none
Otorgar permisos de login a nivel de Dominio. RRS feed

  • Pregunta

  • Hola Comunidad!

    Hoy les traigo un interrogante que se me presenta debido a que estamos avanzando en un proyecto de generacion de active directory en mi empresa y a la hora de generar una credencial de usuario de dominio para que se conecte al motor de bases de datos de nuestra empresa me encontré en un callejón sin salida a ver si uds me pueden ayudar a ver si lo que yo planteo es acertado o no...

    Actualmente nosotros cada una de nuestras pc tiene un unico nombre de usuario que se conectan por autenficacion de windows a un odbc que tiene configurada la conexion a la base (horriblemente mal pensado desde el punto de vista de seguridad).

    Lo que se busca ahora con el Active Directory es mediante un grupo que engloba todos los usuarios llamado "DG_UsersEmp" decirle que por cada credencial de inicio de sesión se conecte a la base de datos por ese odbc...

    Nosotros ya generamos ese login de bases de datos en nuestra base con el dominio pero a la hora de querer conectarnos con el inicio de sesion de sql no se como enrutar ese usuario de dominio al usuario de bases de datos...

    Ej: El usuario mdelgado con su password de dominio se conecte a la base y que esa informacion la extraiga del Usuario de Bases de Datos DominioEmp\DG_UsersEmp...

    Yo lo que pienso es... Es correcto plantear este tipo de relacion de conexion a la base o es mejor detallar un unico usuario de inicio de sesion sql y a ese usuario otorgarle acceso a la bases de datos con un mismo usuario? a nivel odbc lo estoy preguntando...

    Espero que se me entienda...

    miércoles, 21 de abril de 2021 18:50