Veröffentlicht 19. April 20169 j Hallo zusammen, ich analysiere gerade die Anforderung für ein webbasierten Passwortmanager, welcher folgende Funktionen bieten sollte: - Authentifizierung am Tool mit Windows AD Kennung - Benutzerberechtigung mit Rollen versehen, so dürfen bestimmte Mitarbeiter aus anderen Abteilungen nicht die Zugangsdaten von der eigenen Abteilung einsehen - Kernfunktion: Zugangsdaten für Anwendungen verwalten, hierbei gibt es möglicherweise mehrere Systemumgebungen wie z.B. Entwicklung, Test, Produktion, diese Zugangsdaten unterscheiden sich pro Umgebung. Diese Information sollte auch abgebildet werden. Gibt es vergleichbare Anwendungen?
19. April 20169 j Hi strg32f, ich habe dafür vor 2 Wochen RatticDB auf einem Ubuntu Server installiert. Website mit live demo findest du hier: http://rattic.org/ Verschiedene Anleitungen dafür sind im Internet zu finden. Leider gibt es momentan ein kleines Problem während der Installation. Das lässt sich aber mit einer kleinen Änderung in der Datei "requirements-base.txt" beheben. Siehe dazu: https://github.com/tildaslash/RatticWeb/pull/406/files Viele Grüße, neikei Bearbeitet 19. April 20169 j von neikei
19. April 20169 j Hallo neikei, danke erstmal für die Info, von dem Tool habe ich bis jetzt nichts gehört :-) Ich hab mal die Demo getestet, leider konnte ich nicht sehen wo man Benutzern Rollen vergeben kann, z.B. meine Anmeldung soll eine spezielle Rolle mit bestimmten Rechten haben. Wie habt ihr das gelöst, habt ihr die Software erweitert?
19. April 20169 j Auf GitHub findest du eine Erklärung zur Umsetzung von Rechten über LDAP: https://github.com/tildaslash/RatticWeb/wiki/LDAP RatticDB kann sich, durch den LDAP Filter in der Konfigurationsdatei, die Gruppen eines Benutzers aus dem AD holen. Diese Gruppen können in RatticDB dann dazu verwendet werden die Sichtbarkeit von Passwörtern auf einen bestimmten Benutzerbereich einzuschränken. Hierzu gibt es an einem Eintrag immer eine "Owner Group", der das Passwort gehört und bei Bedarf mehrere "Viewer Groups", die das Passwort einsehen können. Dies ist ganz hilfreich, wenn die Entwickler Testsysteme einrichten und ein Testteam dann auf die Passwörter zugreifen muss, um die Tests abzuarbeiten.
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.