111945
Goto Top

Remote Desktop Gateway WAP ADFS - Machbarkeitsfrage

Hallo Zusammen,

habe mir ein Konstrukt ausgedacht, welches ich gerne umsetzen würde.

rdg


Meine Frage ist, kann ich das soweit umsetzen? Normalerweise muss ich mich doch erst am WAP anmelden, dieser generiert einen Token und leitet diesen an den mstsc Client weiter, verstehe ich das richtig?

Ich würde mich gerne "nur" am mstsc Client anmelden wollen, dennoch am WAP authentifizieren.

Content-Key: 312092

Url: https://administrator.de/contentid/312092

Printed on: April 24, 2024 at 05:04 o'clock

Member: Dani
Solution Dani Aug 08, 2016 at 20:23:13 (UTC)
Goto Top
Moin,
ja kannst du... hat Microsoft auch so bereits dokumentiert.


Gruß,
Dani
Mitglied: 111945
111945 Aug 09, 2016 at 06:24:05 (UTC)
Goto Top
Hi,

danke für den Link, kannte ihn aber schon.

"This change allows RDG to pick up the session cookie that was used by RD Web Access so the RDP over HTTP traffic is authenticated."

heißt doch, dass ich mich zuvor an einer Webseite authentifizieren muss und erst danach den RDGW über mstsc erreichen kann.

vg
Member: Dani
Solution Dani Aug 09, 2016 at 08:42:32 (UTC)
Goto Top
Moin,
der grobe Ablauf sieht so aus, dass du die Seite von RD Web Access aufrufst. Danach wirst du auf die ADFS-Seite umgeleitet. Dort meldest du dich mit deinen Zugangsdaten an. Rufst du dann eine RemoteApp oder Remotedesktopverbindung auf geht's über das RD-Gateway (falls SSO auf dem ADFS-Proxy konfiguriert wurde).

Das Ganze ist kein leichtes Unterfangen. Bei meiner ersten ADFS-Testinstalltion sind einige Tage ins Land gegangen bis, alles funktioniert hat. Allerdings war's bei mir der Exchange Server. face-smile


Gruß,
Dani
Mitglied: 111945
111945 Aug 09, 2016 at 09:04:50 (UTC)
Goto Top
Hi,

dann stimmte mein Verdacht. Danke für die Hilfe.