Avatar billede CodingJoe Nybegynder
19. januar 2011 - 20:10 Der er 2 kommentarer og
1 løsning

Sharepoint - gemme eksterne bruger i Active Directory

Jeg ser flere og flere konsulent firmaer lave sharepoint løsninger, hvor de lægger eksterne bruger info på i active directory. Jeg synes, der er noget skummelt ved det. Deres argument er at det hele er centralt placeret, men jeg synes det virker forkert at eksterne bruger skal ind og ligge i en AD, hvor de får adgang til domænet. Er det bare mig, eller er dette design ikke fuldstændigt malplaceret?

Jeg vil gerne høre nogle meninger, og vil gerne starte denne debat herinde....jeg fordeler naturligvis points ud til de forskellige debatører uanset mening...
Avatar billede greybeard Nybegynder
19. januar 2011 - 23:16 #1
Det kommer vel an på formålet og på hvem de eksterne brugere er.

Som udgangspunkt er jeg helt enig, men er der tale om samarbejdspartnere, kan der være gode grunde til at give dem begrænsede konti.

Jeg har selv været et sted, hvor en kunde havde en begrænset adgang via fjernskrivebord, for at kunne tilgå Databasen fra noget internt software. Ikke en elegant løsning (og ikke valgt af mig), men nem, hurtig og omkostningsbesparende.

Alternativet havde været en webløsning, og hvor finder man lige et Webhotel, der kan/vil tilgå en inhouse DB, og vil man hellere stole på den løsning end på en samarbejdspartner?

En af Fordelene ved at bruge AD, er jo at man har godt styr på, hvad der gives adgang til.
Avatar billede CodingJoe Nybegynder
20. januar 2011 - 16:54 #2
Der er tale om en portal løsning for almindelige folk (der kan have en login profil)...det vil sige et par hundrede tusinde folk ....hvis ikke mere...der kan logge på, og blive valideret ud fra data liggende i AD.

Jeg har det rigtigt svært ved at kapere sådan en løsning. Det hænger ikke sammen....særligt da marketing afdelingen kan indtroducere ønsker om at gemme andre præferencer på en bruger -fx. hvilke interesser han har...hvilke fagområder han arbejder med.. etc. Disse data vil jeg lægge ned i en traditionel db løsning...hvis ligger noget i AD og noget i DB, så er det vil ikke pænt igen alligevel.

Jeg er stadigvæk stærkt skeptisk overfor at lægge bruger data i en AD, som jeg ser som noget internt i et firma.

Jeg plejer at benævne disse særheder, som 'voldtægt' af eksisterende systemer -dvs. brug af system til noget, det ikke er designet til.
Avatar billede CodingJoe Nybegynder
11. august 2011 - 19:59 #3
...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB