Použití Single Sign On (SSO) v IBM Informix Serveru
|
|
- Karel Kadlec
- před 9 lety
- Počet zobrazení:
Transkript
1 Tomáš Zahradník IBM Informix Advanced Support Použití Single Sign On (SSO) v IBM Informix Serveru
2 Agenda Single Sign-On novinka v IBM Informix Server Kerberos trocha teorie Jak 'to' nastavit ještě víc teorie Jak 'to' nastavit ukázka na závěr (IDS na Linuxu versus Windows Active Directory) 2
3 Autentikace uživatelů tradiční metody Použití mechanismů OS userid/heslo uživatele je předáno OS PAM/LDAP userid/heslo uživatele je předáno konfigurovaným PAM modulům Nutnost zadávání userid/hesla při každém připojení k databázové instanci 3
4 Autentikace uživatelů nová alternativa Single Sign On (SSO) od verze IBM Informix Server umožňuje uživatelům vložit userid/heslo pouze jednou, při přihlášení k pracovní stanici umožňuje využívat služby/aplikace poskytované různými servery v síti bez nutnosti reautentikace zjednodušuje aplikace, protože uživatel nemusí opakovaně vkládat přihlašovací udaje Zavedení podpory SSO umožňuje integraci Informix řešení do stávající SSO infrastruktury 4
5 SSO - Kerberos Informix využívá protokol Kerberos v. 5 bezpečný protokol pro autentizaci po síti hesla nejsou nikdy posílána přes síť využívají se tzv. 'shared secret' kryptovací klíče správu/distribuci klíčů zajištuje Key Distribution Centre (KDC) umožnuje 'vzájemnou authentikaci' (Informix zatím nepodporuje) 5
6 Kerberos Jak to funguje (AS Exchange) KDC poskytuje 2 služby Authentication Service (AS) Ticket Granting Service (TGS) KRB_AS_REQ: uživatel se přihlásí na klientské stanici s použitím userid/hesla a autentikuje se vůči AS; součástí přihlášení je časové razítko a žádost o vystavení tzv. ticket-granting ticketu (TGT); autentikační žádost je kryptována a jako klíč je použita hash hodnota odvozená z hesla KRB_AS_REP: AS po přijetí žádosti načte uživatelovo heslo (z databaze účtů), vygeneruje z něj hash hodnotu a použije ji jako klíč pro dekryptování žádosti uživatele; pokud se to podaří, extrahuje se z žádosti časové razítko a ověří se aktuálnost žádosti; pokud je žádost aktuální, AS vystaví pro klienta TGT a odešle tzv. AS-reply AS-reply obsahuje 2 části TGT kryptovaný klíčem, který je znám pouze TGS logon session key kryptovaný hash hodnotou hesla 6
7 Kerberos Jak to funguje (TGS Exchange) KRB_TGS_REQ: klient odešle svůj TGT společně se jménem služby kterou chce využít (service principal name SPN) a tzv. autentikátorem (kryptovaným pomocí logon session key) do TGS a požádá o vystavení 'service ticketu' pro danou službu KRB_TGS_REP: TGS ověří klientův TGT a autentikátor; pokud je vše v pořádku, vystaví se service ticket pro danou službu, zakryptuje se pomocí klíče sdíleného mezi KDC a službou a odešle se klientovi v rámci TGS_reply TGS_reply obsahuje : session key pro komunikaci mezi klientem a službou kryptovaný pomocí logon session key service ticket, jehož součástí je znovu session key pro 'klient-služba' komunikaci Service ticket i session key jsou uloženy ve vyrovnávací paměti klienta 7
8 Kerberos Jak to funguje (Client/Server Exchange) KRB_AP_REQ: klient odešle service ticket a autentikátor (kryptovaný pomocí session key) službě Služba dekryptuje ticket pomocí klíče sdíleného s KDC, extrahuje z něj informace o uživateli a session key pro vzájemnou komunikaci; ten se pak použije k dekryptování autentikátoru a pokud je tento v pořádku (a klientem není vyžadována vzájemná autentizace), je autentizační proces úspěšně ukončen KRB_AP_REP (volitelně): v případě požadavku na vzájemnou autorizaci služba znovu zakryptuje časové razítko z klientova autentikatoru (pomocí session key) a odešle ho klientovi; ten jej dekryptuje a porovná s původně odeslanou hodnotou. Pokud souhlasí, klient ví, že komunikuje se správnou službou 8
9 SSO Kerberos v obraze 9
10 SSO - Konfigurace Kerberos Požadavky KDC, IBM Informix Server i klienti musí patřit do stejného KRB realmu (nebo do 'trusted') na IBM Informix Serveru musí existovat keytab soubor (s náležitými příst. právy) čas na všech stanicích musí být synchronizován (max. 5 minut rozdíl) Detaily viz Kerberos dokumentace 10
11 SSO Konfigurace IBM Informix Serveru Přidat alias do $INFORMIXDIR/etc/$ONCONFIG DBSERVERNAME on_tcp DBSERVERALIAS on_sso $INFORMIXDIR/etc/sqlhosts (resp. $INFORMIXSQLHOSTS) v poli option (sloupec 5) nastavit s=7 společně s GSSCSM jako CSM modulem on_tcp onsoctcp aixmachine tcp_serv on_sso onsoctcp aixmachine sso_serv s=7,csm=(gsscsm) $INFORMIXDIR/etc/concsm.cfg GSSCSM( /usr/informix/lib/csm/igss11a.so,, ) 11
12 SSO Konfigurace IBM Informix Serveru Knihovny Unix server $INFORMIXDIR/lib/csm/igsss11a.so $INFORMIXDIR/lib/csm/libixgss.so klient $INFORMIXDIR/lib/csm/client/igsss11a.so $INFORMIXDIR/lib/csm/libixgss.so Knihovny Windows server %INFORMIXDIR%\bin\igsss11a.dll %INFORMIXDIR%\bin\libixgss.dll klient %INFORMIXDIR%\lib\client\csm\igsss11a.dll %INFORMIXDIR%\lib\client\csm\libixgss.dll 12
13 SSO Konfigurace klientů (ESQL/C, ODBC, JDBC) SQLHOSTS entry on_sso onsoctcp aixmachine sso_serv s=7,csm=(gsscsm) ESQL/C Nastavit SQLHOSTS aby obsahoval novou SSO option s=7 a definici CSM modulu Na Windows pomocí setnet32 upravit pole 'option' v definici Ifmx serveru ODBC Upravit odbc.ini aby obsahoval option s=7 a definici CSM Driver=/usr/informix/lib/cli/iclit01b.so Description=IBM INFORMIX ODBC DRIVER LogonID=informix Database=stores ServerName=on_sso Options=s=7,csm=(GSSCSM) Úprava $INFORMIXDIR/etc/concsm.cfg 13
14 SSO Konfigurace klientů (JDBC) JDBC používá JAAS (login moduly) pro 'netradiční' metody autentikace specifikují se v konfiguračním souboru použitém při startu aplikace $ cat /path/to/myapplogin.conf com.sun.security.jgss.initiate { com.sun.security.auth.module.krb5loginmodule required useticketcache=true donotprompt=true; } SSO v Ifmx vyžaduje 'useticketcache' a 'donotprompt' nastaveno na 'true' 14
15 SSO Konfigurace klientů (JDBC) pokr. Dále je potřeba upravit connection URL volby 'user' a 'password' nahradí volba 'CSM' String connect = "jdbc:informix-sqli://aixmachine:11701/stores7:" + "informixserver=on_tcp;user=krbtest;password=abcdef"; String connectsso = "jdbc:informix-sqli://aixmachine:11702/stores7:" + "informixserver=on_sso; + "CSM=(SSO=on_sso/aixmachine.ibm.com@LOCAL.TC,ENC=true)"; Nastavení 'ENC=true' zapíná kryptování a kontrolu integrity Spuštění Java aplikace java -Djava.security.auth.login.config=/path/to/myapplogin.conf MyJavaApp 15
16 SSO Konfigurace klientů (JDBC na Windows) Pokud se po spuštení aplikace objeví chyba GSSException 14: c:\tmp\java>java.exe -cp ".;c:\programfiles\ibm\informix_jdbc_driver\lib\ifxjdbc.jar" -Djava.security.auth.login.config=IfxLogin.cfg Stmt ERROR: failed to connect! java.sql.sqlexception: com.informix.csm.ifxcsmexception: Unknown error GSSException: No valid credentials provided (Mechanism level: KDC has no support for encryption type (14)) Exception in thread "main" java.lang.nullpointerexception at Stmt.main(Stmt.java:31) Zkontrolovat registry klíč: My Computer\HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Lsa\ Kerberos\Parameters\allowtgtsessionkey=1 Více viz MS článek: Registry Key to Allow Session Keys to Be Sent in Kerberos Ticket-Granting-Ticket ( 16
17 SSO Příklad konfigurace SSO autentikace proti Windows AD Windows 2003 Server (SP2) doménové jméno: icc.local.tc Kerberos realm & doména: LOCAL.TC (local.tc) funkce: Active directory domain controler, DNS Server, DHCP Server SW: Informix CSDK 3.70.TC1, JRE/JDK 1.6.0_24 RHEL 5.3 doménové jméno: rhel5b.local.tc funkce: IBM Informix Server (aliasy tcp_1170uc1 & tcpsso_1170uc1), Kerberos client SW: IBM Informix Server UC1 krb5-auth-dialog pam_krb krb5-libs el5_5.6 krb5-workstation el5_5.6 17
18 SSO Příklad konfigurace SSO autentikace proti Windows AD Příprava na straně Windows AD: vytvořit počítač (computer) pro stroj, kde běží IBM Informix Server vytvořit uživatele informix (a další, kteří budou využívat SSO) vytvořit uživatele tcpsso_1170uc1 (nesmí mít nastaveno change password at next logon ) zaregistrovat tzv. 'Service Principal Name' (SPN) unikátní identifikátor pro službu využívající Kerberos autentikaci setspn -A ServiceClass/Host[:Port] hostname Tedy: setspn A tcpsso_1170uc1/rhel5b.local.tc@local.tc rhel5b.local.tc pomocí 'ktpass' namapovat SPN na uživatele, nastavit heslo, exportovat klíč a přenést ho na Ifmx stroj ktpass /out c:\temp\tcpsso_1170uc1.keytab /princ tcpsso_1170uc1/rhel5b.local.tc@local.tc /mapuser tcpsso_1170uc1 /mapop set /pass <enter password here or '*' for interactive prompt> /crypto DES-CBC-CRC /ptype KRB5_NT_PRINCIPAL 18
