> wir haben in unserer firma eine vielzahl von applikationen, die alle > eigene user-datenbanken mit berechtigungen haben. > > ist es m�glich, diese zu zentralisieren? > ich dachte da an das active directory. > > meine frage: > 1. macht das sinn?
wenn man es richtig macht... ist aber sehr aufwendig... > 2. kann man damit zu einzelnen leuten "admin"-rechte geben, die dann > fuer > die jeweilige applikation alle weiteren rechte administrieren? es > sollte > nicht ein AD-admin dann immer sitzen und fuer alle user die einzelnen > apps > konfigurieren. ja... man kann f�r jede OU(oder wie heisst das nochmal?) eigene Admins haben... > 3. kann man im AD custom attributes speichern ? ja, auch das geht, aber daf�r ist eine Schema-Evolution n�tig und r�ckg�ngig zu machen ist das nicht... Also nicht mal eben ein neues Feld zum Testen einf�gen und sp�ter wieder entfernen... Wenn das ganze dann auch �ber die normalen Mechanismen administrierbar sein soll, dann muss man auch noch Bedienfelder f�r die neuen Werte bauen etc... hab ich noch nicht gemacht... Einfacher ist es auf jeden Fall alle User-DBs in eine zu konsolidieren und ein framework zu entwickeln, welches allen applikationen erlaubt ihre Rechte in der DB abzulegen und abzufragen... Wenn man es richtig macht, dann sind auch die Applikationen mit ihren Anforderungen in der DB parametrisiert und man kann alle Rechtevergaben �ber dieselbe Applikation machen... Claudius -- Werden Sie mit uns zum "OnlineStar 2002"! Jetzt GMX w�hlen - und tolle Preise absahnen! http://www.onlinestar.de | [aspdecoffeehouse] als [email protected] subscribed | http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv | Sie k�nnen sich unter folgender URL an- und abmelden: | http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp
