A Oracle está preterindo a autenticação do SO de acordo com o Oracle Database Security Guide , que diz
Esteja ciente de que o parâmetro REMOTE_OS_AUTHENT foi descontinuado no Oracle Database 11g Release 1 (11.1) e é mantido apenas para compatibilidade com versões anteriores.
Além disso, a maioria das informações e ferramentas de segurança considera a autenticação do SO (externo) um problema de segurança. Estou tentando entender por que esse é o caso. Aqui estão algumas vantagens que vejo da autenticação do SO:
- Sem autenticação do SO, os aplicativos devem armazenar senhas em vários aplicativos, cada um com seu próprio modelo de segurança e vulnerabilidades.
- A autenticação do domínio já precisa ser segura, porque, se não for, a segurança do banco de dados apenas diminui o acesso ao banco de dados, mas não pode impedi-lo.
- Os usuários que precisam apenas lembrar uma senha de domínio podem ser criados para criar senhas de domínio mais seguras com mais facilidade do que para criar senhas de banco de dados ainda menos seguras, à medida que aumenta o número de bancos de dados diferentes aos quais eles devem se conectar.