Page 1 of 1

SingleSignOn, SQL, Rollen, AD-Gruppen

Posted: 17. May 2011, 22:28
by UKuehne
Hallo,
wir versuchen seit längerer Zeit immer wieder (über die versch. Empirum-Versionen hinweg), die Authentifikation an der Konsole über SingleSignOn zu steuern. Grundsätzlich geht das, aber bislang (bei uns???) nur, wenn wir den User direkt über DBUtil der entspr. Empirumrolle hinzufügen. Spannend wird es, wenn man
- eine globale Active Directory - Gruppe
- ggfs. sogar eine lokale AD-Gruppe
nehmen will.
Von Anmeldung nicht möglich über teilweise nicht verfügbare Funktionen ist alles drin.
Für eine saubere ressourcen- und/oder rollenbasierte Berechtigungsstruktur ist das natürlich schlecht...
--> Login auf den Terminalserver (zwecks zentraler EMC): Gruppe in RemoteDesktop User
--> Aufruf der freigegebenen Applikation "EMC": Gruppe entspr. berechtigen
--> Recht zum Start der Anwendung: User direkt berechtigen...

Hat hier jemand Erfahrungen?

Uwe Kühne

Re: SingleSignOn, SQL, Rollen, AD-Gruppen

Posted: 18. May 2011, 07:50
by Phadda
Wir nutzen nach langem hin und her eine published EMC via VisionApp. Die ODBC Verbindung muss auf Windows Authentifizierung stehen und die ADS Gruppe im DBUtil mit der entsprechenden Rolle versehen werden. Der Weblink aufruf beschert lediglich eine Auswahl der ODBC Quelle und es ist kein separates Login/Passwort erforderlich.

Re: SingleSignOn, SQL, Rollen, AD-Gruppen

Posted: 18. May 2011, 08:12
by UKuehne
Insofern machen wir es ähnlich - wir publishen die Konsole über den TerminalServer.
Das mit dem SingleSignOn funktioniert an dieser Stelle.
Lediglich: wenn wir innerhalb DBUtil nicht auf AD-User sondern auf AD-Gruppen berechtigen, dann läuft einiges nicht so, wie es soll...