19 SSO Příklad konfigurace SSO autentikace proti Windows AD Konfigurace na straně Informix Serveru vytvořit příslušné uživatele pomocí ktutil importovat klíč SPN do Kerberos keytab souboru: # /usr/kerberos/sbin/ktutil ktutil: rkt /tmp/ol_ids_1150_1.keytab ktutil: wkt /etc/krb5.keytab ktutil: quit do $INFORMIXSQLHOSTS doplnit dbserveralias pro SSO authentikaci tcp_1170uc1 onsoctcp rhel5b tcpsso_1170uc1 onsoctcp rhel5b s=7,csm=(gsscsm) upravit $INFORMIXDIR/etc/concsm.cfg GSSCSM("/home/informix/1170uc1/lib/csm/igsss11a.so","","c=1,i=1"); jako 'informix' spustit server (pokud 'informix' nedostal TGT při logonu, je nutno spustit nejdříve 'kinit' a autentikovat se vůči Windows AD) 19
20 SSO Příklad konfigurace SSO autentikace proti Windows AD Konfigurace klientů Ověření funkčnosti na Informix stroji se přihlásit jako libovolný uživatel (který má účet i ve Win AD) nastavit $INFORMIXSERVER na SSO alias a spustit dbaccess <dbname> pokud je součastí login processu i autentikace vůči Win AD, uživatel již má TGT a přístup bude úspešný pokud ne, je vrácena chyba 5000 (CSM error) v tom případě provést autentikaci pomoci 'kinit' a opakovat dbaccess 20
21 Reference [1] Sun Microsystems Documentation on GSSAPI: [2] RFC proposal for GSSAPI: [3] SSO using Kerberos V: [4] Using Kerberos V on Linux: [5] DCE Reference: [6] DCE Reference: [7] Heimdal Reference: [8] MIT Standard for Kerberos V: [9] GSSAPI RFC: [10] Kerberos Definitions: [11] How the Kerberos Version 5 Authentication Protocol Works: [12] KRB5LoginModule reference: odule.html 21
22 SSO - Otázky 22
Active Directory organizační jednotky, uživatelé a skupiny
Active Directory organizační jednotky, uživatelé a skupiny V databázi Active Directory jsou uloženy objekty organizačních jednotek, uživatelských účtů a skupin. Organizační jednotka představuje jakýsi
.password xklima:$apr $l sbbajg$ruuy FCr urjfjsvlehsf/ Přídání hesla htpasswd.exe -c c:\www_root\vyuka\autentizace\apache\.
Autentikace mod_auth.htaccess AuthType Basic AuthName "Restricted Files" # (Following line optional) AuthBasicProvider file AuthUserFile c:\www_root\vyuka\autentizace\basic\.password require valid-user.password
WINDOWS Nastavení GPO - ukázky
WINDOWS 2012 Nastavení GPO - ukázky 1 VYTVOŘENÍ ADRESÁŘŮ Obrázek 1 - Vytvořte adresář GPO Obrázek 2 - Vytvořte podadresář Tapeta a Společný 1 Obrázek 3 - Nastavte sdílení Obrázek 4 - Nastavte bezpečnost
Téma 3 - řešení s obrázky
Téma 3 - řešení s obrázky Hlavním cílem tohoto cvičení je vytvořit doménovou strukturu, kterou je možné vidět na obrázku 1. Seznámit se a prozkoumat základní administrační prostředky služby AD, vytvořit
9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,
9. Sítě MS Windows MS Windows existoval ve 2 vývojových větvích 9x a NT, tyto později byly sloučeny. V současnosti existují aktuální verze Windows XP a Windows 2003 Server. (Očekává se vydání Windows Vista)
SINGLE SIGN-ON V J2EE WEBOVÝCH APLIKACÍCH ZALOŽENÉ NA PROTOKOLU SPNEGO/KERBEROS SINGLE SIGN-ON IN J2EE WEB APPLICATIONS BASED ON SPNEGO/KERBEROS
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS SINGLE SIGN-ON
IBM Informix 11.7 Edice
IBM Informix 11.7 Edice Jan Musil jan_musil@cz.ibm.com Informix CEE Technical Sales Information Management Přehled prezentace Přehled všech edicí a jejich nových názvů Licencování volitelných komponent
Multichannel Entry Point. Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech
Multichannel Entry Point Technologický pohled na nové přístupy k autentizaci v přímých bankovních kanálech Všechno, co jste kdy chtěli vědět o sexu (ale báli jste se zeptat) Pardon o MEPu Multi co? B -
Synchronizace CRM ESO9 a MS Exchange
Synchronizace CRM ESO9 a MS Exchange Zpracoval: U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 1.4.2015 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Urych Tomáš www.eso9.cz Dne: 23.2.2016 Obsah 1.
