Jump to content

Windows Server 2019 ADFS Zugriffssteuerungsrichtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

Wir haben in einem Lab eine ADFS Umgebung mit Webanwendungsproxy aufgebaut  (DC, ADFS, WAP alles Server 2019).

Nun haben wir das Problem, dass die Zugriffssteuerungsrichtlinien nicht greifen.

 

Konkret:

Es kann sich jeder Domainuser am Webproxi anmelden obwohl die Zugriffssteuerungsrichtlinien eine gewisse Gruppe voraussetzt.

 

Es scheint als ob die Zugriffssteuerungsrichtlinien in keiner Weise greifen....

image.thumb.png.35ce2bad5e698f72efb2dce24efe310c.png

 

 

Habt ihr mir einen Tipp?

 

Vielen Dank.

 

bearbeitet von 54854
Link zu diesem Kommentar

Moin,

 

auf was für eine Applikation greift ihr denn zu? ADFS und WAP sind ja erst mal nur Infrastruktur. Da kann es durchaus sein, dass euer Test gar nicht aussagekräftig ist.

 

Normalerweise funktioniert das, aber dafür muss natürlich eine ganze Reihe von Dingen zusammenspielen. Das ist bei ADFS leider alles andere als übersichtlich. Zum Testen der Zugriffslogik habe ich immer gern hiermit gearbeitet:

 

[Endlich: Claims X-Ray hilft bei ADFS-Troubleshooting | faq-o-matic.net]
https://www.faq-o-matic.net/2017/10/18/endlich-claims-x-ray-hilft-bei-adfs-troubleshooting/ 

 

Gruß, Nils

 

bearbeitet von NilsK
Link zu diesem Kommentar
  • 2 Wochen später...
vor 22 Minuten schrieb 54854:

Gibt es vielleicht Dritthersteller-Tools, um eine typische "ADFS WAP" Umgebung aufzubauen, die etwas leichter/intuitiver zu administrieren sind?

 

Nein, aber es gibt Dritthersteller, die SAML/OAUTH mit etwas "angenehmerer" Oberfläche verbinden. Dann aber eben cloudhosted oder auch nicht weniger komplex als on-prem Lösung. Etwas, was da mal eben einen Wizard über ADFS legt, kenne ich zumindest nicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...