RDP SSO Server 2016
Hallo zusammen,
gerne möchte ich mir hier Eurer Unterstützung einholen bei der Konfiguration von SSO in einer RDP Farm.
Ich habe nun zahlreiche Artikel gelesen zu diesem Thema und bin mir ziemlich sicher alles richtig gemacht zu haben.
Aber mein Ergebnis ist leider ein anderes. Was habe ich getan:
Windows Server 2016
Server 1 > Gateway Verbindungsbroker (HA)
Server 2 > Gateway Verbindungsbroker (HA)
Server 3 > Web-Access
Server 4 > Web-Aceess
RDSH 1-5
Die Farm an sich funktioniert einwandfrei. Vertrauenswürdiges Zertifikat ist eingespielt.
Nun möchte ich das Benutzer nur einmalig im Webinterface Ihren Benutzernamen eintragen müssen.
Dazu habe ich:
- In der Bereitstellung aktiviert das RD Gateway Anmeldedaten genutzt werden können
- Computer Configuration -> Policies -> Administrative Templates -> System -> Credential Delegation -> Allow delegation defaults credential meine Server eingetragen / bzw. mittlerweile bin ich schon beim TERMSRV/*
- Automatic logon with current username and password gesetzt
- mit "Get-Childitem CERT:\LocalMachine\My" mir die Zertifikate Hash gezogen und die per GPO gesetzt (Computer Configuration -> Administrative Templates -> Windows Desktop Services -> Remote Desktop Connection Client)
- im IIS die Windows Authentifikation aktiviert
- und die RDSH zur "Trusted" Zone hinzugefügt.
Vielleicht gibt es noch einen guten Tip hier was ich ggf. vergessen haben könnte...
Herzlichen Dank und ein schönes WE
Stefan
gerne möchte ich mir hier Eurer Unterstützung einholen bei der Konfiguration von SSO in einer RDP Farm.
Ich habe nun zahlreiche Artikel gelesen zu diesem Thema und bin mir ziemlich sicher alles richtig gemacht zu haben.
Aber mein Ergebnis ist leider ein anderes. Was habe ich getan:
Windows Server 2016
Server 1 > Gateway Verbindungsbroker (HA)
Server 2 > Gateway Verbindungsbroker (HA)
Server 3 > Web-Access
Server 4 > Web-Aceess
RDSH 1-5
Die Farm an sich funktioniert einwandfrei. Vertrauenswürdiges Zertifikat ist eingespielt.
Nun möchte ich das Benutzer nur einmalig im Webinterface Ihren Benutzernamen eintragen müssen.
Dazu habe ich:
- In der Bereitstellung aktiviert das RD Gateway Anmeldedaten genutzt werden können
- Computer Configuration -> Policies -> Administrative Templates -> System -> Credential Delegation -> Allow delegation defaults credential meine Server eingetragen / bzw. mittlerweile bin ich schon beim TERMSRV/*
- Automatic logon with current username and password gesetzt
- mit "Get-Childitem CERT:\LocalMachine\My" mir die Zertifikate Hash gezogen und die per GPO gesetzt (Computer Configuration -> Administrative Templates -> Windows Desktop Services -> Remote Desktop Connection Client)
- im IIS die Windows Authentifikation aktiviert
- und die RDSH zur "Trusted" Zone hinzugefügt.
Vielleicht gibt es noch einen guten Tip hier was ich ggf. vergessen haben könnte...
Herzlichen Dank und ein schönes WE
Stefan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 522740
Url: https://administrator.de/forum/rdp-sso-server-2016-522740.html
Ausgedruckt am: 18.04.2025 um 06:04 Uhr
3 Kommentare
Neuester Kommentar