Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Аутентификация с использованием форм на TMG-сервере

Ответить
Настройки темы
[решено] Аутентификация с использованием форм на TMG-сервере

Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


ForeFront TMG не выдаёт встроенную форму для аутентификации из внешней сети. Имеется несколько внутренних сайтов опубликованных наружу (в Инет). Хочется сделать централизованную аутентификацию для всех сайтов на основе форм TMG, не пойму почему не получается...
На серверах установлена ОС Win 2008 Server, имеется AD. На 1-м сервере TMG, на другом сайты опубликованные через IIS.
(см. скриншоты прослушивателя в TMG)
В IIS ставлю - anonymous authentication в TMG - all users, затем пытаюсь зайти с внешней сети, но выходит сообщение (Error Code: 403 Forbidden. The server denied the specified), а самой формы нет...
Если убрать галочку Require all users to authenticate в настройках прослушивателя, то на сайт заходит, но опять же без формы. Может кто-нибудь знает в чём может быть проблема?

Отправлено: 09:34, 11-05-2010

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


monolit, скриншоты забыл

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:19, 12-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Listener_1.jpg
(154.3 Kb, 34 просмотров)
Тип файла: jpg Listener_2.jpg
(134.5 Kb, 24 просмотров)

Вот ёлы-палы... сделать скриншоты сделал, а прикрепить забыл... )

Отправлено: 10:37, 12-05-2010 | #3


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Попробуйте сделать следующее:

1. В Domain Name прописать полное доменное имя
2. Поиграться с авторизацией( вместо Windows поставить LDAP)
3. В настройках безопасности клиента сменить выбор "Thread at maximum idle time" на "Thread at maximum session duration".

Цитата monolit:
В IIS ставлю - anonymous authentication в TMG - all users »
так этим же вы и включаете анонимный вход. Форма и не будет запрашиваться.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:15, 13-05-2010 | #4


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Delirium:
так этим же вы и включаете анонимный вход. Форма и не будет запрашиваться. »
да, погорячился. Изменил значение во вкладке Users на All Authenticated Users, а в IIS думаю без разницы что ставить, т.к. TMG должен авторизовать пользователя сначала у себя, прежде чем перекидывать на IIS. На клиентской машине выходит сообщение Error Code: 403 Forbidden. Forefront TMG is configured to block HTTP requests that require authentication. Но это и правильно, т.к. должна выйти форма для авторизации.

Delirium, проделал всё что было вами посоветовано, но безрезультатно... Может быть нужно где-то прописать название определённого файла для запуска формы? Я указывал только путь к стандартной папке с формой.

Отправлено: 08:30, 13-05-2010 | #5


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всегда когда случается какая-либо подобная бадяга из-за которой что-то не работае думаешь о глобальном "может в коде нужно прописать путь или изменить функцию, а может установить утилиту..." на самом деле нужно быть внимательней, как в данном случае...

Публикация в моём случае была настроена только по протоколу HTTP. Вот ковырявшись в очередной раз в настройках публикации сервера (Listener -> Authentication -> Advanced) увидел checkbox: Allow client authentication over HTTP. Поставил галочку и жизнь можно сказать наладилась ;-) а до этого я думал что все настройки испробЫвал...
Это сообщение посчитали полезным следующие участники:

Отправлено: 15:32, 18-05-2010 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


monolit, всегда приятно самому решить проблему, не так ли?

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 01:21, 19-05-2010 | #7


Новый участник


Сообщения: 13
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Delirium:
всегда приятно самому решить проблему, не так ли? »
Не то слово
Благодарю Delirium!

Отправлено: 08:03, 19-05-2010 | #8


Пользователь


Сообщения: 108
Благодарности: 3

Профиль | Отправить PM | Цитировать


Доброго времени суток.

А вот у меня есть немножко другая проблема. Есть веб-сервер системы "Кодекс", у сервера публичный IP. Есть два правила, исход - все протоколы, входящий - http. Во общем на кодекс захожу из внешнего мира, всё нормально. Но начальник сказал, что хорошо будет если зайти на кодекс можно будет только по паролю и логину доменным. А вот как это без веб-публикации сделать пока не понял, в каком направлении копать-то?

С уважением.

Отправлено: 09:45, 11-04-2011 | #9


Аватара для Anton04

Ветеран


Сообщения: 2150
Благодарности: 403

Профиль | Отправить PM | Цитировать


Brat_ES,

Рекомендую создать собственный пост с проблемой.

-------
Слабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь.
Будь осторожен в своих желаниях, ибо они иногда сбываются.


Отправлено: 09:56, 11-04-2011 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Аутентификация с использованием форм на TMG-сервере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
SurfCop for Microsoft ISA Server/Forefront TMG 1.4 OSZone Software Новости программного обеспечения 0 09-04-2010 00:30
[решено] Публикация web-сервера с помощью ForeFront TMG monolit ISA Server / Microsoft Forefront TMG 11 05-04-2010 13:48
ISA и Forefront TMG не ставятся на Win Server 2008 R2. Как быть ? ravencrow ISA Server / Microsoft Forefront TMG 4 11-10-2009 20:03
2008 - [решено] Server 2008 x86 Core и TMG Beta 3. minion Windows Server 2008/2008 R2 4 18-06-2009 12:39
Аутентификация пользователей на сервере терминалов warezliker Microsoft Windows NT/2000/2003 4 30-05-2008 08:38




 
Переход