Jump to content

Passwort Synchronisieren


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

hallo,

 

bitte um hilfe bei folgenden problem.

 

unsere user müssen im windows (AD) ihre passwörter ändern.

da wir andere systeme (lotus notes, sap, client access) auch betreiben haben wir das problem das die passwörter auf jedne system geändert werden müssen.

 

gibt es eine lösung dass der user das passwort nur im windows (AD) ändert, und es mit den anderes systemen synchronisiert wird?

 

danke

 

mfg

flex

Geschrieben

hi,

 

ob das mit AD geht glaub ich mal eher nicht. Übern LDAP-Server ist das allerdings kein Problem. Dann dann authenifizieren die einzelnen System den User uber den LDAP-Server und da gib´s nen Attribut userPassword. Also wird das Passwort geändert, steht das neue Passwort allen Systemen zur Verfügung.

 

Gruß

Cyrus

Geschrieben

Seit W2K3 Server ist das als Standard implementiert. Alle auf Server System 2003 Basierten server unterstützen dies untereinander, da die Authetifizierung und die rechtevergabe über den Domänenuser erfolgt.

 

Alternativ gibt es von MS ein Protokoll (NTLM), welches in eigene Applikationen implementiert werden kann und das single sign on ermöglicht.

 

http://members.microsoft.com/consent/info/default.aspx

Geschrieben
hi,

 

ob das mit AD geht glaub ich mal eher nicht. Übern LDAP-Server ist das allerdings kein Problem.

 

 

:confused::confused::confused: Seit wann ist ein AD-Controller kein LDAP Server??

 

Übrigens geht es hier um Authentifizierung, und da werden LM, NTLM, und Kerberos V.5 verwendet, und es wird dabei immer das bestmögliche verwendet.

 

 

Gruss

Velius

Geschrieben

@Velius,

 

hab nicht gesagt das AD kein LDAP Server ist(habs nur etwas dumm formuliert):D, nur ist es ja bei AD nicht möglich das man mit z.b. Lotus das Attribut "userPassword" abfragen kann, egal ob nun über Kerberus, NTLN usw. Sprich User meldet sich mit MailClient man Mailserver an, Mailserver checked beim eingetragenen LDAP Server nach, ob login informationen korekt sind. Im AD ist das nur mit MS Produkten möglich. Sollte ich da falsch liegen, bitte klärt mich auf.

 

Gruß

Cyrus

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...