<META HTTP-EQUIV="Content-Type" CONTENT="text/html; charset=iso-8859-1">
<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40"><head><meta name=Generator content="Microsoft Word 14 (filtered medium)"><!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Verdana;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
tt
        {mso-style-priority:99;
        font-family:"Courier New";}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";
        mso-fareast-language:EN-US;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]--></head><body lang=EN-GB link=blue vlink=purple><div class=WordSection1><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Jörg,<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>If your issue is sensitivity over access to AD from an application (or server) that has off-site users, you could consider using either an AD-LDS server or a read-only DC, which could be in the DMZ. Either way AD is insulated against change.<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Regards<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p>&nbsp;</o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'>Richard<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:8.0pt;font-family:"Calibri","sans-serif";color:gray'>--<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:8.0pt;font-family:"Calibri","sans-serif";color:gray'>Richard Rogers<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:8.0pt;font-family:"Calibri","sans-serif";color:gray'>Principal IT Officer, Client Technology and Applications<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:8.0pt;font-family:"Calibri","sans-serif";color:gray'>Information Services, Staffordshire University<o:p></o:p></span></p><p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D'><o:p>&nbsp;</o:p></span></p><div style='border:none;border-left:solid blue 1.5pt;padding:0cm 0cm 0cm 4.0pt'><div><div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm'><p class=MsoNormal><b><span lang=EN-US style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span lang=EN-US style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'> zendto-bounces@zend.to [mailto:zendto-bounces@zend.to] <b>On Behalf Of </b>Joerg Muehlberger<br><b>Sent:</b> 02 July 2013 12:13<br><b>To:</b> ZendTo Users<br><b>Subject:</b> [ZendTo] Antwort: Re: Online User administration<o:p></o:p></span></p></div></div><p class=MsoNormal><o:p>&nbsp;</o:p></p><p class=MsoNormal><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'>Hello Jules,</span> <br><br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'>the &quot;security aspects&quot; are not because we do not trust you code, It is more that I would be administrating this machine and I am not part of our IT crew. That is why I would like to place this server in our DMZ with least as possible access to our network, so that if anything happens I am not the guilty person. One other solution would be to host this on a dedicated root server and this would mean no direct access to our AD or an additional VPN needed.</span> <br><br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'>I hope that you are already back from hospital and are feeling better.</span> <br><br><br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'>Regards</span> <br><br><span style='font-size:10.0pt;font-family:"Verdana","sans-serif"'>Jörg </span><br><span style='font-size:10.0pt;font-family:"Verdana","sans-serif"'><br></span><br><br><br><span style='font-size:7.5pt;font-family:"Arial","sans-serif";color:#5F5F5F'>Von: &nbsp; &nbsp; &nbsp; &nbsp;</span><span style='font-size:7.5pt;font-family:"Arial","sans-serif"'>Jules &lt;<a href="mailto:Jules@zend.to">Jules@zend.to</a>&gt;</span> <br><span style='font-size:7.5pt;font-family:"Arial","sans-serif";color:#5F5F5F'>An: &nbsp; &nbsp; &nbsp; &nbsp;</span><span style='font-size:7.5pt;font-family:"Arial","sans-serif"'>ZendTo Users &lt;<a href="mailto:zendto@zend.to">zendto@zend.to</a>&gt;, </span><br><span style='font-size:7.5pt;font-family:"Arial","sans-serif";color:#5F5F5F'>Datum: &nbsp; &nbsp; &nbsp; &nbsp;</span><span style='font-size:7.5pt;font-family:"Arial","sans-serif"'>02.07.2013 13:03</span> <br><span style='font-size:7.5pt;font-family:"Arial","sans-serif";color:#5F5F5F'>Betreff: &nbsp; &nbsp; &nbsp; &nbsp;</span><span style='font-size:7.5pt;font-family:"Arial","sans-serif"'>[ZendTo] Re: Online User administration</span> <br><span style='font-size:7.5pt;font-family:"Arial","sans-serif";color:#5F5F5F'>Gesendet von: &nbsp; &nbsp; &nbsp; &nbsp;</span><span style='font-size:7.5pt;font-family:"Arial","sans-serif"'><a href="mailto:zendto-bounces@zend.to">zendto-bounces@zend.to</a></span> <o:p></o:p></p><div class=MsoNormal align=center style='text-align:center'><hr size=2 width="100%" noshade style='color:#A0A0A0' align=center></div><p class=MsoNormal><br><br><br>I'm afraid I've never written a web-based tool for administering local users.<br>I don't quite see why for &quot;security aspects&quot; you would not use the very secure authentication system you already have. Not using it seems a little nuts to me, that's exactly what it's there for.<br><br>Jules.<br><br>On 29/05/2013 12:00, Joerg Muehlberger wrote: <br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'>Hello everybody,</span> <br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>I made a test installation of Zendto, as we are looking for a software exactly like that.</span> <span style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>The only thing that is &quot;missing&quot; would be an easy user administration interface for local users. Due to security aspects we do not want to connect it with our AD... </span><br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>So the question is, if the same email verification mechanism that is used for external users could be used for creating (local) internal users.</span> <span style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>Another wish would be to have a password changing possibility for local/internal users.</span> <br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>I have searched the list for similar requests but did not find any, and now I am curious whether any of this might already be in the pipeline or not.</span> <br><span style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>Thank you for your help!</span> <br><br><br><span style='font-size:10.0pt;font-family:"Verdana","sans-serif"'><br>Jörg Mühlberger</span> <span style='font-size:10.0pt;font-family:"Verdana","sans-serif"'><br><br>Telefon +49 (711) 648 71-27</span><br><span style='font-size:7.5pt;font-family:"Verdana","sans-serif"'><br>_________________________________________________<b><br><br>schlaich bergermann<br>und partner</b><br><br>Beratende Ingenieure<br>im Bauwesen<br><br>Stuttgart . Berlin<br>New York . São Paulo . Shanghai<br><br>Knut Goeppert Dipl.Ing.<br>Andreas Keil Dipl.Ing.<br>Sven Plieninger Dipl.Ing.<br>Mike Schlaich Prof. Dr. sc.techn.<b><br><br>sbp gmbh</b><br>Schwabstrasse 43<br>70197 Stuttgart<br>Telefon +49 (711) 648 71-0<u><span style='color:red'><br></span></u></span><u><span style='color:blue'><br></span></u><a href="file:///C:\Users\mueh\AppData\Local\Temp\notesC654C1\www.sbp.de"><span style='font-size:7.5pt;font-family:"Verdana","sans-serif"'>www.sbp.de</span></a><span style='font-size:7.5pt;font-family:"Verdana","sans-serif"'><br>_________________________________________________<br></span><br><br><br><tt>_______________________________________________</tt><span style='font-family:"Courier New"'><br><tt>ZendTo mailing list</tt><br></span><a href="mailto:ZendTo@zend.to"><tt>ZendTo@zend.to</tt></a><span style='font-family:"Courier New"'><br></span><a href="http://mailman.ecs.soton.ac.uk/mailman/listinfo/zendto"><tt>http://mailman.ecs.soton.ac.uk/mailman/listinfo/zendto</tt></a> <br><br><tt>Jules</tt><span style='font-family:"Courier New"'><br><br><tt>-- </tt><br><tt>Julian Field MEng MBCS CITP CEng</tt><br><br><tt>'There is always one moment in childhood when the door opens and</tt><br><tt>lets the future in.' - Graham Greene</tt><br><br></span><a href="http://www.zend.to/"><tt>www.Zend.To</tt></a><span style='font-family:"Courier New"'><br><tt>Twitter: @JulesFM</tt><br><tt>PGP footprint: EE81 D763 3DB0 0BFD E1DC 7222 11F6 5947 1415 B654</tt><br></span><tt><span style='font-size:10.0pt'>_______________________________________________</span></tt><span style='font-size:10.0pt;font-family:"Courier New"'><br><tt>ZendTo mailing list</tt><br><tt><a href="mailto:ZendTo@zend.to">ZendTo@zend.to</a></tt><br></span><a href="http://mailman.ecs.soton.ac.uk/mailman/listinfo/zendto"><tt><span style='font-size:10.0pt'>http://mailman.ecs.soton.ac.uk/mailman/listinfo/zendto</span></tt></a> <o:p></o:p></p></div></div></body></html>