Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 18.07.2008, 12:49   #1
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 16
Authentifizierung am LDAP Server

Hallo,

man kann im ISA-Server ja die Firewall so einstellen das er alle Anfragen abfängt und zuerst wissen möchte, ist der User überhaupt bekannt.

Mein Problem ist jetzt folgendes, diese Überprüfung ist irgendwie nur möglich wenn der User in einem AD bekannt ist. Aber wir haben Novell eDirectory.
Gibt es irgendwie ne Möglichkeit die Abfrage, ob der User der gerade anfragt, so umzubiegen das er das an einem LDAP-Server macht?
    Mit Zitat antworten
Alt 21.07.2008, 08:48   #2
Moderator
 
Benutzerbild von Lian
 
Offline
Registriert seit: 11-2000
Beiträge: 16.062
Hallo Sonog und Willkommen an board,

schau Dir mal den Beitrag an:
http://www.mcseboard.de/windows-foru...tml#post781098

Signatur
MVP [Data & Storage - Cluster]

Two hours of trial and error can save ten minutes of manual reading.

    Mit Zitat antworten
Alt 21.07.2008, 10:57   #3
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 16
hallo,

vielen dank für deinen Beitrag & die Suche im Forum.

Allerdings hilft mir das leider nicht viel weiter, diese Methode funktioniert leider nur bei einer WebPublishing Authentication.
Aber das ist leider nicht das was ich Suche. Ich möchte das sich der User an unserem Proxy nicht nochmal anmelden muss.
    Mit Zitat antworten
Alt 21.07.2008, 11:06   #4
Moderator
 
Benutzerbild von Lian
 
Offline
Registriert seit: 11-2000
Beiträge: 16.062
Wenn ich Dich richtig verstehe, meinst Du also ein Single Sign-On (SSO) eines eDirectory Users am ISA Server?

Signatur
MVP [Data & Storage - Cluster]

Two hours of trial and error can save ten minutes of manual reading.

    Mit Zitat antworten
Alt 21.07.2008, 12:12   #5
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 16
genau sowas in der art.
    Mit Zitat antworten
Alt 21.07.2008, 21:12   #6
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ist RADIUS-Authentication, die dann am Novell authentifiziert, eine Option?
Eine andere würde mir nicht einfallen, außer Webesense Enterprise. Kostet dann halt zusätzlich .....



grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 22.07.2008, 07:25   #7
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 16
Genau das setzen wir auch ein, also Websense Enterprise,

allerdings kommt von den Clients keine User-Id mit. Das bedeutet der User muss seine U-ID + Kennwort eingeben.
Wir würden das gerne den Kolleginnen und Kollegen abnehmen. Der Aktuelel Username & das Kennwort sollen automatisch übernommen werden.
    Mit Zitat antworten
Alt 07.10.2008, 07:54   #8
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 16
um das thema nochmal aufzugreifen...

es geht um folgendes:
Wir haben einen ISA-Server 2006 mit WebSense Enterprise drauf. Zur Zeit ist es so das die User sich, wenn sie ins internet wollen, mit Benutzername und Kennwort authentifizieren müssen. Der Support von Websense sagt das die Authentifizierung der ISA-Server übernimmt.

Da SSO beim ISA-Server mit einem eDirectory nicht funktioniert haben wir uns eine kleine AD zum Spielen aufgebaut. Jetzt meine Frage wie bekomme ich SSO mit dem ISA zum laufen? Habe schon selber mal bisschen gesucht und alles ausprobiert, aber ich bekomme leider immer noch bei den Rechner die in der AD hängen ein Anonymous in der Verbindungsübersicht.


Hat jemand sowas schon am laufen? Bin für jede Info dankbar
    Mit Zitat antworten
Alt 10.10.2008, 08:17   #9
Newbie
 
Offline
Registriert seit: 07-2008
Beiträge: 16
Ok, ich hab es hinbekommen.
Man muss in der GPO einen Eintrag vornehmen das er in der Internetzone den lokalen Benutzername benutzt um sich zu authentifizieren, danach im ISA noch die Integrierte Authi & das Anmelden erzwingen dann funktionierts auch mit dem anmeldefreien login.

habe hier im Forum:
http://www.mcseboard.de/windows-foru...ung-80716.html
etwas gefunden was mich interessiert, leider hat der User nicht hingeschrieben wie das Skript aussieht. Weiß jemand wie das funktioniert? Gibts ein kleines Tut oder so. Muss nicht fertig sein, Grundgerüst reicht mir vollkommen.


Vielen Dank
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2006 LDAP Authentifizierung kwakS Active Directory Forum 0 18.09.2009 19:18
LDAP Authentifizierung MrAndersson Active Directory Forum 21 31.03.2009 22:53
wiki ldap authentifizierung mit zwei gruppen bitwicht Active Directory Forum 5 30.01.2009 12:14
LDAP-Authentifizierung an AD Nizzmo Active Directory Forum 3 25.07.2006 12:53
Authentifizierung per LDAP? r2k Active Directory Forum 6 03.01.2006 12:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:55 Uhr. Seite generiert in 0,037 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang