Jump to content

Überprüfung Gruppenmitgliedschaft bei Cisco VPN-Concentrator mit ISA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo alle Zusammen!

 

Ich setze einen Cisco VPN-Concentrator der 3000er Serie ein, um Benuztern Remotezugriff einen Server zu gewähren. Die Benutzerauthentifikation erfolgt per RADIUS. Als RADIUS nutze ich den IAS, der bei Windows 2003 dabei ist. Die gesamte Konstellation funktioniert auch gut. Nun ist aber so, daß ich mehrere interne Nutzergruppen auf dem VPN-C defniert habe, um verschiedene Zugangsregelwerke anwenden zu können. Die Nutzer müssen also beim Aufbau des VPN-Tunnels einen Gruppennamen mit zugehörigem Passwort angeben. Erst dann erfolgt die eigentliche Benutzerauthentifikation. Auch das klappt hervorragend. Jedoch habe ich mal folgende Überlegung angestellt. Wenn ein Nutzer die Gruppe wechselt, könnte er sich aufgrund seines Wissens über die Zugangsdaten der "alten" Gruppe wieder die alten Zugriffsrechte verschaffen. Er meldet sich also einfach weiter mit der alten Gruppe an. Wie kann ich nun bei der Anmeldung die Gruppenzugehörigkeit zu einer Gruppe prüfen und den Zugang in Abhänigkeit davon steuern? Die Gruppen auf dem VPN-C auf extern umstellen und alles auf dem RADIUS machen, klappt leider nicht, weil ich dann mit Hilfe des RADIUS alle zur Gruppenkonfig gehörigen Parameter definieren und übergeben muß. Leider geht dies nicht für alle Parameter. Und leider sind davon auch Parameter betroffen, die für die derzeitige Funktion wichtig sind. Also habe ich die Überlegung angestellt, den Benutzernamen einfach ein @gruppenname zu erweitern. Gibt es nun eine Möglichkeit, diesen angehängten Gruppennamen im RADIUS auszulesen und dort mit einer AD-Gruppenzugehörigkeit zu vergleichen?

 

Vielen Dank für alle Tipps im vorraus

Gruß Andreas_Z

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...