bouncer86 5 Geschrieben 24. Oktober 2014 Melden Teilen Geschrieben 24. Oktober 2014 Hallo, Habe ein kleines Verständnisproblem. Wenn ich ein User Zertifikat ausstelle, kann man sich hiermit ja theoretisch überall anmelden wo User Zertifikate in unserem AD akzeptiert werden. Gibt es irgendwie die Möglichkeit im Zertifikat zu hinterlegen, dass dieses nur für VPN einwählen genutzt werden darf, aber nicht für Anwendung XYZ? Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 24. Oktober 2014 Melden Teilen Geschrieben 24. Oktober 2014 Moin, es gibt die Möglichkeit eigene Erweiterungen (EKU - Extended Key Usage) zu definieren. Bei der Einwahl über einen NPS kann die OID des EKU Attributs als Merkmal geprüft werden (Allowed-Certificate-OID) http://technet.microsoft.com/de-de/library/hh945104.aspx http://blogs.msdn.com/b/mpoulson/archive/2005/01/19/356229.aspx Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.