[Muratti] Passwort Reset erster Release

Jogi Hofmüller - mur.at jogi at mur.at
Di Sep 20 17:09:21 CEST 2016


Liebe alle,

ich antworte einfach auf das letzte E-Mail in diesem Thread, und
versuche mich auf alle Punkte zu beziehen, die im Laufe der Zeit hier
aufgetaucht sind.

Am Donnerstag, den 25.08.2016, 13:27 +0200 schrieb ft at mur.at:
> > Hier hab ich einen Link mit mailto:amt at mur.at eingebaut.  Wie
> > findest das?
> prinzipiell nicht schlecht. aber ich hab's auf  
> https://tools.mur.at/mpwreset/ nicht gefunden ...

Was entweder daran liegt, dass Dein Browser die Seite im Cache hatte
(das können wir auch noch irgendwo abdrehen), oder dass Du mir
vielleicht zuvor gekommen bist, denn soweit ich erinnere hab ich zuerst
das E-Mail geschrieben, und dann erst die Änderung auf den Server
geschoben ;)

Was die Gültigkeit der ResetIDs angeht, haben wir das heute nochmal
diskutiert, und sind zu folgendem Schluss gekommen: wir setzen die
Gültigkeitsdauer wieder auf 5 (fünf) Minuten. Wer auf's Klo muss,
Tennis spielen geht oder sonst etwas tut, soll sich danach einfach eine
neue ResetID generieren. Was Greylisting angeht gilt das selbe.
Außerdem gehen wir davon aus, dass die meisten User_innen SMS als
Benachrichtigungsmethode verwenden werden, da die wenigsten eine
Weiterleitung auf eine nicht von mur.at verwaltete E-Mail Adresse
haben.

Eine Option, über mpwreset selber ein Passwort zu setzen, werden wir
nicht anbieten. Der Grund ist einfach der, dass es dafür ein Interface
gibt (derzeit GoSa https://gosa.mur.at/gosa/, so bald alles passt dann
Fusiondirectory). Wer mit dem generierten Passwort nicht zufrieden ist,
die/der kann sich dann mit dem 'unerwünschten' Passwort bei GoSa
anmelden, und sich dort ein neues Passwort setzen.

Wir werden in den nächsten Tagen noch eine Doku zu dem Werkzeug
erstellen und einen Link dazu im mpwreset einbauen. Dann sollte das
vorerst mal funktionieren.

Mit Ende des Monats werden wir das Tool dann für die Allgemeinheit
freigeben. In den letzten Wochen haben wir schon die eine/den anderen
ihr/sein Passwort damit zurücksetzen/neu setzen lassen, und bislang gab
es keine Probleme.

Für Feedback was den Code angeht sind wir natürlich auch in Zukunft
dankbar. Sollte sich herausstellen, dass es dringend Dinge zu ändern
gibt, dann gibt's eben eine nächste Version, ohne dass sich am
Interface großartig etwas ändern müsste.

Lieben Dank mal all denen, die sich hier konstruktiv eingebracht haben!

Besten Gruß
-- 
\\ j.hofmüller                DI-FR 10 bis 16 Uhr ||  TU-FR 10am to 4pm
 \\                                        phone: +43 (0)316 821 451 55
  \\ http://mur.at/     mur.at - Verein zur Förderung von Netzwerkkunst
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : signature.asc
Dateityp    : application/pgp-signature
Dateigröße  : 213 bytes
Beschreibung: This is a digitally signed message part
URL         : <http://lists.mur.at/pipermail/muratti/attachments/20160920/40af1c27/attachment.sig>


Mehr Informationen über die Mailingliste Muratti