Rastgele Makale
- Video - Microsoft İstanbul Lansmanı / Bölüm 9 - Windows 7 ile Güvenlik - Mehmet Üner
- Ücretsiz PC Imajı Almak ve Geri Yüklemek (Imagex Yöntemi)
- Microsoft Office 2007 (Office 12): Yeni Kullanıcı Arabirimi İncelemesi
- Windows Starter Edition Türkiye de
- Terminal Server Lisanslaması (BÖLÜM-1)
- Microsoft Office Communications Server 2007 Ayarlarının Yedeklenmesi
- Video - Microsoft Forefront Client Security ile Virüs ve Spyware Koruması
- HP Smart Start ile Server 2008 R2 Kurulumu
- Video - Exchange 2003'te Şirket Dışına Mail Gönderimi Nasıl Engellenir?
- File Server Paylaşımlarınızı Kontrol Edin!
| Intelligent Application Gateway (IAG) 2007 - Kurumsal Uygulama Web Portalı (Trunk) Yaratmak |
|
|
| Gökhan ŞENYÜZ tarafından yazıldı. | |||
| Pazar, 24 AÄŸustos 2008 03:02 | |||
|
Herşeye başlamadan önce bir terimi sanırım ayrıca açıklamam faydalı olacaktır. IAG makalelerimde sıkça karşılaşağamız Trunk terimi, içerisinde uygulamaların publish edildiği, kullanıcılara çeşitli güvenlik ilkelerinin uygulandığı ve VPN bağlantısı ile şirket ağına eriştikleri bir web portalını karşılamaktadır. Bu terimi web portalı ve/veya kurumsal web uygulama sitesi olarak düşünebiliriz. Önemli: IAG ile ilgili olarak hazırladığım bu makele serisinde kullandığımız bilgisayar isimlerini ve görevlerini yazmam makalede işlenen konuların daha net bir şekilde anlaşılmasına olanak sağlayacaktır. Dallas: Domain Controller,Exchange Server 2007,Terminal Server, Certificate Authority, Sharepoin Server (Windows Server 2003) Ibiza: IAG Yönetim Konsolu, ISA Server 2006, IIS (Windows Server 2003) Cairo: Windows Server 2003 (Test client olarak kullanılmaktadır. İşletim sistemini Windows XP olarakta kullanabilirsiniz.) Makale Senaryomuz: IAG Web portalından bahsedeceğimiz bu ilk makalemde ve daha gelişmiş özelliklerini anlatacağım diğer makalelerimde hep aynı senaryoyu kullanacağım. Senaryomuzda kısaca bahsetmek gerekirse; IAG appliance’ımızı aldıık ve ağımızda ilgili IP ayarlamalarını gerçekleştirdikten sonra kullanmaya hazırız. Yukarıda bahsettiğimiz serverlara ve server rollerine sahibiz ve istemcilerimizin kurumsal olarak kullandıkları uygulamaları şirket dışındayken de erişebilmelerini sağlamak istiyoruz. Aynı zamanda ilerleyen aşamalarda kullanıcılarımıza bu uygulamalar dışında şirket içinde ki tüm kaynaklara erişebilmeleri için SSL Vpn erişimi de sağlayacağız. Bu senaryonun ilk aşaması olan bir Web portalı (Trunk) yaratmak ile işe başlayalım. 1- IAG yönetim konsoluna oturum açın. Bunun için Start---All Programs---Whale Communications IAG---Configuration komutunu verin ve parolanızı yazıp onaylayın.
2- Web portalımızı (Trunk) oluşturmak için IAG konsolu içerisinde HTTPS Connections bölümüne sağ tıklıyoruz ve New Trunk komutunu veriyoruz. Bu komutla yeni bir web portal oluşturmak, kimlik doğrulama ayarlamaları gibi bir portalı temel olarak yapılandırma işlemlerini gerçekleştirebiliriz.
