> wir haben in unserer firma eine vielzahl von applikationen, die alle
> eigene user-datenbanken mit berechtigungen haben.
> 
> ist es m�glich, diese zu zentralisieren?
> ich dachte da an das active directory.
> 
> meine frage:
> 1. macht das sinn?

wenn man es richtig macht... ist aber sehr aufwendig...

> 2. kann man damit zu einzelnen leuten "admin"-rechte geben, die dann 
> fuer
>    die jeweilige applikation alle weiteren rechte administrieren? es 
> sollte
>    nicht ein AD-admin dann immer sitzen und fuer alle user die einzelnen 
> apps
>    konfigurieren.

ja... man kann f�r jede OU(oder wie heisst das nochmal?) eigene Admins
haben...

> 3. kann man im AD custom attributes speichern ?

ja, auch das geht, aber daf�r ist eine Schema-Evolution n�tig und r�ckg�ngig
zu machen ist das nicht... Also nicht mal eben ein neues Feld zum Testen
einf�gen und sp�ter wieder entfernen...
Wenn das ganze dann auch �ber die normalen Mechanismen administrierbar sein
soll, dann muss man auch noch Bedienfelder f�r die neuen Werte bauen etc...
hab ich noch nicht gemacht...

Einfacher ist es auf jeden Fall alle User-DBs in eine zu konsolidieren und
ein framework zu entwickeln, welches allen applikationen erlaubt ihre Rechte
in der DB abzulegen und abzufragen...
Wenn man es richtig macht, dann sind auch die Applikationen mit ihren
Anforderungen in der DB parametrisiert und man kann alle Rechtevergaben �ber
dieselbe Applikation machen...

Claudius

-- 
Werden Sie mit uns zum "OnlineStar 2002"! Jetzt GMX w�hlen -
und tolle Preise absahnen! http://www.onlinestar.de


| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an