Bienvenue à ISAFirewalls.org Identification | Inscription | Aide
dans Rechercher

Autoriser un seul site Web

Dernier message 08-26-2008, 09:38 par oussema. 2 réponses.
Tri des messages : Précédent Suivant
  •  08-25-2008, 21:22 1309

    Autoriser un seul site Web

    Bonjour,

     Nous avons un problème lors de la création de règles sous ISA2006. Le but est d'autoriser une seule page Web pour un groupe d'utilisateurs. Nous avons donc créé une regle qui autorise les membres de ce groupe a afficher l'URL en question (source Internal et destination un groupe de page Web composer d'une seule URL). Juste après, une seconde regle bloque tout le trafic pour ce même groupe d'utilisateurs.

     Le problème que nous rencontrons est le suivant:

    Toutes les pages sont bloquées (y compris celle devant être autorisé). C'est comme si ISA ignorait la première règle malgrés que tous les protocoles soient autorisés dans règle qui est "sensée" autoriser l'affichage d'une page web.

    Quelqu'un a t il déjà eu ce genre de problème?

    Merci

     

  •  08-25-2008, 21:44 1310 en réponse à 1309

    Re:Autoriser un seul site Web

    Bonsoir,

    l'authentification des utilisateurs a t-elle été imposée sur ISA?

     A+

     

     


    Thierry DEMAN.
    MVP Exchange
  •  08-26-2008, 09:38 1311 en réponse à 1309

    Re:Autoriser un seul site Web

    Bonjour,
    +1,

    Dans ISA Server on a 3 types de client :

    • Clients du proxy Web
    • Clients SecureNAT
    • Clients pare-feu

    Dans votre sujet vous avez créez une règle d'accès qui s'applique sur un groupe d'utilisateur, hors pour que ISA sache si la demande du site provienne d'un utilisateur du groupe autorisé ou non, les utilisateurs devront être authentifié,
    Hors, Les clients du proxy Web et pare-feu clients sont les seuls types de clients qui peuvent passer des informations d'authentification à ISA Server, donc la navigation sera bloquée uniquement pour les clients du type SecureNAT.

    Assurez vous d’utiliser soit Clients du proxy Web ou Clients pare-feu pour pouvoir appliquer la règle sur un groupe d’utilisateur.

     


    @+
    Oussema
    Systems and Networks Engineer
Voir comme un flux RSS en XML
Propulsé par Community Server (Personal Edition), par Telligent Systems
Hosted by UTICA
ISA Firewalls.org n’est on aucune manière affilié à Microsoft Corp.
Copyright © 2006 ISA Firewalls.org All rights reserved.