[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Jan 2012
    Beiträge
    1.120

    Genie-Sitzung (ProfoundUI) mit OAuth2 oder SAML anmelden

    Hallo,

    ich fürchte, meine Frage ist ziemlich speziell. Wir setzen seit langem ProfoundUI ein und verwenden natürlich Genie für unsere IBM i - Sitzungen.

    Wir möchten jetzt unsere Anmeldesicherheit erhöhen und dafür eine 2-Faktor-Authentifizierung einrichten.

    Unsere Umgebung ist (oder wird es sein) ein Azure Active Directory.

    Weiß jemand, ob man die Genie Sitzungen über OAuth2 oder SAML anmelden kann?

    Vielen Dank im Voraus.

    LG,
    Dieter

  2. #2
    Registriert seit
    Feb 2001
    Beiträge
    20.241
    Das musst du dann wohl mal Profound fragen.
    Ansonsten ist es ggf. auch eine Browser-Anmeldung, sprich die Authentifizierung muss über den Web-Server eingerichtet werden.

    Derzeit wird wohl nur die normale IBM i Anmeldung verwendet:
    https://docs.profoundlogic.com/displ...cated+Sessions

    Für das Thema Single-Signon dient dann Kerberos:
    https://docs.profoundlogic.com/display/PUI/Kerberos

    D.h., dass die OAuth-Anmeldung in Windows erfolgt und via Kerberos dann durchgeroutet wird.
    https://apim.docs.wso2.com/en/3.2.0/...-oauth2-grant/
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  3. #3
    Registriert seit
    Jan 2012
    Beiträge
    1.120
    Vielen Dank für deine Antwort.

    Zur Zeit haben wir bereits Kerberos im Einsatz. Man möchte das aber noch zusätzlich durch 2-Faktor Auth. absichern.
    Eine Anfrage an Profound habe ich bereits gestartet.

    Hätte ja sein können, dass das schon jemand mal gemacht hat. Es gibt ja inzwischen schon recht viele Firmen, die Profound im Einsatz haben.

  4. #4
    Registriert seit
    Feb 2001
    Beiträge
    20.241
    Das schon, aber es ist ja nicht Sache von Profound.
    Wenn eine Anmeldung im AD/Windows erfolgt, kann diese per Kerberos geroutet werden.
    Somit erfolgt 2FA bereits in Windows.
    Dies gilt auch, wenn der Webserver für das Internet freigegeben ist.
    Da muss man dann u.U. eine Proxyserver vorschalten, der 2FA absolviert.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  5. #5
    Registriert seit
    Jan 2012
    Beiträge
    1.120
    OK, danke.
    Ich bespreche das mal mit den Kollegen. Netzwerkrouting und Sicherheit sind nicht gerade mein Spezialgebiet.

  6. #6
    Registriert seit
    Jan 2012
    Beiträge
    1.120
    Wenn ich das Thema bei uns richtig verstehe, geht es aber nicht darum, grundsätzlich auf 2-Faktor Authentifizierung umzustellen. Das hatten wir früher im Windows schon mal.
    Weil speziell auf der IBM i besonders schützenswerte Daten sind, möchte man NUR die Genie-Sitzungen mit 2FA besonders schützen.
    Aber ich muss das mal mit den Kollegen weiter besprechen. Vielleicht komme ich dabei tiefer in das Thema rein.

  7. #7
    Registriert seit
    Feb 2001
    Beiträge
    20.241
    2FA ist ja userspezifisch. Somit kann ich alle User, die auf die IBM i müssen zu 2FA verpflichten.
    Problematisch wird es da mit ODBC-Zugriffen, die man ja auch fast jedem erlaubt.
    Da hilft dann nur, das Berechtigungskonzept der IBM i vernünftig einzusetzen und nicht alles auf *PUBLIC *ALL zu belassen;-).
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  8. #8
    Registriert seit
    Jan 2012
    Beiträge
    1.120
    Nochmals danke für deine Ausführungen. Es ist ein unangenehmes Thema.
    Profound hat übrigens auch schon geantwortet: Genie unterstützt nur die Authentifizierungsmethoden des IBM HTTP Servers. Und da gehört OAuth2 und SAML nicht dazu.

Similar Threads

  1. Webservice auf IBM i erstellen incl. OAuth2 - Berechtigung
    By dschroeder in forum NEWSboard Programmierung
    Antworten: 20
    Letzter Beitrag: 05-11-21, 12:11
  2. ProfoundUI 5.0 und All-in-One-Sources
    By Logic IT-Services in forum NEWSboard Server Software
    Antworten: 0
    Letzter Beitrag: 13-05-14, 10:58
  3. Patent für ProfoundUI Visual Designer
    By Logic IT-Services in forum NEWSboard Server Software
    Antworten: 1
    Letzter Beitrag: 11-04-14, 08:32
  4. Sitzung A oder B oder ...??
    By Anette in forum NEWSboard Programmierung
    Antworten: 7
    Letzter Beitrag: 08-08-06, 19:09
  5. Security-Produkt: RSA Security wird in Zukunft SAML-Standard
    By Kirsten Steer in forum Archiv NEWSblibs
    Antworten: 0
    Letzter Beitrag: 16-09-02, 11:15

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •