PDA

Bekijk Volledige Versie : Software As A services (saas)



nopzolder
26/02/09, 10:58
Goedemorgen,

zijn hier ook reeds partijen die voor klanten SaaS oplossingen bieden? Bv office, of andere applicaties?

Ik ben namelijk erg benieuwd hoe dit security technisch opgelost is.

Stel je hebt een farm van 2 Windows 2008 TS servers. Hang je deze dan in een domein, en maak je op dat domein de user accounts voor klanten aan? Of gebeurt dat op een andere manier?

Ik zit nu in een omgeving waar een kleine 150 verschillende bedrijven gebruik willen gaan maken van een applicatie die hier dan gehost en beschikbaar gemaakt moet worden via een Terminal Server oplossing.

Het heeft uiteraard de voorkeur om klanten met hun eigen reeds bekende useraccounts in te kunnen laten loggen. Alleen de kans op dubbele accounts is nogal groot met deze aantallen.

Hoe hebben julile dat aangepakt? Een apart domein per klant is ook niet meer te beheren lijkt me.

isparky
26/02/09, 11:11
jullie kunnt spla's gebruiken om deze problem te omgaan

nopzolder
26/02/09, 11:14
SPLA's zijn toch gewoon de licenties?

gjtje
26/02/09, 11:21
Ik beheer een groot shared terminal server platform, o.a. gebruikt voor saas, werkt prima. ;)

Je kan op OU niveau prima de beveiliging regelen dus dat is geen issue. Een domein per klant is geen doen, elke domein controller moet je auditen, updaten, kost licenties en andere resources.

Je kan met upn suffixes elke klant via hun eigen domein en gebruikersnaam (uniek per suffix) laten inloggen. Het is er echter niet voor bedoelt dat mensen bijvoorbeeld met @planet.nl kunnen inloggen, er zijn veel partijen die dat echter wel doen maar dat is een keuze.
Een nadeel is ook dat dit nooit compleet is doorgevoerd in Windows. Gebruikers zullen altijd een alternatief unieke logon name moeten hebben en die komt toch op veel plekken weer tevoorschijn (redirect folders, logon scherm na reconnect, exchange). Voor een eenduidig gebruik voor de gebruiker wordt hier dus gewoon de unieke pre-windows 2000 logon naam gebruikt.

Je bent er natuurlijk niet met 2 terminal servers en een domein controller. ;)

nopzolder
03/03/09, 11:28
gjtje, thanks voor het antwoord.

Ik ga eens kijken naar de upn suffixes voor inloggen met username.

Vwb "Je bent er niet met een DC en 2 TS-en" Wat bedoel je daar mee?