Skip to Main Content
Status Ausgeliefert
Erstellt von Frank Oehlschlägel
Erstellt am 19. Apr 2022

Sicherheit: Autark laufender Docusnap-Server und LDAP-Autentifizierung

Hallo,
die Security-Themen steigen stetig, was vor einigen Jahren noch exotisch war ist heute neu bewertet. So auch die Sensibilität von Systemen in der Gesamtumgebung.
Docusnap sollte ja ein ein zentarler Informationspunkt im möglichen Totaldisaster sein. Von daher ist die Überlegung den Docudxnap-Server auswärts der Domäne zu betreiben legitim, vor allem wenn in TIER-Modellen Datensammler (Discoveries) platziert werden.
Das Problem: die Berechtigungsvergabe IN Docusnap setzt derzeit voraus, das die Anwendung direkt mit dem AD spricht. Bei autarkem System ist dies nicht gegeben.
Wie wäre es denn, ähnlich dem Mail-Connector im Server-Setup einen LDAP-Connector zur authenfizierung zu etablieren? Quasi auch bei autarkem Server ein Login mit Domänenaccount per UseConfig zu ermöglichen?
Bitte mal diesen Punkt prüfen. Es geht lediglich um die benutzerauthenfizierung gegenüber der Anwendung Docusnap.
Danke und liebe Grüße!
  • Hans@Docusnap
    31. Aug 2022
    Hallo,
    mit der ADDS Skript Variante ist nun eine ADDS Inventarisierung losgelöst von einer Docusnap Remote Anmeldung mit einem priviligierten Benutzer möglich. Ist intial mit Aufwand verbunden. Aber dafür hat man den kompletten Prozess in eigener Hand.
    Gruß Hans
  • Oliver Hepp (MVP Docusnap)
    28. Apr 2022
    Hi Frank damit hebelst du aber auch wieder vieles aus. Wenn dann jemand Zugriff zur Domäne hat (im schlimmsten Fall ein Golden Ticket) könnte er damit ja auch wieder auf das System zugreifen. Sicherheit in diesem Umfeld ist ja schon lange mein Steckenpferd. Wir sollten hier mal alle die Köpfe zusammenstecken und einen Best practice leitfaden definieren. Gruss Oliver