Autor Thema: Ablaufender Account?  (Gelesen 3450 mal)

Offline BenjaminP

  • Junior Mitglied
  • **
  • Beiträge: 51
Ablaufender Account?
« am: 28.09.10 - 10:54:28 »
Hallo zusammen,

ich habe jetzt mal einige Zeit danach gesucht, aber irgendwie finde ich keinen Weg, einen Account zum Datum X ablaufen zu lassen...

Es geht mir dabei nicht um die ID Files.
Sondern Benutzer die z.B. einen Internet Logon machen, die nutzen ja keine ID Files.

Im schönen AD von Microsoft kann man einen solchen Account auslaufen lassen.
Aber in Domino finde ich da nichts zu...

Gesetz dem Fall, das geht wirklich so nicht, wie würde es sich denn verhalten, wenn z.B. der Domino per LDAP die Accounts im Microsoft AD nutzen würde... In der Theorie müsste es doch dann eine Meldung zurückgeben, das man sich nicht anmelden kann, wenn der Account abgelaufen ist...

Oder wie ist sowas?

Grüße,
Ben

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Ablaufender Account?
« Antwort #1 am: 28.09.10 - 11:36:28 »
Agent schreiben, der periodisch die Accounts löscht bzw. die Passwörter auf einen neuen Wert setzt?
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline BenjaminP

  • Junior Mitglied
  • **
  • Beiträge: 51
Re: Ablaufender Account?
« Antwort #2 am: 28.09.10 - 11:46:59 »
prinzipiell nicht schlecht...
Aber wo gebe ich dann im Personendokument an, das der Account abläuft.

Es gibt ja nicht wirklich ein Feld dazu.
Und am Directory rumpfuschen ist sicher auch nicht das gelbe vom Ei...?

Offline Banni

  • Senior Mitglied
  • ****
  • Beiträge: 463
  • Geschlecht: Männlich
Re: Ablaufender Account?
« Antwort #3 am: 28.09.10 - 12:12:30 »
Das sollte meines Wissens über das Feld "Last Change Date (Internet Password)" im Personendokument des DD regelbar sein. Je nach dem, was noch unter Passwortmanagement eingestellt ist, bekommt der User nach diesem Datum beim Login die FM, dass der Account abgelaufen ist.
Jan Bauer
Notes /Domino 6.5, 8

Geht nicht, gibt's nicht. Geht höchstens schwer...

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Ablaufender Account?
« Antwort #4 am: 28.09.10 - 12:50:34 »
Über die "password expiration" bzw. ein verpflichtendes Änderungsintervall könnte man zumindest "ältere" User automatisch aussperren.
Und dann wie Banni beschrieben (das Feld "Last change date" wird aktualisiert) anhand des Feldes alte Accounts löschen.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline BenjaminP

  • Junior Mitglied
  • **
  • Beiträge: 51
Re: Ablaufender Account?
« Antwort #5 am: 28.09.10 - 13:59:29 »
Hallo,

danke erstmal für eure Antworten... Aber irgendwie passt das nicht ganz mit dem zusammen, was ich meine...

Ein Active Directory Account hat eine Option, die sich nennt "Ablaufdatum".
Hier lege ich einen Tag fest, an dem der Account abläuft.
Wenn dieser Tag kommt, kann der Benutzer sich nicht mehr anmelden.
Der Account wird dadurch aber nicht gelöscht oder das passwort in irgendeiner Weise verändert.

Einfaches Beispiel:
Ein Benutzer verlässt der Unternehmen zum Ende des Monats.
Der Windows Admin geht hin und setzt entsprechend das Ablaufdatum.

Und der Domino Admin?

Grüße,
Ben

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Ablaufender Account?
« Antwort #6 am: 28.09.10 - 14:01:55 »
Verschiebt den User in eine No-Access Gruppe.
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline BenjaminP

  • Junior Mitglied
  • **
  • Beiträge: 51
Re: Ablaufender Account?
« Antwort #7 am: 28.09.10 - 14:11:37 »
Das heißt also, er muss das definitiv im Kopf haben, den User auch zur rechten Zeit zu verschieben...

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Ablaufender Account?
« Antwort #8 am: 28.09.10 - 14:23:03 »
Dazu könnte er den Kalender nutzen...  ;D

Gruß,  Steffen
« Letzte Änderung: 28.09.10 - 14:38:01 von Steve_O. »
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline atbits

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 708
  • Geschlecht: Männlich
  • sei Du selbst die Veränderung, die Du Dir wünschst
    • atBits
Re: Ablaufender Account?
« Antwort #9 am: 28.09.10 - 14:26:57 »
Nein muss er nicht - Domino ist nur so flexibel, dass es dem Admin die Entscheidung frei läßt, was und wie er es machen möchte.

Daher also einfach wie vorgeschlagen dann den Agenten bauen, der Dir dann die Personen in die No-Access Gruppe einträgt - voila.

Große Macht bedingt große Verantwortung  ;D

Grüße David
David Schiffer
================================
atBits GmbH & Co. KG - https://atbits.de
im Einsatz: Lotus Domino 8.5, 9, 10

Offline atbits

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 708
  • Geschlecht: Männlich
  • sei Du selbst die Veränderung, die Du Dir wünschst
    • atBits
Re: Ablaufender Account?
« Antwort #10 am: 28.09.10 - 14:28:25 »
Was ihr braucht ist einen sauber definierten Austrittsprozess (einen Eintrittsprozess natürlich ebenso).

Nur so ist klar wer was wann zu tun hat.

Kein Notes, sondern ein Orga-Problem.

David
David Schiffer
================================
atBits GmbH & Co. KG - https://atbits.de
im Einsatz: Lotus Domino 8.5, 9, 10

Offline Banni

  • Senior Mitglied
  • ****
  • Beiträge: 463
  • Geschlecht: Männlich
Re: Ablaufender Account?
« Antwort #11 am: 28.09.10 - 14:30:38 »
Einfaches Beispiel:
Ein Benutzer verlässt der Unternehmen zum Ende des Monats.
Der Windows Admin geht hin und setzt entsprechend das Ablaufdatum.

Und der Domino Admin?
Der Domino Admin setzt das Last Change Date (Internet Password). Da wird auch kein Passwort verändert. Mann kann dann durchaus, wie m3 schon geschrieben hat, per Agent die entsprechenden Accounts löschen oder zur No-Access Gruppe verschieben.

Gruß Jan
Jan Bauer
Notes /Domino 6.5, 8

Geht nicht, gibt's nicht. Geht höchstens schwer...

Offline ascabg

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.697
  • Geschlecht: Männlich
Re: Ablaufender Account?
« Antwort #12 am: 29.09.10 - 07:44:13 »
Hallo,

@Banni
Zitat
Der Domino Admin setzt das Last Change Date (Internet Password)
Das interessiert mich nun doch. Wie setzt der Admin denn dieses Datum ohne das PW zu aendern?

Dieses Datum wird doch meines Wissens nach durch den Adminp bei einer Aenderung des Internetkennwortes durch den Benutzer gesetzt.
Und auch wenn das Datum das aktuelle Datem ist, so kann der Benutzer, solange er sein PW kenn doch immer noch ueber den Browser zugreifen.


Andreas

Offline Banni

  • Senior Mitglied
  • ****
  • Beiträge: 463
  • Geschlecht: Männlich
Re: Ablaufender Account?
« Antwort #13 am: 29.09.10 - 08:49:08 »
Hallo Andreas,

Du hast natürlich Recht, es muss das PW vom Admin geändert werden, dann wird auch das Last Change Date gesetzt.

Da war ich wohl nicht ganz bei mir.  ;)

Gruß Jan
Jan Bauer
Notes /Domino 6.5, 8

Geht nicht, gibt's nicht. Geht höchstens schwer...

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz