SlideShare a Scribd company logo
1 of 10
Download to read offline
Eld PSW
Gestione del reset della password Notes dimenticata in modalità self-service
Obiettivi dell’applicazione (1)
• La sicurezza dell’ambiente Notes / Domino è sempre stata di
standard elevato grazie alla scelta iniziale di gestirla tramite il file
.ID del client che contiene anche la password dell’utente.
• Se da un lato questo alza il livello di sicurezza dall’altro può
diventare un incubo per l’amministratore del sistema nel caso in cui
l’utente si dimentichi la password o la password stessa sia scaduta.
• Chiunque ha ricoperto il ruolo di amministratore Notes ha dovuto
prima o poi recarsi sul PC dell’utente per sostituire il file ID perché la
password era stata dimenticata.
Obiettivi dell’applicazione (2)
• Per snellire questo processo e ridurre tali rischi IBM ha introdotto
da alcune versioni il concetto dell’ID Vault che centralizza parte
della gestione delle password liberando l’amministratore
dall’incombenza di recarsi fisicamente sul PC client per sostituire
l’ID.
• Tuttavia manca in Notes una funziona nativa di auto recupero della
password dimenticata da parte dell’utente, sebbene il sistema
Domino sia in qualche modo predisposto ad accogliere questo tipo
di funzionalità.
Per coprire questa mancanza e’ stata realizzata
l’applicazione ELD PSW che consente agli utenti di
effettuare in autonomia il recupero della password senza
dover effettuare richieste di intervento all’amministratore
del sistema e alleggerendo quindi l’amministratore stesso
da questi compiti.
Nel contempo anche gli utenti ne hanno beneficio in
quanto i tempi di recupero password si riducono
praticamente a zero poiché non è più necessario
attendere l’intervento dell’amministratore di sistema.
Struttura dell’applicazione
• Modulo domande/risposte :
• Personalizzabile: l’amministratore di sistema può scegliere quali saranno le
domande presentate agli utenti, modificando quelle esistenti od
aggiungendone di personalizzate.
• Gli utenti possono inserire le loro risposte segrete sia lato client Notes che
Browser, a seconda delle necessità e configurazioni aziendali.
Inserimento delle «risposte segrete» da client Notes
Challenge nel caso di password dimenticata
Nel caso di password dimenticata o scaduta l’utente potrà effettuarne il
recupero solo via browser accedendovi tramite apposito link che , tramite
apposita configurazione, viene anche pubblicato nel box standard di richiesta
della password Notes.
Challenge nel caso di password dimenticata
Risposta alle domande da Browser
Challenge superato e reset della password
• Dopo aver risposto correttamente alle domande viene generata
una nuova password Notes che è applicata all’ID utente (tramite
l’ID vault) ed all’Internet Password del documento persona - di
conseguenza la nuova password è valida sia per il client Notes che
per l’accesso via browser
• Nel caso l’utenza sia bloccata per troppi tentativi errati (Internet
Lockout) ne viene riportato lo stato alla normalità permettendo
quindi all’utente di fare login al sistema.
• Una volta effettuato login con la password appena generata
l’utente viene obbligato, per maggior sicurezza, ad effettuare un
cambio password manuale.
Struttura - Prerequisiti
• ELD – AM è un applicativo sviluppato su IBM Domino
• Notes / Domino versione 8.5.3 o superiore
• ID Vault configurato e con tutti gli ID utenti caricati.
• Task http attivata sul server
Per Maggiori Informazioni
• ELD Engineering http://www.eldeng.it
• info@eldeng.it
https://twitter.com/EldEngineering
https://www.facebook.com/EldEngineering/
https://www.linkedin.com/company-beta/3083383/

More Related Content

Similar to Eld psw-ppt-170626111319

Windows azure - abbattere tempi e costi di sviluppo
Windows azure - abbattere tempi e costi di sviluppoWindows azure - abbattere tempi e costi di sviluppo
Windows azure - abbattere tempi e costi di sviluppoAndrea Dottor
 
Be02 portare la nostra applicazione su azure
Be02   portare la nostra applicazione su azureBe02   portare la nostra applicazione su azure
Be02 portare la nostra applicazione su azureDotNetCampus
 
Market e Tools: Utility per la personalizzazione di applicazioni Android
Market e Tools: Utility per la personalizzazione di applicazioni AndroidMarket e Tools: Utility per la personalizzazione di applicazioni Android
Market e Tools: Utility per la personalizzazione di applicazioni AndroidAndrea Pola
 
