Re: Авторизация в нескольких AD доменах

От: Roman Prokhorov <CGatePro_at_mx_ru>
Дата: Tue 16 Feb 2010 - 19:37:38 MSK

Hello,
  dbalaev on 16.02.2010 9:50 wrote:

>> Именно так. Хелпер - один, но вы можете запрограммировать его 
>> обрабатывать несколько доменов с разными типами аутентификации. 
>> Подозреваю, что собственно типы будут одинаковыми, а отличаться будут 
>> только точки входа в поддеревья.

>
> Ну это хорошо когда домена 2-3, а если завтра их станет 10? Каждый раз
> Переписывать хелпер?

Если надо будет переписывать - значит изначально плохо написали. А если хорошо написали - то надо будет только добавить пару строчек: имя домена и точку входа в поддерево. Или можно вообще вынести их во внешнюю базу данных.

 > Я собственно подозреваю, что можно попытаться
> Проделать финт ушами при помощи доверительных отношений между доменами
> Или что-то типа того. Вот и спросил, может кто уже делал?
>

>> А мне не нравятся любые решения с внешними аутентификациями т.к. это 
>> добавляет нагрузки и делает систему менее надёжной - если упадёт AD то 
>> на CGP не зайдёте.

>
> Если упадет AD, то уже никто никуда не войдет.

А могли бы...

 > НА то оно и AD, что падать
> Не должно. Да и нагрузки особой от хелпера не видно. Хотя у нас и
> пользователей не так уж и много.
>

>> С уважением Балаев Дмитрий.
>> Российский Университет Кооперации.
>>  
>> ##################################################################
>> Вы получили это сообщение потому, что подписаны на список рассылки
>>   <CGatePro@mx.ru>.
>>
>> Чтобы отписаться, отправьте сообщение на адрес <CGatePro-off@mx.ru>
>> Чтобы переключиться в режим дайджеста - mailto:<CGatePro-digest@mx.ru>
>> Чтобы переключиться в индексный режим - mailto:<CGatePro-index@mx.ru>
>> Для административных запросов адрес <CGatePro-request@mx.ru>
>> Архив списка: http://mx.demos.su/lists/cgp-russian/
>>
>>
>>

>
>
-- 
Roman
Получено Tue Feb 16 16:37:50 2010

Этот архив был сгенерирован hypermail 2.1.8 : Tue 16 Feb 2010 - 20:16:05 MSK