HCL Notes / Domino / Diverses > Administration & Userprobleme

ID Vault - 256-Bit-AES ID-Datei-Verschlüsselung

(1/2) > >>

JasonM:
Hallo zusammen,

Ich habe gerade folgendes Problem bei dem ich irgendwie nicht weiter komme...

Es geht um die ID-Datei-Verschlüsselung. Ich habe in den Richtlinien die Einstellung schon angepasst und diese greift auch, also da funktioniert alles.
Nun zum Problem, der User ändert sein Kennwort, die Verschlüsselung der ID-Datei ändert sich auf 256Bit AES, soweit so gut.
In unserer Citrix Umgebung wird das Data Laufwerk beim abmelden des Users gelöscht und am nächsten Tag dann mithilfe von Marvel neu angelegt... Die ID Datei wird nicht wiederhergestellt sondern diese wird von der ID Vault gezogen...
Schaut man nun in die Sicherheitsvorgaben ist das Kennwort nur mit 128-Bit-AES verschlüsselt...

Also sind diese in der ID Vault nur mit dieser Verschlüsselung abgelegt...
Wo kann ich die Einstellung anpassen, dass dort die ID Files mit 256-Bit-AES ID gespeichert werden?


Hoffe ich hab das Problem verständlich erklärt


Vielen Dank

Jason

JürgenT:
Halo Jason,

hast du eine Lösung gefunden?

Viele Grüße

Jürgen

Micha B:
Sicher, dass die geänderten ID's auch in der Vault gelandet sind?

https://help.hcltechsw.com/domino/10.0.1/conf_howanidvaultworks_c.html -> How copies of IDs on Notes clients are kept synchronized with the vault copies

Mehr fällt mir da nicht ein, weil ich zu lange aus dem Thema raus bin. Vielleicht weiß jemand anderes noch mehr dazu.

JasonM:

--- Zitat von: JürgenT am 22.09.21 - 11:35:29 ---Halo Jason,

hast du eine Lösung gefunden?

Viele Grüße

Jürgen

--- Ende Zitat ---

Hi Jürgen

wir haben Marvel insofern angepasst dass wir nun auch die user.id des Users per Panagenda Backup speichern.
Nun wird beim beenden des Clients auch die user.id des Users im Panagenda Backup gespeichert.

Somit haben wir jetzt nach und nach alle ca 500 User auf die 256 Bit anheben können.

Nutzt ihr auch Marvel zur Erstellung von "Data Backups"?

Grüße

JürgenT:

--- Zitat von: JasonM am 23.09.21 - 09:11:10 ---
--- Zitat von: JürgenT am 22.09.21 - 11:35:29 ---Halo Jason,

hast du eine Lösung gefunden?

Viele Grüße

Jürgen

--- Ende Zitat ---

Hi Jürgen

wir haben Marvel insofern angepasst dass wir nun auch die user.id des Users per Panagenda Backup speichern.
Nun wird beim beenden des Clients auch die user.id des Users im Panagenda Backup gespeichert.

Somit haben wir jetzt nach und nach alle ca 500 User auf die 256 Bit anheben können.

Nutzt ihr auch Marvel zur Erstellung von "Data Backups"?

Grüße

--- Ende Zitat ---


nein, wir nutzen nicht den Marvel-Client. Wir haben viele Benutzer mit mehreren ID-Files (Teilweise PC + Citrix Client + Notebook).
Ich suche einen weg, die Schlüsselstärke zu erhöhen und die User.IDs an allen Systemen automatisch gegen die mit der höheren Verschlüsselung zu ersetzen oder anzuheben.

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln