Seite 1 von 1
SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Di 20.11.2012, 15:45
von andydld
Hallo Zusammen,
ich teste gerade die externe Authentifizierung gegen Active Directory.
Das Funktioniert mit ClientlessVPN wunderbar.
Nun stellt sich aber die Frage, ob das auch mit SSL-VPN geht.
Bei der Anlage des SSL-VPN Servers kann man allerdings "nur" LDAP auswählen.
Ferner erhalten extern authentifizierte Benutzer keinen SSL-VPN Client Download im Userinterface.
Von daher die Frage, ob das prinzipiell nicht geht?
Gruß
Andy
SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Di 20.11.2012, 16:22
von Christian Beyer
Hallo,
ja für SSL-VPN funktioniert die Authentifizierung über das AD auch. Einfach die Auth. auf "LOCAL" belassen.
Sollte kein lokaler User vorhanden sein, so wird automatisch gegen das AD geprüft.
Die Zuweisung einer Konfiguration(Zertifikat+Config) ist aktuell für einen AD-User nicht möglich und somit der Download im User-Interface auch nicht. Die Konfiguration und die Zertifikate müssen hier aktuell manuell zusammen gestellt werden. Allerdings haben wir da schon eine Idee ;-)
Beste Grüße
SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Di 20.11.2012, 17:21
von andydld
Danke für die Info. Wieder was dazu gelernt. Da bin ich ja mal gespannt, was da noch kommt.
Re: SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Sa 18.01.2014, 16:59
von csg
Wie sieht das aktuell aus? Konfiguriert habe ich es wie beschrieben, und es funktioniert. Aber eine Lösung, um das Zertifikat nicht separat importieren zu müssen, wäre klasse.
Vielleicht ist ja auch "Allerdings haben wir da schon eine Idee ;-) " vom November 2012 schon etwas mehr geworden?
Grüße und schönes Wochenende,
Jan
Re: SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Do 13.02.2014, 13:10
von PCD-STORE
Hallo Jan,
falls die Frage noch akut ist: Beim Download des VPN-Client ist nun auch das Zertifikat enthalten. Wir haben das schon mehrfach erfolgreich eingesetzt.
Gruß,
Sascha
Re: SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Mo 30.06.2014, 18:20
von csg
@Sascha: Danke für die Info. Werde es zeitnah bei mir testen. Seit wann ist es enthalten?
Re: SSL-VPN Client Download bei Externer Authentifizierung
Verfasst: Di 01.07.2014, 17:30
von Petasch
Ich glaube Sascha verwechselt da was,... Denn wie sollte denn die Zuordnung user / Cert stattfinden? Ich denke es ist weiterhin nicht möglich