• 17-02-2023, 21:36:14
    #1
    Selamlar,
    PHP altyapılı bir platformum var. Kullanıcılar buraya Active Directory ile login olabiliyor.
    Kullanıcılar giriş yaptıktan sonra sağ üst tarafta kullanıcılara özel bir menü tasarlıyorum, burada 2 ay kullanım süresi olan şifrelerini değiştirtmeyi planlıyorum.
    Böyle bir sistem PHP ile yapılabilir mi?
    Daha önce böyle bir sistem yapmış yada tecrübe etmiş kişilerin fikirlerini dinlemek isterim.
  • 17-02-2023, 22:05:42
    #2
    Hocam Selamlar,

    PHP içinde çalışan bir uygulama geliştirebilir misin emin değilim. Fakat free olarak aşağıdaki github linkini buldum. Bir incelemende fayda var. Bunların yanında SSRP için şirketler genelde 3.part tool ları tercih ederler. Self Service Password Reset konusu başlı başına bir güvenlik çözümü olduğundan dolayı oluşabilecek hesap bilgisi zaafiyetleri büyük olumsuzluklara sebep olabilir. Bu noktayı iyi düşünmekte fayda var.

    GitHub - unosquare/passcore: Active Directory için self servis parola yönetim aracı

    Bunların yanında ilgilenirseniz aşağıdaki ürünü benim bir arkadaşım geliştirmektedir. Fiyatları muadillerine göre oldukça uygundur. Windows üzerinde iki adet servis ile SSRP işlemini çözmektedir. Yeni şifreleri sms ile de gönderebiliyor.

    Pass Robot

    Son olarak yazmayı unuttuğum bir yöntem daha var. RDS' in remote desktop web access feature ı ile de bu işlemi bazı yerler yapıyor.
  • 17-02-2023, 22:10:35
    #3
    CloudHead adlı üyeden alıntı: mesajı görüntüle
    Hocam Selamlar,

    PHP içinde çalışan bir uygulama geliştirebilir misin emin değilim. Fakat free olarak aşağıdaki github linkini buldum. Bir incelemende fayda var. Bunların yanında SSRP için şirketler genelde 3.part tool ları tercih ederler. Self Service Password Reset konusu başlı başına bir güvenlik çözümü olduğundan dolayı oluşabilecek hesap bilgisi zaafiyetleri büyük olumsuzluklara sebep olabilir. Bu noktayı iyi düşünmekte fayda var.

    GitHub - unosquare/passcore: Active Directory için self servis parola yönetim aracı

    Bunların yanında ilgilenirseniz aşağıdaki ürünü benim bir arkadaşım geliştirmektedir. Fiyatları muadillerine göre oldukça uygundur. Windows üzerinde iki adet servis ile SSRP işlemini çözmektedir. Yeni şifreleri sms ile de gönderebiliyor.

    Pass Robot

    Son olarak yazmayı unuttuğum bir yöntem daha var. RDS' in remote desktop web access feature ı ile de bu işlemi bazı yerler yapıyor.
    Şifre sıfırlatma yapacağımız sunucu dışarıya açık olmadığı için güvenlik açısından herhangi bir zafiyet doğuracağını düşünmüyorum açıkçası.
    Kullanıcılar belirlenen sayfaya şirketin aktif olarak kullandığı Intranet portal üzerinden bir buton ile ulaşıp şifrelerini değiştirebileceği / sıfırlayabileceği bir ortam yaratmak istiyorum.
    Bu iş için ManageEngine AD Self-Service uygulamasını kullanmıştık fakat pek memnun kalmadık açıkçası bizim sistemimizde pek stabil bir şekilde çalışmadı.