…az ISA Server 2006 segítségével Gál Tamás Microsoft Magyarország.

Slides:



Advertisements
Hasonló előadás
A virtuális munka-környezet
Advertisements

Dolgozni már bárhonnan lehet…
Hitelesítés és tanúsítványkezelés
Hálózati és Internet ismeretek
Hatékonyságnövelés Office System alapon az E.ON csoportnál
Felhasználói felületek és üzleti logika Bollobás Dávid ASP.NET
Client Access Server. Autodiscovery service Availability service (EWS) Offline Address Book (OAB) service Activesync service Outlook Web Access Public.
Az Exchange/Outlook rendszer n Ebben a részben az olvasó megismerkedik – Az Exchange serverrel – Az Outlook 97 csoportmunka szoftverrel.
2007 ISP TANFOLYAM ÉSZAKNET, LH COM. USER AUTHENTIKÁCIÓ •MAC – IP •MAC – DHCP •MAC – IP – RADIUS •PPPoE – RADIUS.
Windows hálózati infrastruktúra kialakítása
Miről lesz szó?  Office Add-in for Moodle  Microsoft Live Service Plugin for Moodle  Moodle SharePoint integráció.
Tectia MobileID Express – Kétfaktoros erős autentikáció – 5 percen belül üzemkészen! január 16.
Teljes funkcionalitású Web kliens Kétféle felület Premium (IE6+) Light (Firefox, Safari, Opera, Netscape, IE7, IE6, IE5.5, IE5.01 és IE5.2 Mac) Eltérések.
Hatékonyságnövelés IT biztonsági megoldásokkal Szincsák Tamás IT tanácsadó 2012.Október 17.
Korszerű kommunikációs infrastruktúrák
E-NAPLÓ Szabó László.
Új név, új tudás (RDS+VDI+RemoteFX)
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
Az ETR technológia DEXTER Informatikai kft..
1 Hálózati Operációs Rendszerek gyakorlat Bevezető Előadó: Bilicki Vilmos
WEB Technológiák Coldfusion ME Általános Informatikai Tsz. dr. Kovács László.
Authentication & Authorization Belinszki Balázs terméktámogató mérnök Juhász Mihály alkalmazásfejlesztési tanácsadó.
Előadó: Kárpáti Péter Üzleti folyamatvezérlés nagyvállalati környezetben (BizTalk Server 2004, Office InfoPath 2003 és Windows.
Üzemeltetői Konferencia V. Harmath Zoltán
Az ISA Server 2006 újdonságai Van új a Nap alatt Gál Tamás ISA Server MVP.
Egy ISA szerver naplója Sárosi György Terméktámogatási Tanácsadó Microsoft Magyarország.
Nyári Tanártovábbképzés augusztus
SharePoint Adminisztráció
Platform A Vistából örökölt OS alap technológiák Windows Server Core Read-only Domain Controller Hozzáférés szabályzás, erőforrás elérés Network Access.
Nyári Tanártovábbképzés augusztus SharePoint a Jedlikben Takács Attila – Borbély Balázs –
Számítógépes hálózatok világa Készítette: Orbán Judit ORJPAAI.ELTE.
Active Directory, a Windows 2000 új címtára
TMG délelőtt / 1 Forefront Threat Management Gateway 2010 Alapozzunk!
Windows Server 2008 { Terminal Services }
AD {RMS} Active Directory Rights Management Services
„Hagyományos” VPN protokollok PPTP Windows NT és „kortársai” Windows 2000 Windows XP, Windows Server 2003 Windows Vista, Windows Server 2008 L2TP Windows.
Hálózatkezelési újdonságok Windows 7 / R2
RDS komplett átvilágítás VDI okosságok RemoteApp for Hyper-V.
ISA Server alapok Gál Tamás
Exchange Server 2007 Client Access Role
Tanúsítványok… …a hétköznapokon Gál Tamás
Peer to Peer fájlmegosztó alkalmazás Médiakommunikáció-labor 2004 Csontos Gergely, Kőszeg György, Somogyi Tamás.
Felhasználók azonosítása és jogosultságai, személyre szabás Borsi Katalin és Fóti Marcell NetAcademia Oktatóközpont.
Az ASP.NET programozási modell Ez az előadó neve beosztása vállalata.
a Moodle autentikációjához a PTE FEEK-en
Liferay A Nyílt Forrású Sharepoint Alternatíva
Web Architecture. Development of Computing Architectures Monolithic mainframe programming Client Server Real Client Server Web Programming.
{ PKI } Active Directory Certificate Services
Windows Server 2008 Távoli elérés – I.
Az Internet alkalmazásai
Varga Viktor – G36ECF 1/5 Vendéglátói szoftverek sajátosságai Varga Viktor.
Szabályzás, folyamatok, tudatosság Fizikai biztonság Perimeter Belső hálózat Operációs rendszer Alkalmazások Adatok SMTP (25) HTTP (80) HTTPS (443)
- RDP RDS szerepkörök - VDI Word.rdp Excel.rdp Virtual Desktop.rdp RD Web Access.
Eszköz és identitás kezelés Korlátlan fájl szerver kapacitás Másodlagos adatközpont Korlátlanul skálázódó infrastruktúra Biztonságos DMZ Hibrid adat-
A felhasználó központú IT Windows Server 2012 R2 konferencia
Active Directory Domain Services
User Account Management Endrődi Tamás (MCT, MCP, MCITP) GDF Informatikai Intézet vezetője SZÁMALK Oktatóközpont.
Iratkezelő rendszerek biztonsági megoldásai
Üzleti felhőszolgáltatások ÜZLETI ALKALMAZÁSOK ALKALMAZÁSOKCSOPORTMUNKAADATTÁROLÁSPLATFORMFELÜGYELETHATÉKONYSÁG KOMMUNIKÁCIÓ.
Christopher Chapman | MCT Content PM, Microsoft Learning, PDG Planning, Microsoft.
Live Communication Server Integrált kommunikációs infrastruktúra Mobil támogatás Munkaterület Instant üzenetküldés VOIP Alkalmazások, munkafolyamatok.
Webfejlesztés, Internet Explorer 10 Komjáthy Szabolcs
Alkalmazás- és eszközfelügyelet a felhőből
Illés Zoltán ELTE Informatikai Kar
Ismerkedés az Active Directory-val
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
FelhasználásNapi küldött/fogadott mail Adatbázis cache felhasználónként Light5 küldött/20 fogadott2 MB Average10 köldött/40 fogadott4.
Alapszolgáltatások A fájlszerver – milyen tárolókon?
Microsoft TechDays eseménysorozat Informatikai szakember képzés.
AZURE RÉGIÓK Szoftver szolgáltatás SaaS Platform szolgáltatás PaaS Infrastruktúra szolgáltatás IaaS.
Előadás másolata:

