Jump to content

User-Authentifizierung ISA 2004


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich benötige eine User Authentifizierung am ISA 2004. Es werden vorzüglich WebProxy Clients verwendet. Der Proxyeintrag wird per Gruppenrichtlinie gesteuert. Nun habe ich mehrere Möglichkeiten eine Authentifizierung zu realisieren.

Ich wähle zunächst das interne Netzwerk aus und gehe dann auf WebProxy und sage hier das sich alle User authentifizieren müssen. Nun kann ich auswählen ob

-Basic

-Windows integrated

-RADIUS

 

Ich denke das diese drei Authentifizierungsmechanismen für eine anständige Userauthentifzierung reichen.

 

Die erste Frage lautet nun:

Ist es grundsätzlich egal ob ein Client ein SecureNAT Client, WebProxy Client oder Firewallclient ist?

 

Zweite Frage:

Da bei der Basic Authentifizierungsmethode die Kennwörter im Klartext übertragen werden, würde ich gerne die integrierte Windowsauthentifizierung einsetzen. Dort muss ich aber jedesmal den lokalen Domänennamen hinzufügen, so z. B. domäne.local\user. Geht diese Authentifzierungsmethode auch ohne den lokalen Domänennamen, also nur mit dem Usernamen und Password.

 

Dritte Frage:

Wie funktioniert generell eine Proxyauthentifzierung über RADIUS? Muss ich dort als RADIUS-Client die IP des Rechners des Users angeben?

 

Grüsse

Mullfreak

Link zu diesem Kommentar

Beim SecureNAT-Client kann die Benutzerauthentifizierung nicht verwendet werden.

 

Bei http, https und ftp funktioniert die Authentifizierung nur mit dem Webproxy-Client, bei allen anderen Protokollen mit dem Firewallclient.

 

Der RADIUS-Client ist der ISA-Server, der die Benutzerdaten zum RADIUS zur Authentifizierung/Authorisierung weiterleitet. Bei Microsoft-Servern ist RADIUS als IAS - Internet Authentitication Service - verfuegbar.

 

Mehr zum ISA Server 2004 und IAS siehe hier:

http://www.msisafaq.de/Anleitungen/2004/Konfiguration/ISAIAS.htm

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...