|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » ISA Server / Microsoft Forefront TMG » [решено] Аутентификация с использованием форм на TMG-сервере |
|
[решено] Аутентификация с использованием форм на TMG-сервере
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать ForeFront TMG не выдаёт встроенную форму для аутентификации из внешней сети. Имеется несколько внутренних сайтов опубликованных наружу (в Инет). Хочется сделать централизованную аутентификацию для всех сайтов на основе форм TMG, не пойму почему не получается...
На серверах установлена ОС Win 2008 Server, имеется AD. На 1-м сервере TMG, на другом сайты опубликованные через IIS. (см. скриншоты прослушивателя в TMG) В IIS ставлю - anonymous authentication в TMG - all users, затем пытаюсь зайти с внешней сети, но выходит сообщение (Error Code: 403 Forbidden. The server denied the specified), а самой формы нет... Если убрать галочку Require all users to authenticate в настройках прослушивателя, то на сайт заходит, но опять же без формы. Может кто-нибудь знает в чём может быть проблема? |
|
Отправлено: 09:34, 11-05-2010 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать monolit, скриншоты забыл
|
------- Отправлено: 01:19, 12-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вот ёлы-палы... сделать скриншоты сделал, а прикрепить забыл... )
|
Отправлено: 10:37, 12-05-2010 | #3 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Попробуйте сделать следующее:
1. В Domain Name прописать полное доменное имя 2. Поиграться с авторизацией( вместо Windows поставить LDAP) 3. В настройках безопасности клиента сменить выбор "Thread at maximum idle time" на "Thread at maximum session duration". Цитата monolit:
|
|
------- Отправлено: 01:15, 13-05-2010 | #4 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
Delirium, проделал всё что было вами посоветовано, но безрезультатно... Может быть нужно где-то прописать название определённого файла для запуска формы? Я указывал только путь к стандартной папке с формой. |
||
Отправлено: 08:30, 13-05-2010 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Всегда когда случается какая-либо подобная бадяга из-за которой что-то не работае думаешь о глобальном "может в коде нужно прописать путь или изменить функцию, а может установить утилиту..." на самом деле нужно быть внимательней, как в данном случае...
Публикация в моём случае была настроена только по протоколу HTTP. Вот ковырявшись в очередной раз в настройках публикации сервера (Listener -> Authentication -> Advanced) увидел checkbox: Allow client authentication over HTTP. Поставил галочку и жизнь можно сказать наладилась ;-) а до этого я думал что все настройки испробЫвал... |
Отправлено: 15:32, 18-05-2010 | #6 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать monolit, всегда приятно самому решить проблему, не так ли?
|
------- Отправлено: 01:21, 19-05-2010 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Delirium:
Благодарю Delirium! |
|
Отправлено: 08:03, 19-05-2010 | #8 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Доброго времени суток.
А вот у меня есть немножко другая проблема. Есть веб-сервер системы "Кодекс", у сервера публичный IP. Есть два правила, исход - все протоколы, входящий - http. Во общем на кодекс захожу из внешнего мира, всё нормально. Но начальник сказал, что хорошо будет если зайти на кодекс можно будет только по паролю и логину доменным. А вот как это без веб-публикации сделать пока не понял, в каком направлении копать-то? С уважением. |
Отправлено: 09:45, 11-04-2011 | #9 |
Ветеран Сообщения: 2150
|
Профиль | Отправить PM | Цитировать Brat_ES,
Рекомендую создать собственный пост с проблемой. |
------- Отправлено: 09:56, 11-04-2011 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
SurfCop for Microsoft ISA Server/Forefront TMG 1.4 | OSZone Software | Новости программного обеспечения | 0 | 09-04-2010 00:30 | |
[решено] Публикация web-сервера с помощью ForeFront TMG | monolit | ISA Server / Microsoft Forefront TMG | 11 | 05-04-2010 13:48 | |
ISA и Forefront TMG не ставятся на Win Server 2008 R2. Как быть ? | ravencrow | ISA Server / Microsoft Forefront TMG | 4 | 11-10-2009 20:03 | |
2008 - [решено] Server 2008 x86 Core и TMG Beta 3. | minion | Windows Server 2008/2008 R2 | 4 | 18-06-2009 12:39 | |
Аутентификация пользователей на сервере терминалов | warezliker | Microsoft Windows NT/2000/2003 | 4 | 30-05-2008 08:38 |
|