2008-09-16 9 views
7

Ceci est un appel à suggestions et même des solutions possibles. Je n'ai pas été dans une entreprise qui semblait vraiment avoir une bonne gestion des informations d'identification.Comment votre entreprise gère-t-elle les informations d'identification?

J'ai vu des documents Excel/Word et même des «solutions» post-it. Mais ma principale question est de savoir quelle est la bonne façon de le faire?

J'ai d'abord pensé qu'il tournerait un peu autour de KeePass, mais comment géreriez-vous ces bases de données parmi les utilisateurs?

De plus, parmi tous les gestionnaires de mots de passe en ligne que j'ai vus, aucun n'est réellement multi-utilisateur. J'espère que cela peut apporter un peu de perspective et briller un peu de lumière sur quelque chose que je n'ai pas vu de bonnes réponses à.

Répondre

0

Pour répondre à votre question: très mal.

Nous cherchons à standardiser sur les clés publiques pour l'authentification sans mot de passe et les fichiers de groupe/passwd partagés. Nos tests semblent bons jusqu'à maintenant, mais nous essayons toujours de lisser certaines aspérités.

1

La société pour laquelle je travaille vend des outils d'automatisation de centre de données pour aider avec exactement cela. Je ne vais pas dire pour qui je travaille, ni combien cela coûte (mais ce n'est pas vraiment bon marché). L'approche de base que nous prenons avec cet outil (utilisé par des centaines de grandes entreprises) consiste à intégrer l'authentification LDAP/AD au serveur d'annuaire de l'entreprise. Ensuite, lorsque les agents sont déployés sur les serveurs gérés, le contrôle des autorisations peut être configuré dans le produit, qui gère ensuite les autorisations d'utilisateur/de groupe sur un groupe de périphériques/classe de serveur/une installation/etc. comment nous, en interne, gérer les informations d'identification - Je vais deuxième commentaire @irixman - nous le faisons très très mal :)

0

Ceci est une très bonne question. Les deux entreprises que j'ai visitées ne sont pas très efficaces.

Je voudrais entendre des gens qui ont eu l'expérience de faire cela d'une manière qui est gérable et qui fonctionne. J'ai l'impression que c'est un problème très répandu dont les gens ne parlent pas mais qui s'en accommodent.

+1 pour la question et une étoile :-)

Questions connexes