2008-09-16 12 views
7

Esta es una convocatoria de sugerencias e incluso posibles soluciones. No he estado en una empresa que realmente parecía tener la administración de credenciales 'correcta'.¿Cómo gestiona su empresa las credenciales?

He visto documentos de Excel/Word e incluso soluciones de notas post-it.

Pero mi pregunta principal es ¿cuál es la forma correcta de hacerlo?

Inicialmente pensé que giraría un poco en torno a KeePass, pero ¿cómo administrarías esas bases de datos entre los usuarios?

Además, de todos los administradores de contraseñas en línea que he visto, ninguno es realmente multiusuario.

Espero que esto pueda aportar un poco de perspectiva y brillar un poco de luz en algo que no he visto ninguna gran respuesta.

Respuesta

0

Para responder a su pregunta: muy mal.

Estamos buscando estandarizar las claves públicas para la autenticación sin contraseña y los archivos de grupos compartidos/passwd. Nuestras pruebas se ven bien hasta ahora, pero aún estamos tratando de suavizar algunos aspectos difíciles.

1

La empresa para la que trabajo vende herramientas de automatización de centros de datos para ayudar con esto. No voy a decir para quién trabajo, ni cuánto cuesta (pero claramente no es barato).

El enfoque básico que tomamos con esa herramienta (utilizada por cientos de grandes empresas) es integrar la autenticación LDAP/AD contra el servidor de directorio corporativo. Luego, a medida que los agentes se implementan en los servidores administrados, el control de permisos puede configurarse en el producto, que luego administra el acceso según los permisos de usuario/grupo a un determinado grupo de dispositivos/clase de servidor/facilidad/etc.

En cuanto a cómo nosotros, internamente, administrar las credenciales - Voy a segundo comentario @irixman - lo hacemos muy, muy mal :)

0

Esta es una muy buena pregunta. Las dos compañías en las que he estado no tienen un buen manejo.

Me gustaría saber de algunas personas que han tenido experiencia haciendo esto de una manera manejable y que funciona. Mi impresión es que se trata de un problema generalizado del que la gente no habla, pero que simplemente lidia con él.

+1 para la pregunta y una estrella :-)

Cuestiones relacionadas