Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

PDA an ISA 2006 per Clientzertifikat Authentifizieren

Frage Microsoft Windows Server

Mitglied: u0206084

u0206084 (Level 1) - Jetzt verbinden

27.05.2011 um 15:58 Uhr, 3346 Aufrufe, 2 Kommentare

Hallo Kollegen,

seit ca. 2 Jahren ist bei uns im Unternehmen ein ISA 2006 im Einsatz. Dieser dient dazu um die Synchronisation der Mails (Activ Sync) an den internen Mails Server weiterzuleiten. Hierbei wurden auf dem PDA Cient-Zertifikate installiert.

Jetzt musste ich feststellen das auch wenn kein Client-Zertifikat am PDA vorhanden ist eine Verbindung über die am PDA eingerichtet Active Sync Kommunikation und Active Directory Kennung möglich ist.

Meines erachtens müsste eine Kommunikation bei einer Clientauthentifizierung folgendermaßen von Statten gehen.

1. bei Verbindung mit der veröffentlichen Website (https) wird das Clientzertifikat des PDA mit dem am ISA Server vorhandenen Vertauenswürdigen Stammzertifikat verglichen, geprüft (stammt dies aus einer vertrauenswürdigen CA)
2 ist dies der Fall wird die anhand der am PDA und in Active Sync eingetragene AD Kennung geprüft.
3. ist dies ok sollte einer Syncronisierung nichts mehr im Wege stehen.

Ist das so richtig ????


Bei uns ist der Fall das eine Authentifizierung nur mittels AD Kennung durchgeführt wird.

Ich habe festgestellt das unter Authentifizierung -->erweiterter Authentifizierung im Weblistener--> ssl-clientzertifikat anfordern (deaktiviert ist)

Ist dies eventuell der Grund.

Ich hoffe auf kleine Hinweise wo ich noch Einstellungen prüfen kann um meine Anforderung umzusetzen.

Nachfolgend ein paar Screens.



051705b674c0eab52c0cd4d08ebd5e3f - Klicke auf das Bild, um es zu vergrößern

458f9a5a0b424486d913aac5cb0cb413 - Klicke auf das Bild, um es zu vergrößern

32986f89e2892d8006e2a44c3176ee60 - Klicke auf das Bild, um es zu vergrößern

4e238ee66242b3558010f4ee98d4b9e2 - Klicke auf das Bild, um es zu vergrößern

76086e27885914a84eac19c904b664cd - Klicke auf das Bild, um es zu vergrößern


Vielen Dank für euere Unterstützung

Gruß Martin
Mitglied: Patriot
28.05.2011 um 13:16 Uhr
Guten Morgen Martin,

ich hatte diese Woche im Büro, eine ähnliche Angelegenheit allerdings ist bei uns das Zertifikat abgelaufen, musste es erneuern, also sind die Erinnerungen noch "frisch"
Meine erste Frag, welche PDA bzw. welches Mobile Betriebystem setzt ihr ein, windows mobile, android, ios, windows phone 7 ? Gerade Android und IOS verhalten sich bei dem Thema Zertifikat ein bisschen anders als die Windows Geräte.

Letzendlich starte der PDA einen Synchronisationsvorgang, frägt den server (ISA) per https ab , diese lässt dich dann richtung mail server und hier beginnt dann die eigentliche Authenfikation.

Was für ein Zertifikat, installierst du denn auf den Smartphones, das root zertifikat der CA?
Der Server steht ja sicherlich in einer DMZ, kannst du denn nicht per FW sehn ober er per https oder per http ins LAN vom ISA geht?
Bitte warten ..
Mitglied: u0206084
28.05.2011 um 18:25 Uhr
Hallo

das Betreeibsystem des PDA ist Windows Mobile 6. Auf dem PDA ist das Clientzertifikat installiert.

Ist es nicht so das der ISA die anfrage vom PDA ablehnen muss wenn dieser nicht mit einem Clientzertifikat ankommt ?

Und erst dann wenn der PDA sich mit dem Clientzertifikat am ISa Authentifiziert hat, das durchreichen der Active directory anmeldedaten überprüft werden und dann der Sync zum Exchange funktioniert.

Problem ist das eben smatphones auch ohne clientzertifikat (nur mit active directory anmeldedate eine Verbindung mit dem Exchange aufbauen können.

Wo muss ich die konfiguration des ISA bzw. Exchange noch prüfen ?

Vielen Dank
Bitte warten ..
Ähnliche Inhalte
Exchange Server
Exchange 2010 per Zertfikat auf den Smartphones authentifizieren (4)

Frage von Leo-le zum Thema Exchange Server ...

Windows Mobile
Remote Verbindung zu NLS-PT980A ( PDA Windows Embedded CE Ver.6.0 ) (1)

Frage von Haraldger123 zum Thema Windows Mobile ...

Windows Server
Xendesktop - Machine Cration Service Event 2006

Frage von rainergugus zum Thema Windows Server ...

Microsoft
gelöst Empfehlenswerte Gesamtlektüre (5)

Frage von Noob80 zum Thema Microsoft ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (20)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Hosting & Housing
CNAME auf FTP funkt nicht mehr (7)

Frage von Wintektiv zum Thema Hosting & Housing ...