juanito
Goto Top

Freies UserSelfService Portal zur Gruppenpflege :-)

Hallo!


angetrieben von der Idee uns das Leben zu erleichtern habe ich eine kleine Webapplikation geschrieben.

Im Normalfall werden Berechtigungen auf Resourcen über AD Gruppen gesteuert. Bei jeder Änderung wird die IT kontaktiert.
Je größer die Firma desto länger dauert es bis die Gruppe verwaltet ist.

Unter dem Namen "GroupManagementTool" findet ihr unter der unten genannten Adresse ein UserSelfSerivce Portal über welches eure Anwender AD-Gruppen aktualisieren können für die sie berechtigt sind.

http://juanito99.github.io/GroupManagementtool/

b7278d6ec44c257ca8c509e40be215c1


Ihr spart euch damit etwas Arbeit und eure Anwender sind schneller am Ziel.


Freue mich auf Rückmeldung


Grüße aus Suzhou (China)


Juanito

Content-Key: 273995

Url: https://administrator.de/contentid/273995

Printed on: April 16, 2024 at 16:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 08, 2015 at 10:55:56 (UTC)
Goto Top
Hallo Juanito,

danke für das Tool. Mir will sich nur der Sinn nicht richtig erschliessen.

Entweder ich gebe alle Gruppen für alle User frei - dann wäre das Tool Sinnvoll - aber dann brauch ich keine Gruppenbasierte Security mehr oder ich muss jedem Benutzer bzw seinen Gruppen (merkst du was?) wieder frei geben, was er denn hin zu zu fügen darf. Am Ende muss ich also
a) schauen, dass die User nur die Gruppen in Ihrem Rechtekontext haben
b) dass alle User alle notwendigen Gruppen auch hinzugefügt haben
b1) nachschulen
b2) dauerhaft überprüfen - bspw Kollegen, die mal kurz alle Gruppen entfernen und "nichts mehr geht"
c) wird trotzdem die IT gerufen.

Ergo: Nicht wirklich praktikabel. Vielleicht IT Intern, denn dann könnte man die Vergabe ggf. semi optimieren (Rechtematrix) - aber als SelfService mMn (ohne dir zu nahe treten zu wollen) nicht praktikabel.

Können uns aber gerne mal über eine optimierte praktikable IT-Abteilungsversion unterhalten. Schreibst mir dazu gerne mal eine PN.

LG
Member: Frank
Frank Jun 08, 2015 at 11:14:16 (UTC)
Goto Top
Hi Juanito,

vielen Dank für Deinen Beitrag. Der Beitrag ist allerdings nach unseren Richtlinien kein Tipp, sondern ein Link. Daher bitte ich dich, diesen auch als Link noch einmal einzutragen. Den Tipp selbst schiebe ich in den Papierkorb.

Gruß
Frank
Webmaster
Member: SlainteMhath
SlainteMhath Jun 08, 2015 at 11:42:12 (UTC)
Goto Top
Moin,

@certifiedit.net
nur der User, der als Gruppenmanager hinterlegt ist darf die Mitglieder der Gruppe bearbeiten - wirf mal einen Blick in die Doku, dann erschieist sich dir evtl. der Sinn von dem Tool face-smile

lg,
Slainte
Member: colinardo
colinardo Jun 08, 2015 updated at 11:47:31 (UTC)
Goto Top
Member: falscher-sperrstatus
falscher-sperrstatus Jun 08, 2015 at 15:05:03 (UTC)
Goto Top
Zitat von @SlainteMhath:

Moin,

@certifiedit.net
nur der User, der als Gruppenmanager hinterlegt ist darf die Mitglieder der Gruppe bearbeiten - wirf mal einen Blick in die
Doku, dann erschieist sich dir evtl. der Sinn von dem Tool face-smile

lg,
Slainte

Selbst in diesem Fall halte ich eine Matrixrechtevergabe durch die IT für sinnvoller. (Schulung/Troubleshooting/Prüfung - weisst, was ich mein?)
Member: SlainteMhath
SlainteMhath Jun 09, 2015 at 06:51:26 (UTC)
Goto Top
Selbst in diesem Fall halte ich eine Matrixrechtevergabe durch die IT für sinnvoller. [...]
Ich bin ja der Meinung das die IT nur für die Bereitstellung der Berechtigungs(infra)struktur verantwortlich ist. Ähnlich wie der Schlüsseldienst der ein Schloss einbaut und dann dem Hausherren die Schlüssel übergibt. Wem der dann einen Schlüssel gibt oder wegnimmt braucht den Dienstleister nicht zu kümmern.

Grundsätzlich ist also die Dellegation der Rechtevergabe an den Gruppen-owner der richtige Weg.

Das Ganze hängt natürlich auch von der Größe und Komplexität der Org. ab
Member: falscher-sperrstatus
falscher-sperrstatus Jun 09, 2015 at 07:26:33 (UTC)
Goto Top
Zitat von @SlainteMhath:

> Selbst in diesem Fall halte ich eine Matrixrechtevergabe durch die IT für sinnvoller. [...]
Ich bin ja der Meinung das die IT nur für die Bereitstellung der Berechtigungs(infra)struktur verantwortlich ist.
Ähnlich wie der Schlüsseldienst der ein Schloss einbaut und dann dem Hausherren die Schlüssel übergibt. Wem
der dann einen Schlüssel gibt oder wegnimmt braucht den Dienstleister nicht zu kümmern.

Grundsätzlich ist also die Dellegation der Rechtevergabe an den Gruppen-owner der richtige Weg.

Das Ganze hängt natürlich auch von der Größe und Komplexität der Org. ab

Denke der Vergleich hinkt, wenn wir jetzt mal nicht von einem größeren Gebäude mit mehreren Berechtigungsstufen ausgehen.

Wie gesagt, Schulung und Kontrolle. Denn wenn der falsche (und meist wird der Hausherr das delegieren), der selbst kaum Ahnung von der Struktur hat, diese Schlüssel dann einfach verteilt, dann ist Summa Summarum keine Rechtestruktur besser, weil es den Aufwand an 0 annähert und die Sicherheit nicht mehr sonderlich mehr verletzt wird.