Radim Dolák Gymnázium a Obchodní akademie Orlová
Radim Dolák Gymnázium a Obchodní akademie Orlová Úvod Cíl prezentace Samba historie a budoucnost Samba - vlastnosti Samba verze 4 a 4.1 Instalace Současný a plánovaný stav Instalace Správa Testování a
Překlad jmen, instalace AD. Šimon Suchomel
Překlad jmen, instalace AD Šimon Suchomel Překladové služby DNS LLMNR (Link Local Multicast Name Resolution) NetBIOS LLMNR Převzato z MCTS Self Paced Training Kit Exam 70-642.Configuring Windows Server
FreeIPA a SSSD. Správa uživatelů pomocí Free Software. LinuxAlt 2009 Jakub Hrozek Martin Nagy 30. listopadu 2009
FreeIPA a SSSD Správa uživatelů pomocí Free Software LinuxAlt 2009 Jakub Hrozek Martin Nagy 30. listopadu 2009 1 Úvod 2 FreeIPA 3 SSSD Section 1 Úvod Úvod Správa uživatelů a systémů definice problému:
Správa přístupu PS3-1
Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Správa přístupu PS3-1 1 Osnova I základní metody pro zajištění oprávněného přístupu; autentizace; autorizace; správa uživatelských účtů; současné metody
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy
Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy Petr Řehoř, S.ICZ a.s. 25. září 2014 1 Důvěryhodná výpočetní základna Vlastní metodika pro návrh a implementaci počítačové infrastruktury
Zakázka Vnitřní integrace úřadu v rámci PROJEKTU Rozvoj služeb egovernmentu ve správním obvodu ORP Rosice
Zakázka Vnitřní integrace úřadu v rámci PROJEKTU Rozvoj služeb egovernmentu ve správním obvodu ORP Rosice Příloha č. 1 Výzvy k podání nabídky a k prokázání splnění kvalifikace na realizaci veřejné zakázky
KAPITOLA 22. Autentizace Windows
KAPITOLA 22 Autentizace Windows Formulářová autentizace je výborná, chcete-li vytvořit vlastní autentizační systém s záložní databází a vlastní přihlašovací stránkou. Co když ale vytváříte webovou aplikaci
Šifrování ve Windows. EFS IPSec SSL. - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol
Šifrování ve Windows EFS IPSec SSL PPTP - Encrypting File System - Internet Protocol Security - Secure Socket Layer - Private Point to Point Protocol 18.11.2003 vjj 1 Bezpečnost? co chci chránit? systém
PŘÍRUČKA SÍŤOVÝCH APLIKACÍ
PŘÍRUČKA SÍŤOVÝCH APLIKACÍ Uložení protokolu tisku na síť Verze 0 CZE Definice poznámek V celé Příručce uživatele používáme následující ikony: Poznámky uvádějí, jak reagovat na situaci, která může nastat,
NAS 323 NAS jako VPN Server
NAS 323 NAS jako VPN Server Naučte se používat NAS jako VPN server A S U S T O R C O L L E G E CÍLE KURZU V tomto kurzu se naučíte: 1. Nastavit ASUSTOR NAS jako VPN server a připojit se k němu z počítačů
Nastavení DCOM. Uživatelský manuál
Nastavení DCOM Uživatelský manuál Obsah Úvod... 2 Nastavení DCOM pro počítač Hostitel... 3 Operační systém Windows XP... 3 Nastavení vlastností DCOM na Windows XP... 3 Rozšířená nastavení DCOM na Windows
Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software
Vítáme Vás Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software Pavel Moulis 13.9.2012 COPYRIGHT 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. AGENDA 1. Co je IPAM definice, výzvy 2. VitalQIP
Návod pro Windows XP-OLD
Návod pro Windows XP-OLD Návod pro Windows XP Tento návod popisuje nastavení operačního systému Windows XP SP2 v české verzi pro připojení do bezdrátové sítě eduroam. Předpokládá se, že uživatel má již
Otevřený svět ICS. Radim Navrátil. aneb co svět oken a ICS? Vedoucí oddělení aplikační administrace a bezpečnosti, YOUR SYSTEM, spol. s r.o.
Otevřený svět ICS aneb co svět oken a ICS? Radim Navrátil Vedoucí oddělení aplikační administrace a bezpečnosti, YOUR SYSTEM, spol. s r.o. Téma přednášky Co a jak lze napojit ve světě oken? Využitím nativních
Západočeská univerzita v Plzni FAKULTA PEDAGOGICKÁ KATEDRA VÝPOČETNÍ A DIDAKTICKÉ TECHNIKY
Západočeská univerzita v Plzni FAKULTA PEDAGOGICKÁ KATEDRA VÝPOČETNÍ A DIDAKTICKÉ TECHNIKY SPECIALIZOVANÁ SÍŤOVÁ VÝUKOVÁ UČEBNA S JEDNOTNOU UNIVERZITNÍ AUTENTIZACÍ DIPLOMOVÁ PRÁCE Bc. Ladislav Kulatý Učitelství
X33EJA Enterprise Java. Petr Šlechta Sun Microsystems petr.slechta@sun.com
X33EJA Enterprise Java Petr Šlechta Sun Microsystems petr.slechta@sun.com Web Services (dodatek) Dynamické vyvolání WS Pomocí SAAJ (SOAP with Attachments API for Java) Dynamicky vytvořit SOAP zprávu (např.
Uživatelská příručka MWA Modul Podpora vzdálených kalibrací dle ILAC
Uživatelská příručka MWA Modul Podpora vzdálených kalibrací dle ILAC Český metrologický institut sídlem Okružní 31, 638 00 Brno IČ: 00177016 Verze dokumentu: 1.0 Jazyk dokumentu: český Status: testovací
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator
STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator Vzdálená správa... 2 ESET Remote Administrator Server (ERAS)... 2 Licenční klíč soubor *.LIC... 2 ESET Remote
TC-502L TC-60xL. Tenký klient
TC-502L TC-60xL Tenký klient Popis přístroje Tenký klient TC-502L s kompletní podporou pro připojení do systémů Windows 7, Vista, Windows 2008, Windows 2003, Windows XP Pro, Linux servery. TC-604 navíc
Návod pro Windows XP. Příprava
Návod pro Windows XP Tento návod popisuje nastavení operačního systému Windows XP SP2 v české verzi pro připojení do bezdrátové sítě eduroam. Předpokládá se, že uživatel má již nainstalovány (většinou
Obsah OLAP A ESO9... 3
Zpracoval: Tomáš Urych U Mlýna 2305/22, 141 Praha 4 Záběhlice Dne: 27.6.2008 tel.: +420 585 203 370-2 e-mail: info@eso9.cz Revize: Havlena Stanislav www.eso9.cz Dne: 1.7.2011 Obsah 1. OLAP A ESO9... 3
EMBARCADERO DATASNAP. OBSAH Úvod... 2 DataSnap a DBExpress... 2 Serverová část... 2 VCL Klient... 6 Nasazení... 7
EMBARCADERO DATASNAP OBSAH Úvod... 2 DataSnap a DBExpress... 2 Serverová část... 2 VCL Klient... 6 Nasazení... 7 ÚVOD DataSnap je jednou z nejdůležitějších technologií obsažených v nástrojích Delphi a
SW ATTIS Postup aktualizace aplikace ATTIS
SW ATTIS Postup aktualizace aplikace ATTIS Verze manuálu: 0.9 Datum: 22. 3. 2018 ATTN Consulting s.r.o. Strana: 1 / 11 Obsah 1. Základní schéma aplikace... 3 2. Nutná znalost a předpoklady pro provedení
Zabezpečení webové vrstvy a EJB projektu Část nastavení specifická pro Glassfish, část dána Java EE
X33EJA Security, Realms Zabezpečení webové vrstvy a EJB projektu Část nastavení specifická pro Glassfish, část dána Java EE 'web.xml' 'glassfish-web.xml' dále nutno nastavit realm v admin. konzoli GF 1
Zabezpečte si své aplikace. Tomáš Vaverka Support Advisor
Zabezpečte si své aplikace Tomáš Vaverka Support Advisor Vítejte Tato přednáška uvede Vyspělou bezpečnost Caché 5.1 a ukáže možnosti jak zahrnout prvky nového bezpečnostního modelu databáze Caché do Vašich
Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS
Autentizace uživatele připojeného přes 802.1X k přepínači Cisco Catalyst 2900/3550 pomocí služby RADIUS Semestrální projekt z předmětu Směrované a přepínané sítě 2004/2005 David Mikula Marek Bielko Standard
Konfigurace Apple Mail a Outlook 2011
Obsah 1 Konfigurace Apple Mail...2 1.1 Konfigurace Apple Mail s použitím autodicovery...4 1.2 Manuální konfigurace účtů v Apple Mail...8 2 Konfigurace Outlook 2011...12 2.1 Konfigurace Outlook 2011 s použitím
Petr Vlk KPCS CZ. WUG Days října 2016
Petr Vlk KPCS CZ WUG Days 2016 8. října 2016 Jednoduchá správa Zařízení Jednotné přihlašování Windows Server Active Directory Další systémy a aplikace Uživatelské jméno Azure Veřejný Cloud SaaS Office
Šifrování (2), FTP. Petr Koloros p.koloros [at] sh.cvut.cz. http://sut.sh.cvut.cz
Šifrování (2), FTP Petr Koloros p.koloros [at] sh.cvut.cz http://sut.sh.cvut.cz Obsah Úvod do šifrování FTP FTP server ProFTPd Šifrovaný přístup Virtuální servery Síť FTPek na klíč FTP File Transfer Protokol
TC-502L. Tenký klient
TC-502L Tenký klient Popis přístroje Tenký klient s kompletní podporou pro připojení do systémů Windows 7, Vista, Windows 2008, Windows 2003, Windows XP Pro, Linux servery. Disponuje 1x rozhraním LAN 10/100,
<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě
1 Jak garantovat bezpečnost systémů ve státní správě Tomáš Dvořáček Oracle Consulting Kvíz na začátek Čím se proslavil tento muž: Jménem Herve Falciani Autor bezpečnostního SW pro
Intune a možnosti správy koncových zařízení online
Intune a možnosti správy koncových zařízení online Daniel Hejda Váš partner pro náročná ICT řešení Agenda Představení Co je služba Microsoft Intune Základní kroky k nasazení a konfiguraci Jak nám Microsoft
Instalace Active Directory
Instalace Active Directory Proces implementace Active Directory se sestává z několika kroků. Před vlastní instalací je zapotřebí zvážit mnoho faktorů. Špatně navržená struktura Active Directory způsobí
registrace Fyzické (tj. MAC) adresy
zjištění MAC (Fyzické) adresy Stiskněte současně + R (nebo myší zvolte Start Spustit...) Do okna Spustit zadejte cmd /K ipconfig /all. V seznamu, který uvidíte, vyhledejte sekci Adaptér sítě Ethernet Připojení
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2010/2011 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 4.4.2011 4.4.2011
STŘEDOŠKOLSKÁ ODBORNÁ ČINNOST. Obor SOČ: 18. Informatika. Školní sdílení PC obrazovek. School sharing PC screens
STŘEDOŠKOLSKÁ ODBORNÁ ČINNOST Obor SOČ: 18. Informatika Školní sdílení PC obrazovek School sharing PC screens Autoři: Vojtěch Průša Škola: Střední průmyslová škola elektrotechnická Havířov Konzultant:
DB2 Connect verze 9.5
DB2 Connect verze 9.5 Uživatelská příručka produktu DB2 Connect Aktualizace: březen 2008 SC09-3803-01 DB2 Connect verze 9.5 Uživatelská příručka produktu DB2 Connect Aktualizace: březen 2008 SC09-3803-01
Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect
Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect Návod pro práci při vzdáleném připojení do sítě ČEZ a. s., pomocí sítě Internet pro zaměstnance skupiny ČEZ, a. s. Verze 1.03 Verze Stručný popis změn
POKYNY K REGISTRACI PROFILU ZADAVATELE
POKYNY K REGISTRACI PROFILU ZADAVATELE Stav ke dni 4. 12. 2012 Obsah: 1 Úvod... 3 1.1 Podmínky provozu... 3 1.2 Pokyny k užívání dokumentu... 3 2 Registrace profilu zadavatele... 4 2.1 Přihlášení uživatele...
Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect
Vzdálené připojení do sítě ČEZ VPN Cisco AnyConnect Návod pro instalaci potřebných komponent a jejich nastavení pro vzdálené připojení pomocí VPN Cisco Any Connect v prostředí ios ( chytré mobilní telefony
WNC::WebNucleatCreator
Tomáš Dlouhý WNC::WebNucleatCreator Verze: 5.1 1 Obsah Obsah...2 Úvod...3 Novinky...3 Požadavky...4 Instalace...4 Přihlášení se do WNC...6 Moduly...7 Modul Blog...7 Modul Categories...8 Modul News...8
Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz
Instalace MS SQL Server 2005 a nastavení programu DUEL pro síťový provoz Tento návod řeší instalaci MS SQL Serveru 2005 včetně nastavení serveru a lokálních stanic pro korektní fungování aplikace DUEL
Využití identity managementu v prostředí veřejné správy
Využití identity managementu v prostředí veřejné správy Tomáš Král Account Technology Strategist, Public Sector Microsoft ČR Realita dneška: Rostoucí počet provozovaných či používaných, často heterogenních
HP ProtectTools Uživatelská příručka
HP ProtectTools Uživatelská příručka Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft a Windows jsou registrované ochranné známky společnosti Microsoft Corporation v USA. Bluetooth je
Instalace Microsoft SQL serveru 2012 Express
Instalace Microsoft SQL serveru 2012 Express Podporované OS Windows: Windows 7, Windows 7 Service Pack 1, Windows 8, Windows 8.1, Windows Server 2008 R2, Windows Server 2008 R2 SP1, Windows Server 2012,
Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta.
MS Exchange informace pro uživatele Přesunutí poštovní schránky ze stávajícího serveru do systému MS Exchange si vyžádá na straně uživatele změnu nastavení poštovního klienta. Tento dokument popisuje základní
Compatibility List. GORDIC spol. s r. o. Verze 3.60.5 8.4.2009
Compatibility List Verze 3.60.5 8.4.2009 GORDIC spol. s r. o. Copyright 1993-2009 1 Obsah Obsah 1 2 3 4 5 6 7 8 9 3.1 3.2 Úvodní informace Podporované databázové systémy Klientské prostředí Tlustý klient...
Instalace SQL 2008 R2 na Windows 7 (64bit)
Instalace SQL 2008 R2 na Windows 7 (64bit) Pokud máte ještě nainstalovaný MS SQL server Express 2005, odinstalujte jej, předtím nezapomeňte zálohovat databázi. Kromě Windows 7 je instalace určena také
Josef Hajas. hajasj1@fel.cvut.cz
Vysázeno v LAT Xu p. Technologie bezpečných kanálů aneb s OpenVPN na věčné časy Josef Hajas hajasj1@fel.cvut.cz Vysázeno v LAT Xu p. Co nás čeká a nemine Motivace, co je to vlastně ta VPN? Rozdělení jednotlivých
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007
X36PKO Jmenné služby Jan Kubr - X36PKO 1 4/2007 Program úloha jmenných služeb informace ve jmenných službách jmenné služby X.500 DNS ostatní Jan Kubr - X36PKO 2 4/2007 Úloha jmenných služeb specializovaná
Z internetu do nemocnice bezpečně a snadno
Z internetu do nemocnice bezpečně a snadno Petr Hron, S.ICZ a.s. 2014 1 Z internetu do nemocnice bezpečně a snadno Identifikace problému Co je k tomu potřeba Bezpečný vzdálený přístup Bezpečnostní architektura
Novinky v Novell BorderManageru 3.8
Vyšlo ve zpravodaji Novell enews 12 / 2003 Novinky v Novell BorderManageru 3.8 Jedním z významných tradičních produktů firmy Novell je BorderManager. Je to integrovaný balík služeb, jež jsou potřebné především
1. Instalace MySQL Serveru...2. 2. Konfigurace MySql Serveru...2. 3. Vytvoření struktury databáze...3
Obsah 1. Instalace MySQL Serveru...2 2. Konfigurace MySql Serveru...2 3. Vytvoření struktury databáze...3 4. Instalace Watchdog na klientských stanicích...4 5. Watchdog Viewer...6 Nastavení připojení k
ZYXEL P-660HN-T3A. nastavení modemu. vzorové nastavení ADSL
nastavení modemu ZYXEL P-660HN-T3A Jsme rádi, že jste se rozhodli pro službu GoInternet. V následujících krocích vás provedeme nastavením modemu. Doporučujeme si tento dokument stáhnout do svého počítače,
Novell Identity Management. Jaromír Látal Datron, a.s.
