Közepes bizalom
By JoeP
De jó is lenne néha.
Mit értek ez alatt?
Minden cégnek van holdudvara: partnerek, vendorok, ügyfelek. (Nyuszi barátai és üzletfelei.) Olyan szervezetekrÅ‘l van szó, amelyekkel sűrűn kell kommunikálnunk. Annyira nem bÃzunk meg bennük, hogy beengedjük Å‘ket a saját informatikai hálózatunkba - de borzasztó jó dolog lenne, ha látnánk egymás cÃmlistáit, illetve a megbeszélések szervezéséhez szükséges free/busy adatokat.
Ehhez kellene kitalálni valami korlátozott megbÃzhatóságot használó modellt.
Először nézzük meg, milyen lehetőségeink vannak most.
- Inter-Org Replication Tool, a free/busy információk szinkronizálásához: határozottan bonyolult eszköz, ráadásul teljes trustot igényel az AD-k között.
- GalSync a cÃmlisták szinkronizálására: ez egy MIIS/ILM szerveren alapuló cÃmlista szinkronizáció, mely szintén nem egyszerű és borzasztó drága. Viszont nem igényel trust-ot.
Most pletykálok. Van egy multi ügyfelünk, ahol amerikai kezdeményezésre minden országban elkezdték a fenti két eszköz rendszerbeállÃtását, nyilván amerikai központtal. Kábé három éve. Kezdtük a Galsync-kel. Már majdnem működik. Az Inter-Org Replication Tool bevezetése pedig még a tervezésnél sem jár.
Nem valami biztató. Ehelyett született meg az ún. Federation Trust kapcsolat.
Már megint a felhő. Most mondd azt, hogy a Microsoft nem veszi komolyan a cloud computing-et.
MirÅ‘l is van szó? Van a felhÅ‘ben valahol egy Microsoft Federation Gateway szerver. Amikor közepes megbÃzhatóságú kapcsolatot szeretnék, akkor fogom magam és hozzácsatlakozok ehhez a szerverhez, egy Federation Trust kapcsolattal. Ez a kapcsolat tanúsÃtvány alapú, maga a cert az Exchange szervert igazolja. (Ennek komoly tanúsÃtványnak kell lennie, a sajátot nem fogadják el.) Az üzletfeleim szintén kiépÃtenek ilyen Federation Trust kapcsolatokat. (SÅ‘t, nemcsak Å‘k, hanem számomra vadidegenek is, nyilván.) Majd ha ez kiépült, akkor organizáció szinten hozok létre ún. sharing policy-ket, melyekben megadom, hogy:
a. Kire vonatkozzon?
b. Mit engedek neki.
Gyakorlatilag ennyi. Én még azért elfilózgattam a világ furcsaságán: bizalomról van szó, bizonyos szintű bizalmas kapcsolatok kiépÃtésérÅ‘l - és rögtön az elsÅ‘ lépésben fogalmam sincs róla, hol van a Microsoft Federation Gateway. Ugyanis ez egy olyan paraméter, amit nem lehet megadni. Az Exchange 2010 beépÃtetten tudja.
By JoeP
október 30, 2009 at 20:31
Tags: exchange 2010 Posted in: exchange



Leave a Reply