La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Autentificación: Verificar la identidad del usuario Autorización: Permitir o no, acceder a un recurso o realizar una determinada acción en función de.

Presentaciones similares


Presentación del tema: "Autentificación: Verificar la identidad del usuario Autorización: Permitir o no, acceder a un recurso o realizar una determinada acción en función de."— Transcripción de la presentación:

1

2 Autentificación: Verificar la identidad del usuario Autorización: Permitir o no, acceder a un recurso o realizar una determinada acción en función de la identidad del usuario Integridad: Asegurar que la información no ha sido modificada en tránsito. Firma digital Privacidad: Asegurar que la información sólo puede ser leída por el por el destinatario. Cifrado Usuarios Son quienes tienen acceso a la BD y están mapeados a un inicio de sesión.  Cuando están autentificados, y se les permite conectarse al SQL Server  Deben tener cuentas en la Base de Datos. Donde se ven los roles, que identifican los permisos que tienen para ejecutar tareas.

3 AUTENTIFICACIÓN DEL LOGIN Un usuario debe tener una cuenta para conectarse al SQL Server. SQL Server admite dos modos de autenticación, el modo de autenticación de Windows y el Modo Mixto.

4

5 MODO PREDETERMINADO ó CONEXIÓN DE CONFIANZA es mucho más seguro que el modo mixto.

6 CUENTA DE USUARIO se valida Credenciales adicionales SQL Server no pide la contraseña y no realiza la validación de identidad

7 El protocolo de seguridad de Kerberos  Proporciona la aplicación de directivas de contraseñas en cuanto a la validación de la complejidad de las contraseñas seguras.  Ofrece compatibilidad para el bloqueo de cuentas y admite la caducidad de las contraseñas.  Se pueden crear grupos de Windows en el nivel de dominio y se puede crear un inicio de sesión en SQL Server para todo el grupo. Si selecciona la autenticación de Windows, el programa de instalación crea una cuenta sa que se deshabilita de forma predeterminada.

8

9 SE ALMACENAN Credenciales

10  El usuario debe cambiar la contraseña en el siguiente inicio de sesión.  Exigir expiración de contraseña.  Exigir directivas de contraseñas. PARA DETERMINAR LAS DIRECTIVAS DE LAS CONTRASEÑAS DEL EQUIPO LOCAL  En el menú Inicio, haga clic en Ejecutar.  En el cuadro de diálogo Ejecutar, escriba secpol.msc y, a continuación, haga clic en Aceptar.  En la aplicación Configuración de seguridad local, expanda Configuración de seguridad, expanda Directivas de cuenta y, a continuación, haga clic en Directiva de contraseñas.  Las directivas de contraseñas se describen en el panel de resultados.

11 Hacer el seguimiento de varios nombres y contraseñas SEGURIDAD DE KERBEROS inicio de sesión con autenticación de SQL Server pasan a través de la red en el momento de la conexión

12  Admitir las aplicaciones anteriores y proporcionadas por terceros  Permite que SQL Server admita entornos con sistemas operativos mixtos, en los que un dominio de Windows no autentica a todos los usuarios.  Conectarse desde dominios desconocidos.  Permite que SQL Server admita aplicaciones basadas en web en las que los usuarios crean sus propias identidades.  Permite a los desarrolladores de software distribuir sus aplicaciones utilizando una jerarquía de permisos compleja basada en los inicios de sesión conocidos y preestablecidos de SQL Server.

13

14 Se puede conectar usando la autenticación de Windows y la autenticación de SQL Server. Los usuarios que se conectan mediante una cuenta de usuario de Windows pueden usar conexiones de confianza validadas por Windows. Si elige la autenticación de modo mixto, debe establecer contraseñas seguras para todos los inicios de sesión de SQL Server. Esto es especialmente importante para sa y para los inicios de sesión que son miembros de la función fija de servidor sysadmin.

15

16  Existe un controlador de dominio.  La aplicación y la base de datos se encuentran en el mismo equipo.  Está usando una instancia de SQL Server Express o LocalDB.

17  Si se tiene un grupo de trabajo.  Los usuarios se conectan desde diferentes dominios que no son de confianza. Aplicaciones de Internet, como ASP.NET. (Sirve para construir sitios web dinámicos, aplicaciones web y servicios web XML).

18

19 Creación de Login-Autenticación de Windows Creación de Login-Autenticación Sql Server Creación de User Creación de Login y User a través de instrucciones de código Transact.

20

21

22

23

24 Paso1: Abrimos la carpeta de “Seguridad”, luego hacemos clic derecho en “Inicios de sesión” y escogemos la opción “Nuevo inicio de sesión…”

25 Paso2: En este paso nos muestra las 2 formas de autenticación que hay; en este caso escogeremos “Autenticación de Windows”.

26 Paso3: Si escogemos “Autenticación de Windows” tenemos que hacer clic en “Buscar”, después localizar un usuario de la computadora o un usuario de “Active Directory”; para ver un listado de estos usuarios hacemos clic en “Opciones Avanzadas”, luego en “Buscar Ahora”, después localizamos al usuario al que necesitamos crear su “LOGIN”(hacemos doble primer clic él) y por último damos clic en “Aceptar”.

27 Paso4: Nuevamente hacemos clic en “Aceptar”

28 Paso5: Por último hacemos clic en “Aceptar” y el usuario estará creado.

29 Paso1: Escogemos la opción “Autenticación de Sql Sever”

30 Paso2: En este caso no tenemos que buscar de la lista del directorio como lo hicimos en “Autenticación de Windows”; sino más bien ingresamos un “Nombre y Contraseña” y para terminar la creación del usuario le damos clic en aceptar; cabe recalcar que este usuario creado tiene los permisos básicos sobre la base de datos. No obstante podemos añadir roles especiales; si se desea añadir estos roles ir al paso3.

31 Paso3: Hacemos clic en la opción “Roles del servidor” y podemos añadir cualquier rol a nuestro Login, luego hacemos clic en el botón “Aceptar” para concluir la creación del Login.

32

33 Paso1: Escogemos cualquier base de datos que tengamos en Sql Server, nos dirigimos a la carpeta de seguridad, hacemos clic derecho en ella y por consiguiente clic en la opción “Usuario”.

34 Paso2: Recordemos que el usuario sólo puede ser creado asociado a un “Login” previamente creado, por lo que necesitamos buscar un “Login” (A continuación hacer clic en el botón marcado).

35 Paso3: Nos mostrará la siguiente ventana, hacemos clic en “Examinar” para poder buscar un “Login”, seleccionamos el login y hacemos clic en la opción “Aceptar” (En la ventana “Seleccionar inicio de sesión” también realizamos la misma acción).

36 Paso4: A continuación ingresamos el nombre de “Usuario” que vamos a crear. Al igual que cuando creas un login(Roles en función al servidor); al crear un “Usuario” también puedes asignarle ciertos roles(Roles en función a una base de datos). Y por último hacemos clic en la opción “Aceptar”.

37

38 Creación de Login: Creación de User:

39  La autentificación es una medida de protección para nuestra base de datos evitando que se corra riesgos de pérdidas o modificaciones de estas.  Podemos ver que el modo de autentificación más segura es la de Windows puesto está respaldada por el protocolo de seguridad de Kerberos y agiliza el acceso a las bases de datos en trabajo evitando la autentificación por cada sesión.  Para manejar la seguridad de sevidor creamos logins y para manejar la seguridad de base de datos creamos usuarios.


Descargar ppt "Autentificación: Verificar la identidad del usuario Autorización: Permitir o no, acceder a un recurso o realizar una determinada acción en función de."

Presentaciones similares


Anuncios Google