Hallo zusammen,
folgendes möchte ich gern mit der efw abbilden:
1 Terminalserver (RDS - 2012R2)
Jeder Benutzer soll über den Proxy ins Internet gehen, sich aber bei jedem Aufruf des Browsers neu authentifizieren müssen.
Dies ist daraus geschuldet, dass sich die Benutzer aktuell mit "Gruppenlogins" am Terminalserver anmelden. Dies lässt sich auch nicht ändern, ist Datenschutztechnisch in diesem Fall aber auch unbedenklich.
NTLM oder LDAP gegen AD wären hier mein erster Gedanke. Bei NTLM authentifiziert er ja automatisch gegen den Anmeldenamen, das wäre nicht so gut. Jeder Mitarbeiter soll seinen eigenen Login im AD bekommen, mit dem er sich anmelden muss.
Bei LDAP bekomm ich das nicht hin, dass er mich bei jedem öffnen des Browsers fragt.
Aktuelle Konfiguration siehe Bild...
Jemand eine Idee wie ich das am schlausten umsetzen könnte?!