Лучший отвечающий
Проблема аутентификации пользователей RD Web

Вопрос
-
Добрый вечер!Возникла следующая проблема,создана Коллекция,в ней опубликован Google Chrome,при попытке пользователей попасть по ссылке https://ИмяСервера/RDweb/ вылазит окно для ввода домена\имени пользователя и пароля,пользователи в компании используют токены, т.e.они не знают свой пароль,отсюда вопрос,есть ли возможность сквозной аутентификации,чтобы будучи в домене и имея токен с залитым профилем,пользователь проходил по ссылке и имел доступ к опубликованным приложениям без ввода логина и пароля?15 января 2016 г. 14:11
Ответы
-
А разве ввод PIN-a невозможен? Что мешает использовать RemoteApp and Desktop Connections?
- Предложено в качестве ответа Alexander RusinovModerator 19 января 2016 г. 0:03
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 3 февраля 2016 г. 10:31
18 января 2016 г. 21:38Отвечающий -
Нет, такое решение "из коробки" не поддерживается.
Так было раньше:
"Single Sign-on only works with Passwords. Does not work with Smartcards" - см. How to enable Single Sign-On for my Terminal Server connections
и так до сих пор
"As before, web SSO with smart cards is not supported" - см. Remote Desktop Web Access single sign-on now easier to enable in Windows Server 2012
Но варианты все же есть. Многие производители токенов/смарт-карт предлагают свои решения - "надстройки", которые решают данную задачу. Посмотрите на сайте производителя вашего токена... возможно, что у него есть такое решение.
- Изменено SolenoidEditor 20 января 2016 г. 18:36
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 3 февраля 2016 г. 10:31
20 января 2016 г. 18:35Отвечающий
Все ответы
-
А разве ввод PIN-a невозможен? Что мешает использовать RemoteApp and Desktop Connections?
- Предложено в качестве ответа Alexander RusinovModerator 19 января 2016 г. 0:03
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 3 февраля 2016 г. 10:31
18 января 2016 г. 21:38Отвечающий -
Возможен,но хотелось бы,чтобы пользователи будучи в домене,вставляли токен/смарт-карту в компьютер,переходили по ссылке на rdweb и сразу получали доступ к опубликованным приложениям минуя ввод PIN-кода,такой вариант осуществим?20 января 2016 г. 10:47
-
Нет, такое решение "из коробки" не поддерживается.
Так было раньше:
"Single Sign-on only works with Passwords. Does not work with Smartcards" - см. How to enable Single Sign-On for my Terminal Server connections
и так до сих пор
"As before, web SSO with smart cards is not supported" - см. Remote Desktop Web Access single sign-on now easier to enable in Windows Server 2012
Но варианты все же есть. Многие производители токенов/смарт-карт предлагают свои решения - "надстройки", которые решают данную задачу. Посмотрите на сайте производителя вашего токена... возможно, что у него есть такое решение.
- Изменено SolenoidEditor 20 января 2016 г. 18:36
- Помечено в качестве ответа Petko KrushevMicrosoft contingent staff, Moderator 3 февраля 2016 г. 10:31
20 января 2016 г. 18:35Отвечающий -
Хорошо,спасибо21 января 2016 г. 14:17