls zitten enzoverder, kunnen we daaruit nog een gebruikersnaam uitlezen of bestaat er een truc waarbij je toch , speciaal voor vpn gebruikers, een gebruikersnaam moet vragen
Ik hoop dat het duidelijk is. De afgelopen dagen heb ik wel iets werkend in elkaar gekregen maar tegen de voorgaande problemen gebotst. Na lang zoekwerk heb ik niet echt alternatieven gevonden en plaats ik het maar op GOT