…az ISA Server 2006 segítségével Gál Tamás Microsoft Magyarország

Típusok és csoportok Komponensek és technikák Listener, hitelesítés, delegálás, SSO Webszerver publikálás demó x2 Szimpla szerver publikálás demó

Publikálás A kiszolgálóink szolgáltatásaink biztonságos közzététele Komoly rizikófaktor Nagyon sok segítség az ISA 2006-ban Csoportosítási szempontok Belső vs. külső (pl. Internet) Integrált vs. önálló kiszolgáló Szimpla szerver vs. webszerver

Figyel, szűr, szabályoz Hálózat / IP / port / tanúsítványok Tipikusan egy-egy HTTP és HTTPS listener-ünk van (web listener) Lényegesen összetetteb mint a szimpla Minden publikáló szabályban kötelező De 1-1 listener-t több szabályban is felhasználhatunk További lehetőségek: hitelesítés, SSO

ISA felhasználási területek Belső (felhasználók, proxy, fw kliens) Belső (szolgáltatások, proxy, fw kliens) Külső (szolgáltatások, proxy) A hitelesítés lépései A kliens jogosultság elfogadása (listener) Érvényesítés az adott névtérben (listener) Címtár, RADIUS, SecurID, stb. Delegálás (publikáló szabály)

Hitelesítés típusok Nincs Nincs HTML űrlap alapú kliens hitelesítési metódus (FBA) Windows (Active Directory) LDAP (Active Directory) RADIUS, RADIUS OTP RSA SecureID HTTP alapú kliens hitelesítési metódus Basic, Digest / wDigest, Integrated SSL kliens tanúsítványon alapuló hitelesítés

HTTP alapú kliens hitelesítési metódus Basic A hitelesítési infó szimpla szövegben Digest / WDigest A hitelesítési infó hash-elve, azaz nem visszafejthető Tipikusan kiszolgálók között Integrated NTLM, Kerberos, Negotiate (megegyezéses) Mindig a tartomány\felhasználó formula

HTML űrlap (FBA) Jelszó és vagy passcode űrlapok Jelszóváltoztatás (pl. OWA) Időlimit, értesítés a lejáratról A mobil kliensek automatikusan mást kapnak (User-Agent detektálás) Failback > Basic hitelesítés Szerkeszthető űrlap Szimpla, OWA, strings.txt 26 különböző nyelven, de „megerőszakolás” is

Multifaktoros hitelesítés Lényegesen biztonságosabb A felhasználónak rendelkezni kell jelszóval ÉS egy tanúsítvánnyal; vagy egy egyszeri jelszót / kódot (OTP) generáló szoftveres/hardveres eszközzel; vagy egy SecurID-eszközzel, amely minden szükséges esetben egy úgynevezett passcode-ot (nagyon rövid lejáratú számkombináció) képes generálni.

Biztonságos és erőforrás takarékos ISA 2004 – erős korlátok Csak Basic, ergo csak VPN és HTTPS ISA 2006 – szinte mindent Nincs delegálás, és a kliens nem hitelesíthet közvetlenül; Nincs delegálás, de a kliens hitelesíthet közvetlenül; Basic, NTLM, Negotiate (Kerberos / NTLM) Kikényszerített Kerberos-delegálás.

1. Kliens jogosultság elfogadása 2. A jogosultság elküldése.. 3. …majd befogadása 4. Hitelesítés-delegálás 5. A publikált szerver válasza 6. A válasz továbbküldése ISA Server Hitelesítés- szolgáltató Kliens OWA

1. forgatókönyv - Két publikált webszerver, kötelező hitelesítéssel Exchange elérés - SSO nélkül Kérem a hitelesítési infókat! Egy ből menjünk tovább a SharePoint oldalunkra! Kérem megint a hitelesítési infókat! 2. forgatókönyv - Két publikált webszerver, kötelező hitelesítéssel ▪ Exchange elérés – SSO-val ▪ Kérem a hitelesítési infókat! ▪ Egy ből menjünk tovább a SharePoint oldalunkra! ▪ NEM kérem a hitelesítési infókat!

Tanúsítvánnyal