Форум программистов CODEBY.NET Хостинг в Беларуси — Active Technologies

Разработка бизнес сайтов

Нужны клиенты? Тогда сюда быстрее...
X   Сообщение сайта
(Сообщение закроется через 2 секунды)

Здравствуйте, гость ( Вход | Регистрация )




> Работает ли Password Management?, Или это на уровне декорации пока что?
Extraterrestrial
Вставить ник
сообщение 14:04:2008, 20:29
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


У меня указан Required change interval и Grace period, первый уже истек, я его установил вчера равным 1. Менял их через действие "Set Password Fields" и запускал AdminP, как к хелпе написано. Никакие сообщения о необходимости сменить пароль не появляются... Выставил и Check password как на уровне сервера, так и в Person. Тоже нифига не работает, Password digest не заполнен... Password Management работает? Если да, то как?

Сообщение отредактировал Extraterrestrial - 14:04:2008, 20:29
Подняться вверх 
 
Сообщение #1
 
Новая тема 
Ответов (1 - 14)
collection
Вставить ник
сообщение 15:04:2008, 05:37
Цитата Ответить 


Гуру
***

Группа: Lotus team
Сообщений: 399
Регистрация: 4:07:2006
Из: Ставрополь
Пользователь №: 5 187
Специализация: Администратор Lotus Domino



Репутация: - 8 +


Работает, о том как подробно написано сдесь: _http://download.boulder.ibm.com/ibmdl/pub/software/dw/ru/download/securityconsidererations.pdf
Подняться вверх 
 
Сообщение #2
ZhAN
Вставить ник
сообщение 21:04:2008, 07:32
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 2
Регистрация: 18:07:2007
Из: Везде по немножку
Пользователь №: 11 903
Специализация: lotus



Репутация: - 0 +


Цитата(Extraterrestrial @ 14:04:2008, 22:29 ) *
У меня указан Required change interval и Grace period, первый уже истек, я его установил вчера равным 1. Менял их через действие "Set Password Fields" и запускал AdminP, как к хелпе написано. Никакие сообщения о необходимости сменить пароль не появляются... Выставил и Check password как на уровне сервера, так и в Person. Тоже нифига не работает, Password digest не заполнен... Password Management работает? Если да, то как?


Check password: Check password
Required change interval: 10
Grace period: 3

все прописал в АК руками ! работает !
Подняться вверх 
 
Сообщение #3
Extraterrestrial
Вставить ник
сообщение 21:04:2008, 07:44
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


Цитата(ZhAN @ 21:04:2008, 10:32 ) *
Check password: Check password
Required change interval: 10
Grace period: 3

все прописал в АК руками ! работает !


А сервер какой (номер релиза)?
Подняться вверх 
 
Сообщение #4
ZhAN
Вставить ник
сообщение 25:04:2008, 13:56
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 2
Регистрация: 18:07:2007
Из: Везде по немножку
Пользователь №: 11 903
Специализация: lotus



Репутация: - 0 +


Цитата(Extraterrestrial @ 21:04:2008, 09:44 ) *
А сервер какой (номер релиза)?


Сервер шестерка
Подняться вверх 
 
Сообщение #5
LIGHT
Вставить ник
сообщение 28:04:2008, 05:21
Цитата Ответить 


Гуру
***

Группа: Достойный программист
Сообщений: 342
Регистрация: 20:05:2004
Пользователь №: 537
Специализация: Программист



Репутация: - 1 +


В документе сервера тоже нужно включть функционал, просто АК не хватит.

Server -> Configuration -> Sequrity -> Check passwords on Notes IDs:
Подняться вверх 
 
Сообщение #6
Extraterrestrial
Вставить ник
сообщение 6:05:2008, 15:51
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


Цитата(LIGHT @ 28:04:2008, 08:21 ) *
В документе сервера тоже нужно включть функционал, просто АК не хватит.

Server -> Configuration -> Sequrity -> Check passwords on Notes IDs:


Это, конечно, включено. Не работает. Сервер 6.5.3 Не заполнен Password digest. Без него работать и не будет, по идее.

А заполнился. Оказывается ещё в политике нужно прописать, то есть в трех местах

Сообщение отредактировал Extraterrestrial - 6:05:2008, 15:32
Подняться вверх 
 
Сообщение #7
Extraterrestrial
Вставить ник
сообщение 6:05:2008, 17:15
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


В общем все это работает из политики только на самом деле. Поля в Person никакого эффекта не производят.
Но если установить Required Change Interval=1, Allowed Grace Period аже даже такой 1,0000000000E+15, то просит сменить пароль, но не пускает. Почему? Или это просто время до момента, когда вообще заблокирован id будет? Если Allowed Grace Period=100, то блокирует. Не понятно, от какой даты вообще система при этом отсчитывает дни? В Person указано, что пароль менялся месяц назад, но это явно меньше 100 дней.
И политика действует на всех. А я хочу у каждого задать свои интервалы.
Подняться вверх 
 
Сообщение #8
collection
Вставить ник
сообщение 7:05:2008, 05:37
Цитата Ответить 


Гуру
***

Группа: Lotus team
Сообщений: 399
Регистрация: 4:07:2006
Из: Ставрополь
Пользователь №: 5 187
Специализация: Администратор Lotus Domino



Репутация: - 8 +


Если пользователь не уложился в Required Change Interval он блокируется и его может разблокировать только администратор очистив дайджест пароля в персон доке, после этого пользователь меняет пароль, заполняет дайджест и получает доступ.
Цитата(Extraterrestrial @ 6:05:2008 - 20:15) *
И политика действует на всех

политики бывают двух типов явные и организационные, явные могут применять каждому пользователю отдельно, к тому же организационные политики позволяют управлять в рамках структурных подразделений
Подняться вверх 
 
Сообщение #9
Extraterrestrial
Вставить ник
сообщение 7:05:2008, 07:39
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


Цитата(collection @ 7:05:2008, 08:37 ) *
Если пользователь не уложился в Required Change Interval он блокируется и его может разблокировать только администратор очистив дайджест пароля в персон доке, после этого пользователь меняет пароль, заполняет дайджест и получает доступ.


А если он уложился? Его ведь все равно сервер не пускает пока он не сменит пароль. Нельзя ли сделать просто предупреждение, что нужно сменить пароль, но при этом чтобы сервер пускал до истечения указанного срока?
Подняться вверх 
 
Сообщение #10
collection
Вставить ник
сообщение 7:05:2008, 10:17
Цитата Ответить 


Гуру
***

Группа: Lotus team
Сообщений: 399
Регистрация: 4:07:2006
Из: Ставрополь
Пользователь №: 5 187
Специализация: Администратор Lotus Domino



Репутация: - 8 +


есть срок обязательного изменения , период изменения и период предупреждения, сначала сервер предупреждает, потом ждет изменения, а потом блокирует, может быть все-таки почитаете документацию?
Подняться вверх 
 
Сообщение #11
Extraterrestrial
Вставить ник
сообщение 7:05:2008, 11:01
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


Цитата(collection @ 7:05:2008, 13:17 ) *
есть срок обязательного изменения , период изменения и период предупреждения, сначала сервер предупреждает, потом ждет изменения, а потом блокирует, может быть все-таки почитаете документацию?


Если бы все работало, как в документации... ) Я её читал. Сделал как там написано в точности, и ничего не работает. Только политика помогла. У меня нет никакого периода предупреждения. Как это поле называется? Может я сам его добавлю и заработает?
Подняться вверх 
 
Сообщение #12
collection
Вставить ник
сообщение 7:05:2008, 11:35
Цитата Ответить 


Гуру
***

Группа: Lotus team
Сообщений: 399
Регистрация: 4:07:2006
Из: Ставрополь
Пользователь №: 5 187
Специализация: Администратор Lotus Domino



Репутация: - 8 +


_http://download.boulder.ibm.com/ibmdl/pub/software/dw/ru/download/securityconsidererations.pdf
стр 9
Подняться вверх 
 
Сообщение #13
Extraterrestrial
Вставить ник
сообщение 7:05:2008, 13:02
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


Цитата(collection @ 7:05:2008, 14:35 ) *
_http://download.boulder.ibm.com/ibmdl/pub/software/dw/ru/download/securityconsidererations.pdf
стр 9


Я так понял, что всё это нормально работает начиная с 7-го релиза? У меня 6.5.3, а этот документ к 7-му...
Подняться вверх 
 
Сообщение #14
Extraterrestrial
Вставить ник
сообщение 8:05:2008, 11:04
Цитата Ответить 


Новенький
*

Группа: Программист
Сообщений: 42
Регистрация: 28:02:2008
Пользователь №: 15 554
Специализация: IT



Репутация: - 0 +


Кстати, начали менять у меня пользователи пароли (сервер при этом доступен в локальной сети), а Password Digest явно не у всех обновился в адресной книге на серваке, и люди войти не могут на сервер. Странно. У меня лично обновился. Проблема в сервере 6.5.3 или в чем-то другом? Может из-за плохой работы локальной сети информация о смене пароля не доходит, а повторно данные не отправляются на сервер? Вот интересно, если пользователь сменит пароль в ID, а при этом сервер будет недоступен, то потом через какое-то время, если связь будет установлена, то Password Digest обновиться в соответствии с новым паролем или нет? Каков механизм обновления Password Digest?
Подняться вверх 
 
Сообщение #15


Быстрый ответ  Ответить  Новая тема 

> Быстрый ответ
Полужирный
Курсив
Подчеркнутый
Вставить изображение
Смайлики
Цитата
Код
 
 Отправлять уведомления об ответах на e-mail |  Включить смайлики |  Добавить подпись
   

 

RSS Текстовая версия Сейчас: 17:05:2008 - 08:29
с нами можно связаться по:
телефону: +375-(29)-632-60-67
e-mail:info@codeby.net