rudy1212 10 Geschrieben 8. Oktober 2018 Melden Teilen Geschrieben 8. Oktober 2018 Hallo Wir haben eine Domain unter Server2012 laufen. Jetzt ergibt sich das Problem das für eine externe Webanwendung gerne die internen Benutzernamen und Passwörter verwenden wollen. Prinzipiell würde das über den Verschlüsselten Port ja funktionieren, nur bräuchten wir ein Zertifikat von einen Offiziellen Anbieter. Und hier stellt sich für mich das Problem, da ja der Server intern server.nms.intern heist wie ich ihn von extern benennen soll? Server.nms.at? Aber er würde sich dann ja mit den falschen Namen melden. Geht das überhaupt? Und wo müsste ich das neue Zertifikat hinterlegen? lg & danke rudy Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 8. Oktober 2018 Melden Teilen Geschrieben 8. Oktober 2018 Ich würde keinen externen Server per LDAPs auf mein internes ad zugreifen lassen. Frag mal nach ob adfs (saml) unterstützt wird. Zitieren Link zu diesem Kommentar
rudy1212 10 Geschrieben 8. Oktober 2018 Autor Melden Teilen Geschrieben 8. Oktober 2018 Servus Ist leider nicht meine Entscheidung. Und ob ADSF wird nicht unterstützt. Nur LDAP lg Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 8. Oktober 2018 Melden Teilen Geschrieben 8. Oktober 2018 Dann würde ich es nicht nutzen.;) abgesehen davon, braucht man nicht zwingend ein offizielles Zertifikat. Ldaps kann man üblicherweise auch bei „fehlerhaften“ Zertifikaten verwenden. Zitieren Link zu diesem Kommentar
rudy1212 10 Geschrieben 8. Oktober 2018 Autor Melden Teilen Geschrieben 8. Oktober 2018 Zertifikat ist voraussetzung. Sonst lässte es der Anbieter nicht zu. Ok, und abgesehen davon ob du es nützen würdest. Wo müsste ich am sever das externe zertifikat hinterlegen? Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 8. Oktober 2018 Melden Teilen Geschrieben 8. Oktober 2018 (bearbeitet) Na an den verzeichnisdienst (LDAP) binden. Das wird aber ziemlich fummelig, da du dann ja kein Zertifikat für den internen Gebrauch und die verbindung der dcs untereinander hättest (afaik). Also ich würde mir da einfach ne andere Lösung überlegen. Aber das willst du ja nicht hören. um welche webanwendung geht es denn, und was genau fordert der Anbieter? bearbeitet 8. Oktober 2018 von NorbertFe Zitieren Link zu diesem Kommentar
rudy1212 10 Geschrieben 8. Oktober 2018 Autor Melden Teilen Geschrieben 8. Oktober 2018 Servus doch würd ich schon gerne hören. einfach gesagt, schule hat bei externen anbieter eine webanwendung zwecks unterreichtsgestalltung. eigenes Benutzersystem oder eben ldap. und da möchte er nur zertifikate von entsprechenden anbietern. VPN ist leider auch nicht möglich sonst hätt ich mir das schon überlegt. lg & gute nacht rudy Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 8. Oktober 2018 Melden Teilen Geschrieben 8. Oktober 2018 vor 8 Minuten schrieb rudy1212: doch würd ich schon gerne hören. Ich würde kein LDAPs nach extern veröffentlich, sondern eine andere Variante wie bspw. SAML Authentifizierung nutzen. Hast du oben aber abgelehnt wegen "geht nicht". ;) Und da man sonst nicht viele Infos von dir bekommt, ist für mich hier erstmal Schluß. Viel Erfolg. :) Bye Norbert Zitieren Link zu diesem Kommentar
rudy1212 10 Geschrieben 8. Oktober 2018 Autor Melden Teilen Geschrieben 8. Oktober 2018 wenn du mit saml das meinst https://www.univention.de/blog-de/2016/12/kurz-erklaert-saml-fuer-sichere-komfortable-webzugaenge/. danke für den tipp. n'acht Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 8. Oktober 2018 Melden Teilen Geschrieben 8. Oktober 2018 Und wieso ist dieser Tipp jetzt anders als der, in dem ich SAML und ADFS erwähnte? Zitieren Link zu diesem Kommentar
rudy1212 10 Geschrieben 9. Oktober 2018 Autor Melden Teilen Geschrieben 9. Oktober 2018 Weil durch die späte Stunde ich doch schon etwas müde war. Lg Zitieren Link zu diesem Kommentar
rudy1212 10 Geschrieben 9. Oktober 2018 Autor Melden Teilen Geschrieben 9. Oktober 2018 Ok, da ist mir wieder mal nur die hälfte erzählt worden. SAML wird doch unterstützt. Zitieren Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 9. Oktober 2018 Melden Teilen Geschrieben 9. Oktober 2018 Na dann viel Erfolg. :) ADFS wäre wie gesagt eine Möglichkeit, das umzusetzen. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.