![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| Glen |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 60 Регистрация: 15.1.2010 Репутация: нет Всего: нет |
Мне нужно найти решение (если оно существует в принципе) для нижеследующей проблемы. У меня есть сеть с UAG DirectAccess SP1 RC. Её конфигурация соответствует описанной на http://www.microsoft.com/download/en/details.aspx?id=17146. Я использую ‘two-factor authentication’ с внешним RADIUS-сервером.
Проблема заключается в том что этот самый RADIUS-сервер работает не совсем так как ожидает от него UAG. Сделать ничего с самим RADIUS-сервером я не могу. Поэтому нашёл некое решение-‘костыль’, которое потребует изменения в поведении клиентcкой программы DirectAccess Connectivity Assistant (DCA). Его обычная последовательность выглядит так: 1. Пользователь хочет открыть некий, скажем, file sharing 2. DCA выбрасывает pop-up окно One-Time Password (OTP) Authentication где предлагает ввести OTP Credentials Чтобы моё решение заработало мне нужно чтобы последовательность выглядела так: 1. Пользователь хочет открыть некий, скажем, file sharing 2. На RADIUS-сервер уходит запрос аутентикации с именем пользователя и заведомо неправильным OTP (скажем, ‘111111’). Никакого окна конечный пользователь на клиентском компьютере пока не видит 3. RADIUS-сервер посылает этот одноразовый пароль OTP пользователю в виде SMS; а на эту попытку аутентификации отвечает ествественно отказом 4. В ответ на этот отказ на клиентском компьютере появляется pop-up окно – выведенно DCA (или моей программой – если я смогу влезть туда вместо DCA). В этом окне пользователю предлагается ввести OTP который он только что получил по SMS. Если это окно будет стандартным окном DCA, то очень хотелось бы чтобы: — Поле usrename было запрещено (а то вдруг пользователь введёт не то что нужно), а разрешено только поле для passcode — Вместо стандартного текста в окне ‘Authentication failed’ было вставлено МОЁ сообщение Не спрашивайте меня кто придумал такой протокол :-) Сейчас важно что мне надо найти решение (если оно существует): можно ли мне ‘влезть’ в DCA на клиентском компьютере так чтобы он работал по описанной выше последовательности? Пока я понятия не имею — возможно ли это хотя бы в принципе. Есть ли в этом DCA возможность менять его поведение? Подключать свои plugin-ы и тд? Это сообщение отредактировал(а) Glen - 6.9.2011, 12:09 |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |