Hallo,
ich nutze eine Synology 713+ mit relativ vielen Anwendungen wie:
- Photostation
- Mailstation
- Wordpress
- OwnCloud
- Piwik
...
Ich habe momentan für jede Anwendung eigenen Credentials, überlege das aber über das Paket Verzeichnisdienst zu zentralisieren. Somit würde sich dann eine Passwortänderung in allen Anwendungen direkt auswirken. Dazu habe ich ein paar Fragen:
- LDAP läuft dann parallel und zusätzlich zur lokalen Benutzerverwaltung auf der DS?
- Thema Sicherheit: Wenn nur eine Anwendung durch eine Sicherheitslücke kompromittiert wird, dann hat der Angreifer mit den gestohlenen Credentials Zugriff auf alle möglichen Ressourcen. Das ist also ein Nachteil gegenüber dem Szenario mit den eigenen Credentials für jede Anwendung? Sehe ich das richtig?
- Gehen mir Mails oder Daten verloren, wenn ich die bestehenden User ins LDAP umziehe? Wie mach ich das am besten?
- Könnte ich meine gesamten Kontakte ins LDAP einpflegen und zwischen iOS-Devices und Macbook synchronisieren? Ist das empfehlenswert? Momentan benutze ich die OwnCloud dafür.
Viele Grüße,
Jongleur
ich nutze eine Synology 713+ mit relativ vielen Anwendungen wie:
- Photostation
- Mailstation
- Wordpress
- OwnCloud
- Piwik
...
Ich habe momentan für jede Anwendung eigenen Credentials, überlege das aber über das Paket Verzeichnisdienst zu zentralisieren. Somit würde sich dann eine Passwortänderung in allen Anwendungen direkt auswirken. Dazu habe ich ein paar Fragen:
- LDAP läuft dann parallel und zusätzlich zur lokalen Benutzerverwaltung auf der DS?
- Thema Sicherheit: Wenn nur eine Anwendung durch eine Sicherheitslücke kompromittiert wird, dann hat der Angreifer mit den gestohlenen Credentials Zugriff auf alle möglichen Ressourcen. Das ist also ein Nachteil gegenüber dem Szenario mit den eigenen Credentials für jede Anwendung? Sehe ich das richtig?
- Gehen mir Mails oder Daten verloren, wenn ich die bestehenden User ins LDAP umziehe? Wie mach ich das am besten?
- Könnte ich meine gesamten Kontakte ins LDAP einpflegen und zwischen iOS-Devices und Macbook synchronisieren? Ist das empfehlenswert? Momentan benutze ich die OwnCloud dafür.
Viele Grüße,
Jongleur