как бы правильными но идиотскими, и соответсвенно их никто не выполнял.
Допустим, надо иметь пароли разные на разных железках, а их там сотни. И главное пароли нельзя нигде записывать.
Ладно поставили AD, настроили керберос и группы, стало полегче.
А пароли все равно остались. И их надо менять каждый месяц. Что делали? - каждый месяц генерировали 16 новых паролей, последовательно вбивали их в систему, а 17м разом свой любимый пароль.
Но самое страшное, что не было прозрачности и доверия между отделами.
С vault стало гораздо лучше
Так SSO же
Обсуждают сегодня