APEX: disable workspace login

Eine weitere Möglichkeit, die Sicherheit im APEX-Umfeld zu erhöhen, besteht darin, den Zugriff auf den Workspace abzuschalten:

über: Manage Instance -> Instance Settings -> Security -> Disable Workspace Login

Durch Auswahl von "Yes" wird verhindert, dass sich Anwender an den Internal-Workspace anmelden können. (Dies verhindert auch die Anmeldung an ANDERE Workspaces, da die Workspace-Oberfläche eine interne Anwendung ist.)


Quelle: http://download.oracle.com/docs/cd/E17556_01/doc/admin.40/e15521/adm_mg_service_set.htm#CIHIJAFD

Idee: Stefan Klug

Kommentare

  1. Administrator-Login ist aber immer noch möglich, dies deaktiviert nur den "normalen" Workspace-Login-Screen, nicht aber den Admin-Login-Screen.

    Zu dem gelangt man, wenn man hinten an die URL nochmal /apex_admin hängt. Beispiel apex.oracle.com/pls/apex/apex_admin.

    Will man wirklich alles deaktivieren, dann empfehle ich eine Runtime-Only Installation ;-)

    AntwortenLöschen
  2. Danke für den Hinweis!

    Leider konnte ich mich mit der Runtime-Only-Installation (noch) nicht durchsetzen...

    AntwortenLöschen
  3. Thomas Schäfer8/05/2014 11:27:00 AM

    Hallo Frank,
    ich suche gerade nach Möglichkeiten den APEX-internen Entwickler-Login (Workspace, User, Password) durch einen sichereren Login mit Keycard zu ersetzen. Ad hoc könnte man auch die Loginseite z.B. über den Port für nicht Entwickler/Admin blockieren, die Runtime muss natürlich weiter laufen.
    Hast du in die Richtung schon mal was gemacht ? Uns ist aufgefallen, das wir auf der Runtime eine starke Authentifizierung haben und für die Developmentsich nicht.
    Viele Grüße zu KVB
    Thomas Schäfer

    AntwortenLöschen

Kommentar veröffentlichen

Beliebte Posts aus diesem Blog

PGA unter Oracle 11g

trunc(sysdate) - nette Spiele mit dem Datum

Datapump - Verzeichnis erstellen