Domino 9 und frühere Versionen > Administration & Userprobleme
Internet - Pwd
HipSlu:
Hat jemand eine Idee, wie man das Passwort der ID mit dem Internet-Pwd synchronisieren kann?
Dreht man den Passwort Quer Check auf, so hinterlegt der Server das Passwort der ID ja verschlüsselt im Personendokument - leider jedoch mit einem anderem Schlüssel bzw mit anderen Parametern als das Internet-PWD...... wie könnte man das sonst noch machen?
Malz:
Meines Wissens überhaupt nicht - warum auch?
Und es ist doch jedem Lotus Notes Anwender zuzumuten, sein Noteskennwort auch im Feld Internetkennwort einzugeben.
Natürlich ist klar, daß das Internetkennwortfeld nicht über die selben Sicherheitsvorkehrungen verfügt, wie das Noteskennwort (wenn der Admin die entsprechenden Einstellungen im DV vorgenommen hat). Somit kann ein Angreifer via Web das Internetkennwort so oft er will eingeben, der Dominoserver merkts nicht ... (es gibt aber eine Zusatzsoftware (= Zusatzkosten), mit der auch dies abgefangen werden kann)
matze:
Ich würde es schon begrüssen, wenn ich nicht 2 PWs pflegen müsste ...
Soll angeblich in Domino 6 kommen, wenn Lotus das nicht auch rausgenommen hat ..
Gruss
HipSlu:
--- Zitat ---Meines Wissens überhaupt nicht - warum auch?
Und es ist doch jedem Lotus Notes Anwender zuzumuten, sein Noteskennwort auch im Feld Internetkennwort einzugeben.
Natürlich ist klar, daß das Internetkennwortfeld nicht über die selben Sicherheitsvorkehrungen verfügt, wie das Noteskennwort (wenn der Admin die entsprechenden Einstellungen im DV vorgenommen hat). Somit kann ein Angreifer via Web das Internetkennwort so oft er will eingeben, der Dominoserver merkts nicht ... (es gibt aber eine Zusatzsoftware (= Zusatzkosten), mit der auch dies abgefangen werden kann)
--- Ende Zitat ---
Also meiner Meinung nach ist das ein riesiger Nachteil: Der User hat so schon viele Passwörter, da ist es doch ein Wahnsinn, wenn er auch noch 2 in ein und dem selben System hat (das ist ein Erfahrungswert - bei der ID wird er gezwungen, sein Passwort zu ändern, bei, Internet PWD geht das nicht so ohne weiteres - und direkt im Adr-Buch lasse ich sie sowieso nicht reinschreiben, da hat man ja nicht mal (ohne Zusatzaufwand) eine Kontrolle über die Länge des PWD's).
Generell geht der Trend eindeutig zu Single Sign On - also besser EIN Passwort, welches dann aber komplex sein muß als "hunderte", die unter der Tastatur liegen. Das ist aber eben leider nicht möglich mit Notes => Synch mit z.B. mit dem NT-Directory ist absolut schlecht gemacht (meine Meinung) und spätestens beim Internet-PWD hat man schon wieder verloren.....
leider :-[
TSchaefer:
Wenn du bei der Benutzerregistration in den Erweiterten Modus gehst und dort die Checkbox "Internet Kennwort festlegen " wählst entspricht doch das Internet Kennwort automatisch dem Notes Kennwort.
Auf jeden fall bist mal eines von beiden geändert wird.
kind regards
TSchaefer
Navigation
[0] Themen-Index
[#] Nächste Seite
Zur normalen Ansicht wechseln