{"id":183,"date":"2024-02-06T20:07:00","date_gmt":"2024-02-06T23:07:00","guid":{"rendered":"https:\/\/treinamentolivre.com\/coder\/?p=183"},"modified":"2024-02-19T19:56:24","modified_gmt":"2024-02-19T22:56:24","slug":"single-signon-e-sistemas-auxiliares","status":"publish","type":"post","link":"https:\/\/treinamentolivre.com\/coder\/?p=183","title":{"rendered":"Single signon e sistemas auxiliares"},"content":{"rendered":"\n<p><\/p>\n\n\n\n<p>Estamos numa empresa russa de minera\u00e7\u00e3o, operando no Brasil. <br>Nosso colega Andrei estava com dificuldades para fazer <em>login<\/em> no sistema de <em>helpdesk<\/em> GLPI [1]. Este sistema faz <em>login<\/em> com base em quatro conjuntos de credenciais. Um, guardado dentro da pr\u00f3pria base do GLPI. O segundo, com base no AD da SEDE-RJ. O terceiro, com base no AD da SEDE-ES. O quarto com base no AD do CENTRO<br>Acontece que o GLPI n\u00e3o estava aceitando nosso colega como v\u00e1lido. Ele usa a matr\u00edcula e a senha do CENTRO para entrar no <em>helpdesk<\/em>. Qual era o problema real ?<br>Acontece que estava na hora de alterar a senha de Andrei no AD do CENTRO. Periodicamente, os servidores da cada filial exigem mudan\u00e7a de senha (um quesito determinado pelo admin de rede). Assim, pelo fato desse momento ter chegado no CENTRO, Andrei n\u00e3o consegui ser aceito pelo GLPI. Observem que em nenhum momento o GLPI exibiu uma mensagem que desse a pista do problema.<br>Para testar essa teoria, recomendei que Andrei logasse na rede Windows do CENTRO. Ele recebeu imediatamente a mensagem de troca da senha. Ap\u00f3s a troca, conseguiu entrar normalmente no GLPI com suas credenciais do CENTRO.<\/p>\n\n\n\n<p><strong>Qual \u00e9 o problema ?<\/strong><\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>N\u00e3o existe <em>Single Signon<\/em> com tr\u00eas servidores de AD e um servi\u00e7o de credenciais local no sistema de <em>helpdesk<\/em>. Essa \u00e9 uma implementa\u00e7\u00e3o ruim e, diga-se de passagem, enganosa e incorreta de AD. Voc\u00ea pode ter ADs replicados com os mesmos dados din\u00e2micos de credenciais, mas nunca deve fazer <em>logon<\/em> a partir de tr\u00eas ADs diferentes.<\/li>\n\n\n\n<li>A pol\u00edtica de renova\u00e7\u00e3o de senhas deve ser clara e universal. O usu\u00e1rio deve receber com anteced\u00eancia a informa\u00e7\u00e3o de que a senha ser\u00e1 trocada. Nosso usu\u00e1rio nunca recebeu isso porque h\u00e1 muito tempo n\u00e3o fazia <em>logon<\/em> no CENTRO.<\/li>\n\n\n\n<li>O GLPI dever\u00e1 fazer verifica\u00e7\u00e3o de credenciais em apenas um AD, mesmo que seja replicado logicamente na rede. Mas sempre um AD apenas, com uma credencial.<\/li>\n\n\n\n<li>A op\u00e7\u00e3o esquecia a senha deve ser \u00fatil. Nesse caso n\u00e3o seria e levaria o usu\u00e1rio a gasta seu tempo \u00e0 toa.<\/li>\n<\/ol>\n\n\n\n<p><\/p>\n\n\n\n<p>[1] O GLPI \u00e9 um <a href=\"https:\/\/pt.wikipedia.org\/wiki\/GLPi\">sistema de <em>helpdesk<\/em><\/a> livre e de c\u00f3digo aberto baseado em PHP e Mysql. Ele \u00e9 usado por <a href=\"https:\/\/glpi-project.org\/success-cases\/\">muitas empresas atrav\u00e9s do mundo<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Estamos numa empresa russa de minera\u00e7\u00e3o, operando no Brasil. Nosso colega Andrei estava com dificuldades para fazer login no sistema de helpdesk GLPI [1]. Este sistema faz login com base&#8230;<\/p>\n<div class=\"more-link-wrapper\"><a class=\"more-link\" href=\"https:\/\/treinamentolivre.com\/coder\/?p=183\">Continuar a ler&#8230;<span class=\"screen-reader-text\">Single signon e sistemas auxiliares<\/span><\/a><\/div>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[51],"tags":[],"class_list":["post-183","post","type-post","status-publish","format-standard","hentry","category-seguranca-da-informacao","excerpt"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=\/wp\/v2\/posts\/183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=183"}],"version-history":[{"count":14,"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=\/wp\/v2\/posts\/183\/revisions"}],"predecessor-version":[{"id":212,"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=\/wp\/v2\/posts\/183\/revisions\/212"}],"wp:attachment":[{"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/treinamentolivre.com\/coder\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}