Jump to content

zwei Domains auswählen bei der anmeldung.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo,

 

ich habe mal eine frage, die mehr oder weniger eigentlich von jemand anders kamm ;).

 

Sie lautet wie folgt.

 

der User hat einen Laptop. Der User moechte beim anmelden an dem laptop 2 Domains zur auswahl haben. Domain A ist die Domain wo lokal am standort ein Server steht (Firma), Domain B ist evtl ueber lan oder WAN erreichbar(keine ahnung muesste ich nachfragen).

 

der User will also in die beiden DOmains. Es ist aber nicht möglich die eine oder andere Domain der anderen unter zu ordnen. Wie schaffe ich es nun das der User beim anmeldescreen aus 2 Domains auswaehlen kann ?

Link zu diesem Kommentar

Persönliche Wissensabfrage ;-)

 

Es gibt meines Wissens mindestens zwei Möglichkeiten, daß man mehr als eine Domaine für die Anmeldung gezeigt bekommt.

 

a) Der Client ist Mitglied einer Unterdomaine a la subtree.firma.site

Dann kann man sich sowohl an subtree.firma.site als auch an firma.site anmelden.

 

b) Der Client ist Mitglied einer Domaine oder Unterdomaine deren Forrest einer oder mehreren anderen Domainen vertraut (One-Way-/Two-Way-Trust). Dann bekommt man firma.site und auch partner.lokal zur Auswahl.

 

Wenn ich das noch richtig im Kopf habe, dann gibt es da noch eine Abart von b)

 

c) Der Client ist Mitglied einer Domaine firma.site, deren Forrest der Domaine partner.lokal vertraut.

Nun wird firma.site verkauft und ist nun Teil der Domaine firma.verkauft.host als Unterdomaine, die Geschäftsbeziehungen zu partner.lokal bleiben so wie Sie sind. Die Domaine verkauft.host hat jedoch keine Beziehungen zu partner.lokal.

 

Hier kommt nun ein ShortCut-Trust zwischen firma.verkauft.host und partner.lokal zustande. Wenn ich das richtig im Kopf habe (ich bitte um Korrektur) gehen Vertrauensstellungen nur über den Forrest. Also wenn es einen ShortCut-Trust geben soll, dann muß auch firma.host dem Forrest von partner.lokal vertrauen.

 

Zusatz: Die Domainen müssen nicht unbedingt angezeigt werden. Meistens wird in solchen Szenarien die Anmeldung dann über UPN gesteuert. Sprich user@firma.site oder user@subtree.firma.site etcpp.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...