Novell Identity Management Jaromír Látal Datron, a.s. 19.4.2012 1 Identity management základní vlastnosti Jednoduché a rychlé poskytování uživatelských účtů Samoobslužné funkce pro uživatele Snadný návrh
The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs:
The Lightweight Directory Access Protocol version 3 (LDAPv3) is specified by this set of eleven RFCs: [RFC2251] Lightweight Directory Access Protocol (v3) [the specification of the LDAP on-thewire protocol]
Jan Forman Manuál 30.5.2013. CLASSIFICATIO N: public / veřejný dokument IDE NTIFICATIO N N U MBER: 0000000000001 AUTH OR:
CLASSIFICATIO N: public / veřejný dokument TITLE: Manuál k webovému rozhraní hostingu P ub l i c URL: http://janforman.org/files/webhosting.pdf OFFICE NAME AND ADDRESS: --- IDE NTIFICATIO N N U MBER: 0000000000001
Pantek Productivity Pack. Verify User Control. Uživatelský manuál
Pantek Productivity Pack Verify User Control Verze 2.5 29. října 2002 Obsah ÚVOD... 3 Charakteristika produktu... 3 Systémové požadavky... 3 Omezení... 3 Instalace... 4 Licencování... 4 KONFIGURACE...
SSL Secure Sockets Layer
SSL Secure Sockets Layer internetové aplikační protokoly jsou nezabezpečené SSL vkládá do architektury šifrující vrstvu aplikační (HTTP, IMAP,...) SSL transportní (TCP, UDP) síťová (IP) SSL poskytuje zabezpečenou
Sísyfos Systém evidence činností
Sísyfos Systém evidence Sísyfos : Evidence pracovních Systém Sísyfos je firemní aplikace zaměřená na sledování pracovních úkonů jednotlivých zaměstnanců firmy. Umožňuje sledovat pracovní činnosti na různých
Průvodce nastavení MULTI-USER
Průvodce nastavení MULTI-USER 1 OBSAH Úvod... 3 Instalace SQL serveru... 4 Konfigurace serveru... 4 Konfigurace serveru pro vzdálený přístup... 6 Přidání uživatelů na server... 7 Konverze databáze z předchozí
Uživatelská příručka
www.rexygen.com Ovladač systému REXYGEN pro MQTT (modul MQTTDrv) Uživatelská příručka REX Controls s.r.o. Verze 2.50.9 Plzeň 20.4.2019 Obsah 1 The MQTTDrv driver and the REXYGEN system 2 1.1 Úvod.......................................
Brno. 30. května 2014
Brno 30. května 2014 1 IBM regionální zástupci - Morava Lubomír Korbel phone: +420 737 264 440 e-mail: lubomir_korbel@cz.ibm.com Dagmar Krejčíková phone: +420 737 264 334 e-mail: dagmar_krejcikova@cz.ibm.com
Windows Server 2003 Active Directory
Windows Server 2003 Active Directory Active Directory ukládá informace o počítačích, uživatelích a ostatních objektech v síti. Zpřístupňuje tyto zdroje uživatelům. Poskytuje komplexní informace o organizaci,
1 Administrace systému 3. 1.3 Moduly... 3 1.4 Skupiny atributů... 4 1.5 Atributy... 4 1.6 Hodnoty atributů... 4
CRM SYSTÉM KORMORÁN PŘÍRUČKA ADMINISTRÁTORA Obsah 1 Administrace systému 3 1.1 Uživatelské účty.................................. 3 1.2 Přístupová práva................................. 3 1.3 Moduly.......................................
Správa linuxového serveru: Úvod do poštovního serveru
Home» Články» Praxe» Správa linuxového serveru» Správa linuxového serveru: Úvod do... Předchozí kapitola Zpět na obsah Následující kapitola Správa linuxového serveru: Úvod do poštovního serveru Tímto dílem
Příklad aplikace Klient/Server s Boss/Worker modelem (informativní)
Příklad aplikace Klient/Server s Boss/Worker modelem (informativní) Jan Faigl Katedra počítačů Fakulta elektrotechnická České vysoké učení technické v Praze A0B36PR2 Programování 2 Jan Faigl, 2015 A0B36PR2
Příručka nastavení funkcí snímání
Příručka nastavení funkcí snímání WorkCentre M123/M128 WorkCentre Pro 123/128 701P42171_CS 2004. Všechna práva vyhrazena. Uplatňovaná ochrana autorských práv se vztahuje na všechny formy a záležitosti
Místo plastu lidská dlaň
PalmSecure Bezkontaktní biometrická identifikace osob pomocí obrazu krevního řečiště y Místo plastu lidská dlaň FUJITSU TECHNOLOGY SOLUTIONS s.r.o. V Parku 22 148 00 Praha 4 End User Services Ing. Martin
Krádež eduroam identity a obrana proti ní
Krádež eduroam identity a obrana proti ní Jan Tomášek oddělení síťové identity / CESNET Jan Nejman MS-CHAP Nejběžnější způsob ověření v eduroamu - PEAP-MSCHAPv2 heslo
Téma 4 - řešení s obrázky
Téma 4 - řešení s obrázky V tomto cvičení si vyzkoušíte administraci v AD. Budou se vytvářet skupiny, organizační jednotky, uživatelé a definovat jejich vlastnosti jako je typ profilu. Vyzkoušíte si vytvoření
s anténou a podstavcem CD-ROM obsahující návod a informace o záruce Ethernetový kabel (CAT5 UTP nekřížený) ADSL kabel (standardní telefonní kabel)
ČESKY Toto zařízení lze nastavit pomocí libovolného aktuálního webového prohlížeče, např. Internet Explorer 6 nebo Netscape Navigator 6.2.3. DSL-G664T Bezdrátový ADSL směrovač Než začnete 1. Pokud jste
Návod pro Windows 7. http://tarantula.ruk.cuni.cz/uvt-416.html
Návod pro Windows 7 http://tarantula.ruk.cuni.cz/uvt-416.html Návod pro Windows 7 a Vista Tento návod popisuje nastavení operačního systému Windows 7 a Vista pro připojení do bezdrátové sítě eduroam. Předpokládá
LINUX - INSTALACE & KONFIGURACE
LINUX - INSTALACE & KONFIGURACE LINUX - INSTALACE & KONFIGURACE Školení zaměřené na instalaci a správu systému. Účastník získá praktické znalosti vhodné pro instalaci a správu operačního systému na serveru.
Serverové systémy Microsoft Windows
Serverové systémy Microsoft Windows IW2/XMW2 2013/2014 Jan Fiedor ifiedor@fit.vutbr.cz Fakulta Informačních Technologií Vysoké Učení Technické v Brně Božetěchova 2, 612 66 Brno Revize 5. 3. 2014 5. 3.
Instalační manuál aplikace
Instalační manuál aplikace Informační systém WAK BCM je softwarovým produktem, jehož nástroje umožňují podporu procesního řízení. Systém je spolufinancován v rámci Programu bezpečnostního výzkumu České
Přechod na Firebird 3. Popis migrační utility
Přechod na Firebird 3 Popis migrační utility Verze dokumentu: 1.00 Platnost od: 02.05.2018 Obsah 1. Úvod 3 2. Popis funkcí 4 2.1 Výběr typu instalace a provozu platformy Firebird 4 2.1.1 Odinstalovat starší
a autentizovaná proxy
Mendelova univerzita v Brně Virtuální privátní síť a autentizovaná proxy Verze: 1.2 Datum: 5. dubna 2011 Autor: Martin Tyllich, Aleš Vincenc, Stratos Zerdaloglu 2 Obsah 1 Připojení pomocí proxy serveru
I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s
Technické řešení služby I.CA RemoteSeal Ing. Filip Michl První certifikační autorita, a.s. 5. 4. 2018 Agenda Úvod ARX CoSign vs. DocuSign Signature Appliance Architektura Zřízení služby Aktivace služby
SW ATTIS Postup aktualizace aplikace ATTIS
SW ATTIS Postup aktualizace aplikace ATTIS Verze manuálu: 0.9 Datum: 12. 7. 2017 ATTN Consulting s.r.o. Strana: 1 / 10 Obsah 1. Základní schéma aplikace... 3 2. Nutná znalost a předpoklady pro provedení
Artlingua Translation API
Artlingua Translation API Dokumentace Jan Šváb, Artlingua, a.s. 2015 Revize: 2015-09-22 - verze API : v1 Obsah Obsah... 2 Předávání dokumentů k překladu... 3 Implementace klientské aplikace pro Translation
Korporátní identita - nejcennější aktivum
Korporátní identita - nejcennější aktivum Luděk Šafář Services Team Leader lsafar@novell.cz 03/13/2006 Standardní prostředí IT prostředí je diverzifikované a komplexní Administrativní činnosti jsou manuální
HP ProtectTools Uživatelská příručka
HP ProtectTools Uživatelská příručka Copyright 2008 Hewlett-Packard Development Company, L.P. Microsoft a Windows jsou registrované ochranné známky společnosti Microsoft Corporation v USA. Bluetooth je
Jak efektivně ochránit Informix?
Jak efektivně ochránit Informix? Jan Musil jan_musil@cz.ibm.com Informix CEE Technical Sales Information Management Jsou Vaše data chráněna proti zneužití? 2 Ano, pokud... 3 Nepoužitelné Steve Mandel,
Programové vybavení OKsmart pro využití čipových karet
Spojujeme software, technologie a služby Programové vybavení OKsmart pro využití čipových karet Ukázky biometrické autentizace Ing. Vítězslav Vacek vedoucí oddělení bezpečnosti a čipových karet SmartCard
MĚSTSKÝ ROK INFORMATIKY KLADNO
Roman Hlaváč - IBM Local Government Manager Miloš Hurdálek - SW specialist 9. června 2011 Chytrá řešení pro města a obce Identity pod kontrolou Identity & Access Management (nejen) pro integraci úřadu
1) Legenda... str.1. 2) Vytvoření e-mailových schránek Business mail. str.2-3. 3) Instalace Outlook 2007.. str.4-8
Migrace E-mailů Obsah: 1) Legenda... str.1 2) Vytvoření e-mailových schránek Business mail. str.2-3 3) Instalace Outlook 2007.. str.4-8 4) Stažení zpráv do Outlook 2007. str.9-12 5) Nastavení DNS záznamů
Bezpečnost sítí
Bezpečnost sítí 6. 4. 2017 Jiří Žiška Pročřešit bezpečnost? Dle statistik je až 90% všech útoků provedeno zevnitř sítě Zodpovědnost za útoky z vaší sítě má vždy provozovatel Bezpečnost je jen jedna pro