none
IAS Server 2003 RADIUS Computerauthentifizierung RRS feed

  • Allgemeine Diskussion

  • Hallo TechNet,

     

    ich habe eine Frage zur Konfiguration des RADIUS Servers im IAS Server 2003.

    Folgende Problemstellung:
    Der IAS Server benutzt momentan Active Directory als Authentifizierungsmethode für Notebooks und Client Handhelds mit Windows Embedded CE 6.0.
    Ich möchte das wegen Sicherheitsaspekten (Weitergabe von Passwörtern usw.) in eine Computerauthentifizierung (evtl. trotzdem mit AD-User Überprüfung) ändern.
    Allerdings können die Client Handhelds nicht in die Domäne aufgenommen werden, bzw. es ist dem Kunden zu aufwendig (wäre es mir auch, es geht um ~100 Handhelds).

    Somit zu Frage:
    Ist es per IAS RADIUS irgendwie möglich eine AD-User Überprüfung durchzuführen UND eine HW-Überprüfung ohne AD? Also z.B. per MAC?

    Ich habe es auch schon per zertifikatsbasierter Authentifizierung versucht, allerdings kann ich keine Computerzertifikate ausstellen, und die komplette Zertifikatsstruktur umzubiegen habe ich auch nicht vor.

    Grüße
    Lenniey

    Donnerstag, 14. Juli 2011 09:52

Alle Antworten

  • Hallo Lenniey,

    die Informationen sind noch erwas dürftig. Aber ich glaube am ehesten solltest du dich mit dem Thema 802.1x beschäftigen.
    http://www.microsoft.com/germany/technet/datenbank/articles/900173.mspx

    Es ist auch möglich, Geräte-Zertifikate für Systeme auszustellen, die nicht Mitglied der Domäne sind. Diese können dann via 802.1x zur Authentifizierung verwendet werden.

    Dafür benötigst du aber natürlich auch eine entsprechende  PKI.

    Ich denke ist ist eine möglich deine Probleme zu lösen, das wird aber nicht mit ein paar Mausklicks erledigt sein. Dafür muss ein passendes Konzept erstellt werden.

    "Der IAS Server benutzt momentan Active Directory als Authentifizierungsmethode für " ... für was eigentlich. Was sich authentifiziert ist klar aber um was für Zugriffe geht es da ?


    Viele Grüße Carsten
    Freitag, 15. Juli 2011 21:24
  • Hallo,

    haben die Tipps von Carsten weitergeholfen?

    Gruss,
    Raul

    Dienstag, 19. Juli 2011 06:17