Модераторы: bartram, Akella
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> UAG: как подавить Authentication failed’ у DCA? 
:(
    Опции темы
Glen
Дата 6.9.2011, 11:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 60
Регистрация: 15.1.2010

Репутация: нет
Всего: нет



Мне нужно найти решение (если оно существует в принципе) для нижеследующей проблемы. У меня есть сеть с UAG DirectAccess SP1 RC. Её конфигурация соответствует описанной на http://www.microsoft.com/download/en/details.aspx?id=17146. Я использую ‘two-factor authentication’ с внешним RADIUS-сервером.
Проблема заключается в том что этот самый RADIUS-сервер работает не совсем так как ожидает от него UAG. Сделать ничего с самим RADIUS-сервером я не могу. Поэтому нашёл некое решение-‘костыль’, которое потребует изменения в поведении клиентcкой программы DirectAccess Connectivity Assistant (DCA). Его обычная последовательность выглядит так:

1. Пользователь хочет открыть некий, скажем, file sharing
2. DCA выбрасывает pop-up окно One-Time Password (OTP) Authentication где предлагает ввести OTP Credentials

Чтобы моё решение заработало мне нужно чтобы последовательность выглядела так:

1. Пользователь хочет открыть некий, скажем, file sharing
2. На RADIUS-сервер уходит запрос аутентикации с именем пользователя и заведомо неправильным OTP (скажем, ‘111111’). Никакого окна конечный пользователь на клиентском компьютере пока не видит
3. RADIUS-сервер посылает этот одноразовый пароль OTP пользователю в виде SMS; а на эту попытку аутентификации отвечает ествественно отказом
4. В ответ на этот отказ на клиентском компьютере появляется pop-up окно – выведенно DCA (или моей программой – если я смогу влезть туда вместо DCA). В этом окне пользователю предлагается ввести OTP который он только что получил по SMS.
Если это окно будет стандартным окном DCA, то очень хотелось бы чтобы:
— Поле usrename было запрещено (а то вдруг пользователь введёт не то что нужно), а разрешено только поле для passcode
— Вместо стандартного текста в окне ‘Authentication failed’ было вставлено МОЁ сообщение

Не спрашивайте меня кто придумал такой протокол :-) Сейчас важно что мне надо найти решение (если оно существует): можно ли мне ‘влезть’ в DCA на клиентском компьютере так чтобы он работал по описанной выше последовательности? Пока я понятия не имею — возможно ли это хотя бы в принципе. Есть ли в этом DCA возможность менять его поведение? Подключать свои plugin-ы и тд?


Это сообщение отредактировал(а) Glen - 6.9.2011, 12:09
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Windows"
December
bartram
Akella

Запрещается!

1. Обсуждать взлом и делиться кряками

2. Способствовать созданию и распространению вирусов

  • Для бессмертных бородатых вопросов типа Win vs Nix есть специальный форум Религиозные Войны
  • Несанкционированная реклама на форуме запрещена
  • Пожалуйста, давайте своим темам осмысленный, информативный заголовок. Вопль "Помогите!" таковым не является.
  • Чем полнее и яснее Вы изложите проблему, тем быстрее мы её решим.
  • ВСЕГДА УКАЗЫВАЙТЕ ВЕРСИЮ ОС

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | MS Windows | Следующая тема »


 




[ Время генерации скрипта: 0.0678 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.