19. januar 2011 - 20:10Der er
2 kommentarer og 1 løsning
Sharepoint - gemme eksterne bruger i Active Directory
Jeg ser flere og flere konsulent firmaer lave sharepoint løsninger, hvor de lægger eksterne bruger info på i active directory. Jeg synes, der er noget skummelt ved det. Deres argument er at det hele er centralt placeret, men jeg synes det virker forkert at eksterne bruger skal ind og ligge i en AD, hvor de får adgang til domænet. Er det bare mig, eller er dette design ikke fuldstændigt malplaceret?
Jeg vil gerne høre nogle meninger, og vil gerne starte denne debat herinde....jeg fordeler naturligvis points ud til de forskellige debatører uanset mening...
Det kommer vel an på formålet og på hvem de eksterne brugere er.
Som udgangspunkt er jeg helt enig, men er der tale om samarbejdspartnere, kan der være gode grunde til at give dem begrænsede konti.
Jeg har selv været et sted, hvor en kunde havde en begrænset adgang via fjernskrivebord, for at kunne tilgå Databasen fra noget internt software. Ikke en elegant løsning (og ikke valgt af mig), men nem, hurtig og omkostningsbesparende.
Alternativet havde været en webløsning, og hvor finder man lige et Webhotel, der kan/vil tilgå en inhouse DB, og vil man hellere stole på den løsning end på en samarbejdspartner?
En af Fordelene ved at bruge AD, er jo at man har godt styr på, hvad der gives adgang til.
Der er tale om en portal løsning for almindelige folk (der kan have en login profil)...det vil sige et par hundrede tusinde folk ....hvis ikke mere...der kan logge på, og blive valideret ud fra data liggende i AD.
Jeg har det rigtigt svært ved at kapere sådan en løsning. Det hænger ikke sammen....særligt da marketing afdelingen kan indtroducere ønsker om at gemme andre præferencer på en bruger -fx. hvilke interesser han har...hvilke fagområder han arbejder med.. etc. Disse data vil jeg lægge ned i en traditionel db løsning...hvis ligger noget i AD og noget i DB, så er det vil ikke pænt igen alligevel.
Jeg er stadigvæk stærkt skeptisk overfor at lægge bruger data i en AD, som jeg ser som noget internt i et firma.
Jeg plejer at benævne disse særheder, som 'voldtægt' af eksisterende systemer -dvs. brug af system til noget, det ikke er designet til.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.