Autor Thema: Rezertifizierung und ID-Wiederherstellung  (Gelesen 5166 mal)

Offline cebolina

  • Senior Mitglied
  • ****
  • Beiträge: 386
  • Geschlecht: Männlich
Rezertifizierung und ID-Wiederherstellung
« am: 15.05.07 - 13:08:11 »
Hallo @All,

bisher handhaben wir es so, dass neue User-IDs im Vier-Augen-Prinzip angelegt werden (zwei Passwärter auf cert.id). Die neue User-ID wird mit einem bekannten Kennwort versehen und durch die Revision aufbewahrt. Der User ändert das Kennwort auf ein persönliches und die Kennwortüberprüfung wird eingeschaltet. So ist gewährleistet, dass nur der User selbst das aktuelle Kennwort kennt und keiner Mißbrauch treiben kann. Außerdem konnten wir auf diese Weise bei vergessenen Kennwörtern relativ einfach weiterhelfen.

In wenigen Wochen müssen wir aufgrund einer Fusion alle User neu zertifizieren, da sich die Domäne ändert. In diesem Zug habe ich mir überlegt, die Funktionalität der ID-Wiederherstellung einzurichten.

Jetzt zu meinen Fragen:

Ist es überhaupt möglich, das im Zuge der Rezertifizierung realisieren?
Welche Erfahrungen gibt es mit der ID-Wiederherstellung?
Auf was ist zu achten bzw. welche Widerwärtigkeiten sind zu befürchten?


Gruß
Stefan

P.S.
Domino 6.5.1
Server: Lotus Domino 9.0.1FP4 HF70
Client: Release 9.0.1FP6

Offline mcilly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.361
  • Geschlecht: Männlich
  • nicht die Bohne...
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #1 am: 15.05.07 - 13:15:40 »
Hallo!

Ihr habt die Kennwortüberprüfung aktiviert und könnt trotzdem mit eurer Revisions ID zugreifen? Das halte ich für ein Gerücht, wenn ihr Kennwortüberprüfung richtig konfiguriert habt. Nur im Personendok. den Eintrag "Check Password" reicht nicht, es müsste auch im Server- bzw. Konfigdok. (weiß jetzt nicht genau in welchem) aktiviert sein. Sobald der User das Kennwort seiner ID ändert, sind alle weiteren Kopien unbrauchbar.

Zur ID Wiederherstellung kann ich nur sagen, äußerst brauchbar, einfach zu konfigurieren und auch im Bedarfsfall anzuwenden. Wenn du das vor der Rezertifizierung noch einrichtest, dann werden gleich alle neuen IDs (also die neu zertifizierten) in die idrecovery DB hineingeschickt.

Achja, zu achten ist auf folgendes:
Zur Kennwortwiederherstellung sind immer nur ausgewählte Personen zulässig. Wenn du da z.B. 2 Admins einträgst und diese später dann rezertifizierst, dann ändert sich das in der Konfig. für ID Wiederherstellung leider nicht. Hatte bei mir nur das Problem, dass ich das plötzlich nicht mehr durfte. Als ich nachsah, wurde mir klar warum, es war noch mein alter Name drinnen.
« Letzte Änderung: 15.05.07 - 13:17:40 von mcilly »
LG Roman

http://www.appreport.net - Täglich Berichte über Apps aus den App Stores

Offline cebolina

  • Senior Mitglied
  • ****
  • Beiträge: 386
  • Geschlecht: Männlich
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #2 am: 15.05.07 - 13:25:35 »
Ihr habt die Kennwortüberprüfung aktiviert und könnt trotzdem mit eurer Revisions ID zugreifen? Das halte ich für ein Gerücht, wenn ihr Kennwortüberprüfung richtig konfiguriert habt. Nur im Personendok. den Eintrag "Check Password" reicht nicht, es müsste auch im Server- bzw. Konfigdok. (weiß jetzt nicht genau in welchem) aktiviert sein. Sobald der User das Kennwort seiner ID ändert, sind alle weiteren Kopien unbrauchbar.

Natürlich ist das auch im Server-Konfog-Dokument aktiviert.
Ich wollte damit sagen, dass immer nur mit dem aktuellen Kennwort gearbeitet werden kann. Im Falle eines Falles müssen wir natürlich die Kennwortprüfung temporär ausschalten, um mit der Sicherungskopie arbeiten zu können. Da aber nur die Revision Zugriff auf die Sicherungskopie hat und nur die Admins die Kennwortprüfung deaktivieren können, ist das Ganze nur im Vier-Augen-Prinzip möglich.

Gruß
Stefan
Server: Lotus Domino 9.0.1FP4 HF70
Client: Release 9.0.1FP6

Offline mcilly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.361
  • Geschlecht: Männlich
  • nicht die Bohne...
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #3 am: 15.05.07 - 13:40:02 »
Im Falle eines Falles müssen wir natürlich die Kennwortprüfung temporär ausschalten, um mit der Sicherungskopie arbeiten zu können.

Ist dazu nicht ein Server Restart notwendig? Ziemlich aufwendig, oder schaltet ihr das nur im Personendokument ab.
« Letzte Änderung: 15.05.07 - 13:42:11 von mcilly »
LG Roman

http://www.appreport.net - Täglich Berichte über Apps aus den App Stores

Offline cebolina

  • Senior Mitglied
  • ****
  • Beiträge: 386
  • Geschlecht: Männlich
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #4 am: 15.05.07 - 13:56:00 »
Im Falle eines Falles müssen wir natürlich die Kennwortprüfung temporär ausschalten, um mit der Sicherungskopie arbeiten zu können.

Ist dazu nicht ein Server Restart notwendig? Ziemlich aufwendig, oder schaltet ihr das nur im Personendokument ab.

Kommt zwar selten vor, aber ein Server-Restart war bisher nicht erforderlich.
Soweit ich mich erinnere, reicht es, im Personendokument die Kennwortprüfung zu deaktivieren und den Eintrag im Feld "Fingerabdruck des Kennworts" zu löschen.
Ein Server-Restart ist definitiv nicht erforderlich.

Gruß
Stefan
Server: Lotus Domino 9.0.1FP4 HF70
Client: Release 9.0.1FP6

Offline cebolina

  • Senior Mitglied
  • ****
  • Beiträge: 386
  • Geschlecht: Männlich
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #5 am: 16.05.07 - 09:18:37 »
Ergänzende Frage:

Wie gesagt werden wir in wenigen Wochen alle User rezertifizieren.
Ist es ratsam, die ID-Wiederherstellung vorher einzurichten, oder sollten wir warten bis die Rezertifizierung gelaufen ist und dann erst die Wiederherstellung einrichten?

Danke für die Antworten

Gruß
Stefan
Server: Lotus Domino 9.0.1FP4 HF70
Client: Release 9.0.1FP6

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #6 am: 16.05.07 - 09:25:27 »
Auf jeden Fall vorher, damit es automatisiert laufen kann und ihr nicht
im Nachhinein die Wiederherstellungs-Infos exportieren müsst!
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline cebolina

  • Senior Mitglied
  • ****
  • Beiträge: 386
  • Geschlecht: Männlich
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #7 am: 16.05.07 - 09:34:04 »
OK, vielen Dank für die Info.
Ich werd mich drum kümmern und etwas Literatur lesen.

Gruß
Stefan
Server: Lotus Domino 9.0.1FP4 HF70
Client: Release 9.0.1FP6

Offline mcilly

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.361
  • Geschlecht: Männlich
  • nicht die Bohne...
Re: Rezertifizierung und ID-Wiederherstellung
« Antwort #8 am: 16.05.07 - 09:37:50 »
Wenn du das vor der Rezertifizierung noch einrichtest, dann werden gleich alle neuen IDs (also die neu zertifizierten) in die idrecovery DB hineingeschickt.

War eigentlich schon beantwortet, deine Frage.
LG Roman

http://www.appreport.net - Täglich Berichte über Apps aus den App Stores

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz