Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   ISA Server / Microsoft Forefront TMG (http://forum.oszone.net/forumdisplay.php?f=98)
-   -   ForeFront - Авторизация анонимусов при использовании Web-Proxy или как отключить (http://forum.oszone.net/showthread.php?t=247813)

rudimko 27-11-2012 13:21 2033855

ForeFront - Авторизация анонимусов при использовании Web-Proxy или как отключить
 
Не могу разобраться с правилами доступа к веб через прокси, как-то не логично получается. Есть 2 группы в ForeFront - Все пользователи (прошедшие проверку и анонимные) и Пользователи прошедшие проверку.
Делаю 1 правило, разрешающее доступ к веб всем пользователям и делаю 2 правило (сверху) для разрешения доступа к веб пользователям прошедшим проверку - вроде все ок, но 1-е правило перестает работать, и анонимным пользователям предлагает авторизоваться (как-будто оно запрещенное). Почему так? Что не так делаю? Заранее спасибо...

IT Shepherd 27-11-2012 18:48 2034087

Цитата:

Цитата rudimko
и делаю 2 правило (сверху) для разрешения доступа к веб пользователям прошедшим проверку - вроде все ок, но 1-е правило перестает работать, »

Цитата:

Цитата rudimko
как-то не логично получается. »

Все логично. Как настроили, так и работает :) Смотрите: Обработка запросов в TMG.

rudimko 28-11-2012 08:00 2034436

Кхм... А как же тогда настроить, чтобы анонимные пользователи ходили через прокси без авторизации, но при этом пользователи домена идентифицировались под своими именами?

IT Shepherd 28-11-2012 13:39 2034625

Вы должны выделить признак, по которому анонимные пользователи отличаются от не анонимных, и использовать этот признак при настройке правил.

Например, анонимными пользователями могут быть "гостевые" пользователи, для которых выделена другая подсеть. В данном случае подсеть и будет этим отличительным признаком.

Затем, "сверху" создать правило без авторизации, которое будет работать для анонимных пользователей и не работать для пользователей домена благодаря использованию отличительного признака.

А затем "снизу" создать второе правило, которое будет аутентифицировать доменных пользователей.

rudimko 28-11-2012 14:51 2034664

Вас понял, спасибо за разъяснение.


Время: 07:25.

Время: 07:25.
© OSzone.net 2001-