Und wenn ich mir ansehen, wieviel Applikationen z.B. schon
alleine heute in der Lage sind, den ADS von W2K zur
Authentifizierung zu nutzen, oder eben LDAP, oder NDS oder
Vines, … Da kann man oft viele Fliegen mit einer Klappe
schlagen und muss sich dann nur noch um wenige Exoten kümmern.
Hallo Wiz,
am Donnerstag ersetzen wir unser zentrales Datenbanksystem, eine AS400 (oder neu-IBM-sprachlich: iSeries) durch ein neues Modell mit endlich mal aktuellem Releasestand (zurzeit hinken wir noch 5 Jahre hinterher). Dieses Modell unterstützt LDAP, zumndest für die wesentlichen Anwendungen im Verwaltungsbereich könnten wir eine zentrale Benutzerdatenbank über w2k und AS400 spannen. In der Produktion geht’s schon nicht mehr, weil die dort eingesetzte QM-Software nicht LDAP-fähig ist. Aber das ist kein Exot, sondern eine überaus unternehmenskritische Anwendung.
Als wir das alte QM-System ersetzt haben (wegen mangelnder-Y2K Tauglichkeit), war das ein Prozess von der Planung bis zur Inbetriebnahme von über einem Jahr. Und dieser Art setzen wir diverse Produkte ein - einige, die durchaus State of the art, aber dennoch nicht Single-Sign-On-fähig sind, einige, gegen deren Anschaffung ich mit Händen und Füssen vergebens gestrampelt habe weil sie zum Zeitpunkt der Anschaffung m. E. schon Dinos waren. Da setzt du nicht eben mal ein einheitliches Rollen- und Rechtekonzept drüber.
Für ein solches benötigst du eine einigermassen homogene Softwarelandschaft, Standardprodukte von wenigen ausgesuchten Herstellern. Aber diese Homogenität zu schaffen setzt voraus, dass diese Standardprodukte überhaupt auf dem Markt sind. Und das ist unter den speziellen Bedingungen meines Arbeitgebers leider vielfältig nicht der Fall.
Ein wirkliches Argument gegen deine Thesen ist das allerdings nicht, da Rechte im Produktionsbereich wesentlich arbeitsplatzabhängig sind und die sicherheitskritischen Bereiche kaum berühren. Dies sieht z. B. in der FiBu oder LoBu ganz anders aus. Und da kann man über eine zentrale Rechtevergabe tatsächlich viel erreichen.
Auch wenn wir vom ursprünglichen Thema weit abgewichen sind, die Diskussion hat mir einige Anregungen gebracht. Die User, die beim lesen dieses Beitrags geschrieen haben ne, nich schon wieder der Schorsch, wird doch echt langweilig mögen mir daher diese Störung ihrer Gemütsruhe verzeihen.
Gruss,
Schorsch