Oracle wycofuje uwierzytelnianie systemu operacyjnego zgodnie z Oracle Database Security Guide , który mówi
Należy pamiętać, że parametr REMOTE_OS_AUTHENT został uznany za przestarzały w Oracle Database 11g Release 1 (11.1) i jest zachowany tylko dla kompatybilności wstecznej.
Ponadto większość informacji i narzędzi bezpieczeństwa uważa uwierzytelnianie systemu operacyjnego (zewnętrznego) za problem z bezpieczeństwem. Próbuję zrozumieć, dlaczego tak jest. Oto niektóre zalety uwierzytelniania systemu operacyjnego:
- Bez uwierzytelniania systemu operacyjnego aplikacje muszą przechowywać hasła w różnych aplikacjach, z których każda ma własny model zabezpieczeń i luki w zabezpieczeniach.
- Uwierzytelnianie domeny musi już być bezpieczne, ponieważ jeśli tak nie jest, zabezpieczenia bazy danych spowalniają dostęp do bazy danych, ale nie można temu zapobiec.
- Użytkownicy, którzy muszą zapamiętać tylko jedno hasło do domeny, mogą łatwiej tworzyć bezpieczniejsze hasła do domen niż do tworzenia jeszcze mniej bezpiecznych haseł do baz danych, ponieważ liczba różnych baz danych, z którymi muszą się łączyć, wzrasta.