Websites (PHP/ASP) en NTLM

Pagina: 1
Acties:

  • mrcage
  • Registratie: April 2004
  • Laatst online: 24-05-2025
Mijn eerste topic want ik zie door de bomen het bos niet meer..
situatieschets,

Binnen een grote organisatie hebben we diverse websites (php en ASP) die interactie hebben met een SQL server.
Sinds we ook gebruik maken van SQL7/ SQL2000 is het zonde om ook nog eens op de sql omgeving gebruikers aan te maken. Per slot van rekening zou dat moeten kunnen via de standaard NT-security.

Ik heb al het een en ander uitgezocht. Wel is het mogelijk met Challenge Response en Basic Authorisation te werken. Maar op de een of andere manier moet het te controleren zijn wie er in de DB schrijft.

Na wat speurwerk, ook op GoT, kom ik maar heel weinig tegen over NTLM. Terwijl nou juist dat de gebruikte methode zou moeten zijn. Zijn er meer mensen (beheerders) die hier ook al eens tegenaan gelopen zijn, en zo ja hoe dit op te lossen? Component schrijven misschien?

Alvast bedankt!! _/-\o_

Verwijderd

Er zijn gewoon log files te vinden binnen SQL server waarin de gedane transactions te vinden zijn en welke user dit heeft gedaan. Probleem is vaak dat binnen webapplicaties gebruik gemaakt wordt van één user die voldoende rechten heeft om de acties die binnen de applicaties gedaan moeten worden op de database te kunnen doen.

Om nu binnen een afgeschermde omgeving users uit de NT omgeving roles te geven op de database zal de webapplicatie toch moeten weten met wie die te maken heeft. Je zou bijvoorbeeld met LDAP wat kunnen gaan proberen. Wordt al met al redelijk complex denk ik en erg veel werk. Persoonlijk kies ik er zelf voor om een eigen logsysteem te maken. Wij hebben hier zelf ook behoorlijk wat webapplicaties draaien die elk een eigen log draaien. Het hangt er een beetje van af wat de specifieke toepassing is en welke mogelijkheden jij zelf hebt. Kan je harken in de applicaties of is dat niet mogelijk etc....

  • mrcage
  • Registratie: April 2004
  • Laatst online: 24-05-2025
Thanxs..

Maar single sign on is natuurlijk ook een pré. Momenteel zijn er zoveel systemen dat een gemiddelde gebruiker meer dan 10 userid's heeft. Daar willen we vanaf. Ook het eindeloos opvoeren van gebruikers in een SQL omgeving is niet acceptabel.

[ Voor 30% gewijzigd door mrcage op 27-04-2004 21:06 ]


  • .oisyn
  • Registratie: September 2000
  • Laatst online: 31-08 15:26

.oisyn

Moderator Devschuur®

Demotivational Speaker

Serverbeheer != programmeren
PW -> SA

Give a man a game and he'll have fun for a day. Teach a man to make games and he'll never have fun again.