Рейтинг:0

Войдите в SSL VPN через SSO, а затем используйте SSO внутри VPN для других поставщиков услуг?

флаг us

У меня есть настройка, в которой вы авторизуетесь через SAML SSO (keycloak как idp) для доступа к SSL VPN (fortigate как sp). Сейчас внутри VPN есть авторизационные обратные прокси-серверы.

Возможно ли, чтобы один и тот же SSO автоматически авторизовал пользователей на прокси-серверах?

Поскольку сеанс пользователя сохраняется с IP-адресом до доступа к VPN, я думаю, что сеанс недействителен после подключения к нему, потому что теперь у него другой IP-адрес?

djdomi avatar
флаг za
в зависимости от используемого ПО...?
cu 29p avatar
флаг us
Программное обеспечение для меня сейчас не имеет значения. Пока это вообще возможно. Я не знаю, как работают сеансы, и я не хочу, чтобы клиент дважды входил в систему с одними и теми же учетными данными. Есть ли ключевое слово, которое поможет мне в этом? Или это просто практически невозможно сделать?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.