Ms sbs 2008 implementing administering windows small business server 2008 - S...
Ms sbs 2008 implementing administering windows small business server 2008 - S...Ms sbs 2008 implementing administering windows small business server 2008 - S...
Ms sbs 2008 implementing administering windows small business server 2008 - S...LEN Learning Education Network
 
70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#
70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#
70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#DotNetCampus
 
I 1000 utilizzi di WordPress
I 1000 utilizzi di WordPressI 1000 utilizzi di WordPress
I 1000 utilizzi di WordPressMarco De Sangro
 
Un CRM dentro un CMS v1.0
Un CRM dentro un CMS v1.0Un CRM dentro un CMS v1.0
Un CRM dentro un CMS v1.0Antonio Musarra
 
Distribuzione delle sessioni in PHP in caso di load balancing su più server
Distribuzione delle sessioni in PHP in caso di load balancing su più serverDistribuzione delle sessioni in PHP in caso di load balancing su più server
Distribuzione delle sessioni in PHP in caso di load balancing su più serverGianluca Gimigliano
 
Realizzare una intranet aziendale con wordpress
Realizzare una intranet aziendale con wordpressRealizzare una intranet aziendale con wordpress
Realizzare una intranet aziendale con wordpressGGDBologna
 
CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...
CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...
CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...DotNetMarche
 
Sys03 microsoft azure for it pro
Sys03   microsoft azure for it proSys03   microsoft azure for it pro
Sys03 microsoft azure for it proDotNetCampus
 
WSO2 IAM - Identity Access Management - Introduzione e Roadmap
 WSO2 IAM - Identity Access Management - Introduzione e Roadmap WSO2 IAM - Identity Access Management - Introduzione e Roadmap
WSO2 IAM - Identity Access Management - Introduzione e RoadmapProfesia Srl, Lynx Group
 
Cert04 70-484 - essentials of developing windows store apps
Cert04   70-484 - essentials of developing windows store appsCert04   70-484 - essentials of developing windows store apps
Cert04 70-484 - essentials of developing windows store appsDotNetCampus
 
Come estendere WordPress all'infinito.
Come estendere WordPress all'infinito.Come estendere WordPress all'infinito.
Come estendere WordPress all'infinito.Marco De Sangro
 
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...giorgia pustetto
 

Similar to Eld psw-ppt-170626111319 (20)

Windows azure - abbattere tempi e costi di sviluppo
Windows azure - abbattere tempi e costi di sviluppoWindows azure - abbattere tempi e costi di sviluppo
Windows azure - abbattere tempi e costi di sviluppo
 
Be02 portare la nostra applicazione su azure
Be02   portare la nostra applicazione su azureBe02   portare la nostra applicazione su azure
Be02 portare la nostra applicazione su azure
 
Market e Tools: Utility per la personalizzazione di applicazioni Android
Market e Tools: Utility per la personalizzazione di applicazioni AndroidMarket e Tools: Utility per la personalizzazione di applicazioni Android
Market e Tools: Utility per la personalizzazione di applicazioni Android
 
Ms sbs 2008 implementing administering windows small business server 2008 - S...
Ms sbs 2008 implementing administering windows small business server 2008 - S...Ms sbs 2008 implementing administering windows small business server 2008 - S...
Ms sbs 2008 implementing administering windows small business server 2008 - S...
 
70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#
70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#
70-485: ADVANCED OF DEVELOPING WINDOWS STORE APPS USING C#
 
I 1000 utilizzi di WordPress
I 1000 utilizzi di WordPressI 1000 utilizzi di WordPress
I 1000 utilizzi di WordPress
 
Brochure webgate400 R8
Brochure webgate400 R8Brochure webgate400 R8
Brochure webgate400 R8
 
Un CRM dentro un CMS v1.0
Un CRM dentro un CMS v1.0Un CRM dentro un CMS v1.0
Un CRM dentro un CMS v1.0
 
TOTP - Time-Based One Time password in Domino
TOTP - Time-Based One Time password in DominoTOTP - Time-Based One Time password in Domino
TOTP - Time-Based One Time password in Domino
 
