Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Verschiedene Authentifikationsmethoden aus einem Netz

Hallo Leute,

kann man aus ein und dem selben Netz verschiedene Authententifikationsmethoden nutzen? Ich habe in Erinnerung, dass ich mal gelesen habe, dass dies nur aus verschiedenen Netzen funktioniert. Ist das korrekt?

Ziel ist, dass die User über die 4 vorhandenen Terminalserver per AD SSO ins Netz kommen und die Server, z.B. der WSUS-Server eine Basic User Authentifikation am Webproxy machen muss. Reicht es dazu aus entsprechende Actions, Filter und dann am Ende Profile mit verschiedenen Authentifikationsmethoden anzulegen?


This thread was automatically locked due to age.
Parents
  • Hallo TTT

    An sich geht das offiziell nicht. Da die Profile aber in der Reihenfolge sortierbar sind, kann man eni Profil für die Server machen, wo als Sourcenetz eine Netzwerkgruppe mit den Server IPs drin ist, und dahinter ein weiteres Profil mit dem Subnetz für die Clients.

    NB: Authentifizierung für Server ist keine gute Idee, da die Server normalerweise nicht eingeloggt sind, und man kaum manuell einloggen will damit der SUS sich die Updates holen kann ;o))
  • Hallo TTT

    An sich geht das offiziell nicht. Da die Profile aber in der Reihenfolge sortierbar sind, kann man eni Profil für die Server machen, wo als Sourcenetz eine Netzwerkgruppe mit den Server IPs drin ist, und dahinter ein weiteres Profil mit dem Subnetz für die Clients.

    NB: Authentifizierung für Server ist keine gute Idee, da die Server normalerweise nicht eingeloggt sind, und man kaum manuell einloggen will damit der SUS sich die Updates holen kann ;o))

    Ja, ich würde das auch nicht so machen aber der Kunde will das so. Die wollen dem WSUS extra Proxy und Benutzernamen + PW mit übergeben.

    Aber vielen Dank für den Hinweis mit den Profilen und den Netzwerkgruppen.
Reply
  • Hallo TTT

    An sich geht das offiziell nicht. Da die Profile aber in der Reihenfolge sortierbar sind, kann man eni Profil für die Server machen, wo als Sourcenetz eine Netzwerkgruppe mit den Server IPs drin ist, und dahinter ein weiteres Profil mit dem Subnetz für die Clients.

    NB: Authentifizierung für Server ist keine gute Idee, da die Server normalerweise nicht eingeloggt sind, und man kaum manuell einloggen will damit der SUS sich die Updates holen kann ;o))

    Ja, ich würde das auch nicht so machen aber der Kunde will das so. Die wollen dem WSUS extra Proxy und Benutzernamen + PW mit übergeben.

    Aber vielen Dank für den Hinweis mit den Profilen und den Netzwerkgruppen.
Children
No Data