Criptografando ou protegendo meu ID para todos os aplicativos

1

Problema

Eu trabalho em um ambiente em que tenho que usar meu ID de LDAP + passe para executar vários aplicativos como administrador, enviar e-mails ou permitir que o aplicativo acesse a Internet e assim por diante.

Uma pequena lista dos aplicativos e onde minha senha está neles:

  1. SONAR - no arquivo de configuração
  2. Nexus - inserido no aplicativo (criptografado no arquivo de configuração)
  3. SVN - um texto claro em um arquivo de propriedades
  4. JIRA - protegido no banco de dados do usuário
  5. Jenkins - inserido na interface do usuário do aplicativo - minha senha do SVN - mascarada, minha senha do Jenkins - segura, minha senha do JIRA - mascarada, meu administrador do Nexus senha - criptografada e talvez alguns outros podem ser adicionados.

Agora, minha senha é visível para o usuário inquiridor médio por meio de arquivos de configuração, em alguns registros desprotegidos ou simplesmente à vista na interface do usuário do aplicativo. Então eu tenho 3 problemas A. Minha pessoal senha privacidade B. Usuários com acesso indireto à senha mestra / admin comum para muitos aplicativos. C. Escopo da minha senha sendo bloqueada por tentativas repetidas, etc.

Cenário atual

Atualmente eu consigo, trabalhando esse problema no nível de cada aplicativo - criptografando / mascarando a senha ou restringindo o acesso ou algum outro meio recomendado.

O que estou procurando

Panacea . Estou faltando alguma coisa em algum lugar, fazendo isso por aplicação e tornando-se complexo? Existe uma solução disponível em algum lugar para isso eu não estou ciente. Qual é a abordagem correta para este problema que eu acho que seria bastante comum?

  1. Não há SSO
  2. Misture ambientes AIX + Windows usando LDAP, AD (e talvez oauth, não tenho certeza)
  3. A organização não permite que seja criada uma ID independente / dummy que cuidará do problema A.
por Pulak Agrawal 07.01.2013 / 05:05

0 respostas