Re: [請教] 教育雲--mail service 的委外搬移

看板Soft_Job作者 (ggg)時間12年前 (2014/01/15 12:43), 編輯推噓0(004)
留言4則, 2人參與, 最新討論串4/4 (看更多)
※ 引述《ggg12345 (ggg)》之銘言: : : (2) 老師提到的需求,絕對是有解決方案,這樣的服務就叫作「系統整合」, : : 廠商、解決方案為數眾多,主要是看要搬去哪兒,只要是付費的,自然 : : 廠商為了賺錢,就會幫忙搬。這也不是很難的技術就是了。 : : 像是 Google Apps for Business (or Edu),原廠就有專門的指導手冊 : : 指導經銷商怎麼提供服務,而經銷商本身也通常會有一些自己的「秘招」, : : 但這真的不是很 technical heavy 的 Needs。 : : Mail的無縫轉移,真的是還好而已,比較頭疼的是像是有企業是使用 : : Lotus Notes也要轉,一大堆Workflow、WorkForm,那可不只是Email而已。 : : (老師怎麼會有這樣的疑問?還是我誤解了問題) : 教育部現在建的是 open-ID, 原始憑證的可信任ID是由各校分開建立, 提供 : service 的 server 若要求身份認證時, 就必須請求原始的可信任憑證授證. : ========== : 對政府機關, 若是負責 mail service 的人最想要的是把 mail server 裡的 : 個別帳號與設定(含密碼)透過一個工具就能把既有帳號與內存都搬移到 "新" : mail server, 只要關閉舊的就能讓新的 service server 照舊無縫接替. : 也就是相當於 mail service server 自動搬移. 有這種工具, 委外就不怕被 : 綁死在某一家服務商了, 這種委外就不會有投入虎口的感受. 否則公務員未必 : 在乎經費, 但怕麻煩出事. 找半官方的 III, 中華電信總是心安. ======== 假如帳號密碼及喜好設定這些信息移開到 OPEN-ID, mail server 由那一家來提 供服務就變得可以更動了. 也不必隨著不同的 mail server 換使用者帳號及設 定. 現在的問題就變成 原來的舊 mail server 帳密及設定能否被自動移出來, 而不 要單位裡的每個使用者都要重建. 因為密碼一般無法解出, 如果有原來的帳號登錄資料(相當於 open-id)是能在新 的service系統複製原帳號, 姓名或身份證號當臨時密碼, 讓原用戶轉移後自行 重設密碼使用. 但這種資安漏洞是會公開且存在. 原來的 service 系統若沒有虛擬化, 要不動現狀, 以網路軟體搬到雲端server 還是要耗很多力氣的, 這種阻力就會滯礙委外.

01/15 14:47, , 1F
為什麼密碼要解出? 不解出就會有漏洞?
01/15 14:47, 1F
不想重建, 又不解出, 就要跟原來產生帳密的系統或來源綁在一起或連動. ※ 編輯: ggg12345 來自: 140.115.5.74 (01/15 16:23)

01/15 20:32, , 2F
教育部自己架 open-id 不就行了, 痛一次就好了
01/15 20:32, 2F

01/15 20:33, , 3F
imap/pop3 看是要那種, 到時候換一家就直接跑程式去掃
01/15 20:33, 3F

01/15 20:33, , 4F
也是可以
01/15 20:33, 4F
文章代碼(AID): #1IrX7_-l (Soft_Job)
文章代碼(AID): #1IrX7_-l (Soft_Job)