Articles of login

带有Azure AD的Office 365 – 我可以在外部允许其他第三方SAML应用程序使用SSO吗?

我在这里拍了一些瞎子,因为我不是一个Azure专家,也不会在O365和DirSync之外搞砸它。 我们有一个用Ruby on Rails编写的第三方应用程序,他们表示将在下一个版本中提供SAML支持,并可以通过与Azure AD进行潜在同步来实现SSO。 他们的云应用程序托pipe在Azure上。 第三方还没有完全对我们说如何。 他们表示,他们将把它作为Windows应用发布。 我在Azure中看到类似于“从画廊添加应用程序”…是我正在寻找什么? 我的问题是,如果在Azure中托pipe,我们现有的Office 365附带的Azure AD是否可以使用此第三方应用程序进行SSO设置? 如果是这样,任何链接或信息做这样的事情? 所有我最终search结束与我回到DirSync或类似的,我知道这不是DirSync我正在寻找。 这是我在我们的Azure AD门户下面的?

Office 365 SSO具有不同的内部和外部域名

我试图让SSO与Office 365和Sharepoint在线一起工作,我感到非常困惑。 我的内部域名是“internal.com”,我的外部名称是“external.com”。 external.com作为O365中的一个域添加,但是internal.com不是。 我应该把internal.com放在外部的DNS服务器上,并把它作为一个域名在O365? 这样做会使我的内部用户不必login到external.sharepoint.com?

当一台机器被locking一段时间后强制用户注销?

共享实验室中有机器。 有时候有人会把机器locking回来,但无论出于什么原因,他们都不会。 目前机器已closures,所以其他用户可以使用它。 最好是设置一个计时器,比如20分钟,然后有一个button显示,可以让下一个用户声明机器。 它应该注销当前用户并将login屏幕呈现给下一个用户。 是否有组策略设置或者其他方式(Windows凭据提供程序)在计算机被locking指定的时间段时强制用户注销?

为每个用户创build一个tmp目录

我偶然发现这个网页: http : //www.wlug.org.nz/PerUserTempDirs build议创build/replace一些脚本; 最后一步更令人困惑: 现在,一旦你有了,调用下面的脚本,而不是login(1): #!/bin/sh mkdir -m 700 /tmp-safe/user/"$1" /tmp/"$1" chown "$1": /tmp-safe/user/"$1" /tmp/"$1" mount –bind /tmp-safe/user/"$1" /tmp/"$1" || exit 1 exec /bin/login "$@" 由于用户用sshlogin,我认为/ bin / login永远不会执行。 我应该修改哪些脚本以便能够为用户重新安装/ tmp?

使用SQLloginlogin时SQL Server错误

我有一个网站,我需要访问一个SQL Server。 在开发使用Windowslogin工作正常,但现在我已经部署到Web服务器,它不能访问数据库,因为它是作为服务器默认用户运行。 所以我试图让它login使用SQL Serverlogin,但无论我尝试它似乎失败。 看看错误日志这是我发现的消息。 错误:18456严重性:14状态:58谷歌search了一下后,我来到这里有人知道什么国58是如何解决它?

我如何使用PowerShell来检查映射驱动器是否打开/连接?

我正在写一个login脚本,取消映射和重新映射某些驱动器。 PowerShell调用一个小的batch file来实际解映射,因为Powershell在映射驱动器时显得有点片面。 我使用的代码是: $arrDrives = "m:","n:","o:","p:","q:","r:","s:","u:","v:","x:","y:" foreach ($drive in $arrDrives) { if (test-path $drive) { UpdateSubHeading ("Removing drive " + $drive) c:\bin\removeDrive.bat $drive } } 它所调用的batch file只是: if exist %1 net use %1 /del 这一切工作正常,除非有一个开放的连接到它试图取消映射的驱动器。 如果用户打开一个文件,则会挂起。 有没有一种方法可以检查映射的驱动器是否有任何连接打开,然后尝试取消映射,如果存在则跳过取消映射? 谢谢, 本

新用户authorized_keys:如何设置一个不要求旧密码?

当我使用Chef在系统中创build用户时,我总是将其公钥上传到.ssh/authorized_keys 。 当用户第一次login时,他需要“更改”他的密码。 为此,使用了一个存根密码,所以他可以input“当前”密码。 这是现在的样子: ssh user@host WARNING: Your password has expired. You must change your password now and login again! Changing password for user. (current) UNIX password: Enter new UNIX password: Retype new UNIX password: passwd: password updated successfully Connection to host closed. 目前的密码是众所周知的(我会告诉你一个秘密: initial ),这是无用的。 我怎样才能避免第一次询问current密码? (更强调它,这是安全的,因为用户已经用他的公钥进行了validation)。

用户login脚本什么时候运行?

我有几个在Active Directory中定义的用户login脚本。 这些是批处理脚本以及PowerShell脚本。 这些实际上什么时候运行? 用户在login时是否看到“黑色terminal盒”,或在看到login画面时是否运行脚本? 编辑澄清:我说的login脚本,在GPO中定义,我正在运行Windows Server 2008 R2。

Windows服务控制台应用用户

我创build了一个非常简单的C#单线程应用程序,通过简单地加载页面(使用内置的IIS热身只是不为我工作)保持一个IIS /entity frameworkWeb应用程序的温暖。 我希望每5分钟运行一次计划服务,而不pipe用户是否login。是否有任何内置的用户适合这个计划任务使用,还是需要创build一个?

虽然PermitRootLogin是yes,但使用root用户在SSH中将权限拒绝到Debian 8.5

我试图用root用户SSH到我的Debian 8.5。 密码是正确的,因为我可以使用本地控制台login到Debian。 PermitRootLogin在/etc/ssh/sshd_config等于yes ,并且服务器会多次重新启动以确保进行此更改。 grep PermitRootLogin /etc/ssh/sshd_config PermitRootLogin yes 我怎么解决这个问题? 运行sudo tail /var/log/auth.log : Nov 29 07:40:06 mydeb sshd[2530]: User root from ::1 not allowed because none of user's groups are listed in AllowGroups Nov 29 07:40:06 mydeb sshd[2530]: input_userauth_request: invalid user root [preauth] Nov 29 07:40:07 mydeb sshd[2530]: pam_unix(sshd:auth): authentication failure; logname= uid=0 […]