Cert02 70-410
Cert02   70-410Cert02   70-410
Cert02 70-410
 
Distribuzione delle sessioni in PHP in caso di load balancing su più server
Distribuzione delle sessioni in PHP in caso di load balancing su più serverDistribuzione delle sessioni in PHP in caso di load balancing su più server
Distribuzione delle sessioni in PHP in caso di load balancing su più server
 
Microsoft Outlook for Domino (IMSMO)
Microsoft Outlook for Domino (IMSMO)Microsoft Outlook for Domino (IMSMO)
Microsoft Outlook for Domino (IMSMO)
 
Realizzare una intranet aziendale con wordpress
Realizzare una intranet aziendale con wordpressRealizzare una intranet aziendale con wordpress
Realizzare una intranet aziendale con wordpress
 
CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...
CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...
CQRS ed Event Sourcing su Windows Azure: Applicazioni Distribuite, Scalabilit...
 
Bach Per Chi Non C Era Parte I
Bach Per Chi Non C Era Parte IBach Per Chi Non C Era Parte I
Bach Per Chi Non C Era Parte I
 
Sys03 microsoft azure for it pro
Sys03   microsoft azure for it proSys03   microsoft azure for it pro
Sys03 microsoft azure for it pro
 
WSO2 IAM - Identity Access Management - Introduzione e Roadmap
 WSO2 IAM - Identity Access Management - Introduzione e Roadmap WSO2 IAM - Identity Access Management - Introduzione e Roadmap
WSO2 IAM - Identity Access Management - Introduzione e Roadmap
 
Cert04 70-484 - essentials of developing windows store apps
Cert04   70-484 - essentials of developing windows store appsCert04   70-484 - essentials of developing windows store apps
Cert04 70-484 - essentials of developing windows store apps
 
Come estendere WordPress all'infinito.
Come estendere WordPress all'infinito.Come estendere WordPress all'infinito.
Come estendere WordPress all'infinito.
 
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
Gesto ERP il software cloud per completa gestione aziendale di chi effettua a...
 

More from Roberto Boccadoro

Step by step installation domino on docker
Step by step installation domino on dockerStep by step installation domino on docker
Step by step installation domino on dockerRoberto Boccadoro
 
Component pack 6006 install guide
Component pack 6006 install guideComponent pack 6006 install guide
Component pack 6006 install guideRoberto Boccadoro
 
Hitchhiker's guide to troubleshooting Connections Think2018
Hitchhiker's guide to troubleshooting Connections Think2018Hitchhiker's guide to troubleshooting Connections Think2018
Hitchhiker's guide to troubleshooting Connections Think2018Roberto Boccadoro
 
Socconx12 integrating ibm connections docs 2 and box
Socconx12 integrating ibm connections docs 2 and boxSocconx12 integrating ibm connections docs 2 and box
Socconx12 integrating ibm connections docs 2 and boxRoberto Boccadoro
 
Installing community surveys in connections 5.5
Installing community surveys in connections 5.5Installing community surveys in connections 5.5
Installing community surveys in connections 5.5Roberto Boccadoro
 
Ibm connections docs 2 install guide
Ibm connections docs 2 install guideIbm connections docs 2 install guide
Ibm connections docs 2 install guideRoberto Boccadoro
 
Installing ibm docs on a single server
Installing ibm docs on a single serverInstalling ibm docs on a single server
Installing ibm docs on a single serverRoberto Boccadoro
 
Update to IBM Connections 5 CR1 step by-step guide
Update to IBM Connections 5 CR1 step by-step guideUpdate to IBM Connections 5 CR1 step by-step guide
Update to IBM Connections 5 CR1 step by-step guideRoberto Boccadoro
 

More from Roberto Boccadoro (10)

Hcl digital experience
Hcl digital experienceHcl digital experience
Hcl digital experience
 
Step by step installation domino on docker
Step by step installation domino on dockerStep by step installation domino on docker
Step by step installation domino on docker
 
Component pack 6006 install guide
Component pack 6006 install guideComponent pack 6006 install guide
Component pack 6006 install guide
 
Hitchhiker's guide to troubleshooting Connections Think2018
Hitchhiker's guide to troubleshooting Connections Think2018Hitchhiker's guide to troubleshooting Connections Think2018
Hitchhiker's guide to troubleshooting Connections Think2018
 
Socconx12 integrating ibm connections docs 2 and box
Socconx12 integrating ibm connections docs 2 and boxSocconx12 integrating ibm connections docs 2 and box
Socconx12 integrating ibm connections docs 2 and box
 
