
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Dicembre 2004 ml@sikurezza.org Soggetto: RE: [ml] RE: 802.1x e domini Windows Mittente: Mimmus Data: Wed, 1 Dec 2004 16:29:14 +0100 (CET)
Piero Oliviero wrote:
Premesso che, in teoria, IAS è in grado di autenticare utenti
in altri domini se esiste un trust bidirezionale, La cosa può
essere più complicata se parliamo di domini in trust
appartenenti a foreste differenti (non so quale sia il tuo caso).
E' proprio questo il caso.
Un IAS server, inoltre deve essere autorizzato nel dominio
per poterne autenticare gli utenti.
OK.
Con Windows server 2003 IAS può funzionare contemporaneamente
da radius server e da radius proxy, inoltrando le richieste
di autenticazione verso altri RADIUS servers (generici, anche
di altri vendor) e la cosa dovrebbe funzionare anche nel caso
di IAS installati in domini diversi, non trusted e
appartenenti a foreste diverse.
Purtroppo, su una delle pagine che mi hai indicato tu, leggo:
Mi sa che non posso fare proprio niente.
Grazie
Domenico Viggiani
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005