Puncte:0

Puteți activa autentificarea certificatului în ADFS pentru dispozitive *numai*, astfel încât utilizatorii să nu primească o solicitare de certificat în browser?

drapel cn

Totul este la nivel funcțional 2019.

Găzduim WAP-urile noastre ADFS în Azure. Deoarece serverele Azure sunt înregistrate în Azure AD, au CA Azure DRS în lanțul de încredere și, prin urmare, WAP-urile sunt dispuși să accepte certificate de dispozitiv înregistrate pentru orice stație de lucru, chiar dacă acele dispozitive nu sunt de fapt înregistrate la chiriașul nostru. Acest lucru are un efect secundar de a solicita utilizatorilor certificate pe care serverul trebuie sa să putem avea încredere, dar pe care nu le acceptăm pentru autentificare (pentru că dispozitivele sunt înregistrate la alt chiriaș).

Deci, fluxul potrivit aici este ca utilizatorii să anuleze pur și simplu solicitarea de certificat, dar asta nu este deosebit de intuitiv. În plus, în curând vom implementa clienților un site web unde le vom crea conturile AD în directorul nostru, astfel încât aceștia să se autentifice prin ADFS. Aceasta înseamnă că, dacă organizația lor utilizează înregistrarea dispozitivului Azure AD, clientul va avea, teoretic, un certificat valid în ceea ce privește serverul web și, astfel, utilizatorului i se va cere să-l transmită.

Există o modalitate de a activa autentificarea certificatelor numai pentru dispozitive, astfel încât utilizatorii să nu fie solicitați pentru certificate?

Noor Khaldi avatar
drapel br
Din câte știu, nu, nu se poate. Poate eliminați serverele de la Azure AD Joined pentru a elimina acel certificat CA? de ce ai nevoie ca serverele să fie conectate? WAP nu are nevoie de el

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.