Страница 1 из 1

Второй Border Manager ?

СообщениеДобавлено: 22 июл 2003, 09:22
Елена Лезгина
У нас в сети должен появиться второй канал доступа в Интернет - ADSL, соответственно, будет второй сервер BM. Часть пользователей будет ходить в Инет через этот канал. До сего момента у нас аутентификация на ИЬ осуществлялась по SSO с помощью CLNTRUST. Понятно, что на клиентах, имеющих доступ к разным каналам Инет, в качестве Gateway и прокси будет указан второй сервер, а вот насчет аутентификации у меня сомнения: программки CLNTRUST, DWNTRUST запускаются из login script, как они поймут, на котором сервере из 2-х проходить аутентификацию? Или я чего-то важного не понимаю :) ?

СообщениеДобавлено: 22 июл 2003, 10:55
Андрей Троценко
CLNTRUST "отзывается" на запросы проверки аутентификации от BM-сервера. Будь у Вас их хоть 1000 - его дело маленькое.

Работать все должно прекрасно - у меня тоже два бордюра (правда, в другой конфигурации).

P.S. DWNTRUST - утилита для выгрузки из памяти CLNTRUST.

Должно быть без проблем

СообщениеДобавлено: 22 июл 2003, 12:58
Константин Ошмян
Елена,

работа SSO через CLNTRUST.EXE описывается в TID-ах 2958316 и 10013820. Насколько я понимаю, проблем быть не должно: какой BM-сервер запросит у CLNTRUST-клиента аутентификационную информацию, тому он и ответит.

СообщениеДобавлено: 22 июл 2003, 14:11
Alex-M
Елена!

Народ верно молвит - всё будет нормально, кто запрос кинет, тот и будет авторизовывать...
У нас тоже два БМ, но в параллель (для отказоустойчивости и балансировки нагрузки) - всё нормально работает!

Спасибо! (-)

СообщениеДобавлено: 22 июл 2003, 14:46
Елена Лезгина
subj