Eld access management
Eld access managementEld access management
Eld access management
 
Installing community surveys in connections 5.5
Installing community surveys in connections 5.5Installing community surveys in connections 5.5
Installing community surveys in connections 5.5
 
Ibm connections docs 2 install guide
Ibm connections docs 2 install guideIbm connections docs 2 install guide
Ibm connections docs 2 install guide
 
Installing ibm docs on a single server
Installing ibm docs on a single serverInstalling ibm docs on a single server
Installing ibm docs on a single server
 
Update to IBM Connections 5 CR1 step by-step guide
Update to IBM Connections 5 CR1 step by-step guideUpdate to IBM Connections 5 CR1 step by-step guide
Update to IBM Connections 5 CR1 step by-step guide
 

Eld psw-ppt-170626111319

  • 1. Eld PSW Gestione del reset della password Notes dimenticata in modalità self-service
  • 2. Obiettivi dell’applicazione (1) • La sicurezza dell’ambiente Notes / Domino è sempre stata di standard elevato grazie alla scelta iniziale di gestirla tramite il file .ID del client che contiene anche la password dell’utente. • Se da un lato questo alza il livello di sicurezza dall’altro può diventare un incubo per l’amministratore del sistema nel caso in cui l’utente si dimentichi la password o la password stessa sia scaduta. • Chiunque ha ricoperto il ruolo di amministratore Notes ha dovuto prima o poi recarsi sul PC dell’utente per sostituire il file ID perché la password era stata dimenticata.
  • 3. Obiettivi dell’applicazione (2) • Per snellire questo processo e ridurre tali rischi IBM ha introdotto da alcune versioni il concetto dell’ID Vault che centralizza parte della gestione delle password liberando l’amministratore dall’incombenza di recarsi fisicamente sul PC client per sostituire l’ID. • Tuttavia manca in Notes una funziona nativa di auto recupero della password dimenticata da parte dell’utente, sebbene il sistema Domino sia in qualche modo predisposto ad accogliere questo tipo di funzionalità.
  • 4. Per coprire questa mancanza e’ stata realizzata l’applicazione ELD PSW che consente agli utenti di effettuare in autonomia il recupero della password senza dover effettuare richieste di intervento all’amministratore del sistema e alleggerendo quindi l’amministratore stesso da questi compiti. Nel contempo anche gli utenti ne hanno beneficio in quanto i tempi di recupero password si riducono praticamente a zero poiché non è più necessario attendere l’intervento dell’amministratore di sistema.
  • 5. Struttura dell’applicazione • Modulo domande/risposte : • Personalizzabile: l’amministratore di sistema può scegliere quali saranno le domande presentate agli utenti, modificando quelle esistenti od aggiungendone di personalizzate. • Gli utenti possono inserire le loro risposte segrete sia lato client Notes che Browser, a seconda delle necessità e configurazioni aziendali. Inserimento delle «risposte segrete» da client Notes
  • 6. Challenge nel caso di password dimenticata Nel caso di password dimenticata o scaduta l’utente potrà effettuarne il recupero solo via browser accedendovi tramite apposito link che , tramite apposita configurazione, viene anche pubblicato nel box standard di richiesta della password Notes.
  • 7. Challenge nel caso di password dimenticata Risposta alle domande da Browser
  • 8. Challenge superato e reset della password • Dopo aver risposto correttamente alle domande viene generata una nuova password Notes che è applicata all’ID utente (tramite l’ID vault) ed all’Internet Password del documento persona - di conseguenza la nuova password è valida sia per il client Notes che per l’accesso via browser • Nel caso l’utenza sia bloccata per troppi tentativi errati (Internet Lockout) ne viene riportato lo stato alla normalità permettendo quindi all’utente di fare login al sistema. • Una volta effettuato login con la password appena generata l’utente viene obbligato, per maggior sicurezza, ad effettuare un cambio password manuale.
  • 9. Struttura - Prerequisiti • ELD – AM è un applicativo sviluppato su IBM Domino • Notes / Domino versione 8.5.3 o superiore • ID Vault configurato e con tutti gli ID utenti caricati. • Task http attivata sul server
  • 10. Per Maggiori Informazioni • ELD Engineering http://www.eldeng.it • info@eldeng.it https://twitter.com/EldEngineering https://www.facebook.com/EldEngineering/ https://www.linkedin.com/company-beta/3083383/