3- Sihirbazın ilk adımında ne tür bir portal oluşturacağımızı belirliyoruz. IAG içerisinde kullanabileceğimiz portal türlerine kısaca değinmek gerekirse;
Biz burada Portal Trunk seçeneği ile devam edeceğiz çünkü kullanıcılarımızın birden fazla uygulamaya tek bir internet tarayıcısı üzerinden erişebilmelerini sağlamak istiyoruz. 4- Sihirbazın ikinci adımında portalımızın IAG konsolunda görünen adını, dışarıdan erişilecek isim ve IP adresini ve son olarakta kullanacağı portları belirliyoruz. Bu bölümde vermiş olduğunuz FQDN adı kullanıcılarınızın internet tarayıcılarına yazıp portalınıza erişecekleri web adresi olacaktır. Bizim belirtmiş olduğumuz ayarları kullanarak IAG otomatik olarak IIS üzerinde bir web sayfası oluşturacaktır.
5- Sihirbazın üçüncü adımı en önemli aşamalardan biridir. Bu aşamada IAG’nin ve oluşturduğumuz portalın kullanıcıların taleplerini nasıl değerlendireceğini ve kimliklerini nasıl doğrulayacağını belirliyoruz. Bunun için Active Directory Domain Administrator kullanıcı adı ve şifresine ihtiyacımız var. IAG bu erişim bilgilerini kullanarak kendisine gelen kullanıcı taleplerini Active Directory’ye bağlanarak kontrol edecek ve yetkili olup olmadıklarını değerlendirebilecektir. Bu aşamada eğer yanlış bir yapılandırma gerçekleştirilirse kullanıcılar portalınıza bağlanamazlar. Bu işlemleri gerçekleştirmek için üçüncü aşamada Add butonuna basın. Authentication and User/Groups Server penceresi açılacaktır. Bu pencerede Add Server butonuna basın. Add Server penceresinde Kimlik doğrulama türü (Type) bölümünde Active Directory seçmelisiniz. Name (Grup Adı) bölümüne istediğiniz bir ismi verebilirsiniz, ben örneğimizde AD kullanacağım. Bu grup adını hatırlamanızda fayda var çünkü bundan sonraki tüm örneklerimizde ve diğer IAG makalelerimde bu grubu kullanacağız. Ardından Domain Contoller, Domain Administrator kullanıcı adı ve parolasını girip OK butonuna basın. Tekrar Authentication and User/Groups penceresine döneceksiniz. Burada yaratmış olduğunuz AD grubunu seçin ve Select butonuna basın.
6- Az önceki ekranlarda yarattığınız ve seçtiğiniz AD grubu sihirbazın üçüncü adımında görüntülenecektir. Yaratmış olduğumuz portala gelecek tüm kullanıcı talepleri ve kimlik doğrulama işlemleri az önce belirtmiş olduğumuz ayarlara göre IAG tarafından gerçekleştirilecektir. Next butonuna basarak devam edin.
7- HTTPS üzerinden hizmet verecek bir portal hazırladığımız için bir sertifikaya ihtiyacımız olacaktır. Makalemizdeki örnekte IAG portalı için kullanılacak bir sertifika daha önceden Ibiza sunucusuna yüklenmişti. Bu sertifikayı seçerek devam ediyoruz.
8- Beşinci ve portalımızı oluşturmak için son aşamaya geldik. Bu aşamada kullanıcılarımıza portala erişirken ve eriştikten sonra uygulanacak olan Endpoint Policy güvenlik ilkelerini belirliyoruz. Endpoint Policy: Kullanıcıların portala bağlanabilmesi ve bağlandıktan sonra içindeki uygulamaları kullanabilmesi için yeterli güvenlik ayarlarını tanımlar. IAG Client bileşeni kullanıcı bağlanma aşamasındayken kullanıcının bilgisayarını Endpoint policyde belirlenmiş kurallara göre kontrol eder ve kurallara uygun olmayan istemcilerin portala ya da portal içerisinde belirli bazı uygulamalara erişimini engeller. Biz bu aşamada herhangi bir değişiklik yapmayacağız ve default değerleri kabul edeceğiz. Endpoint policyler ile ilgili olarak daha sonraki makalelerimde ayrıntılı olarak inceleme ve yapılandırma gerçekleştireceğiz.
Artık portalınız hazır durumda. IAG konsolu içerisinde HTTPS Connections bölümünden portalınıza ve gelecekte yapabileceğiniz diğer tüm ayarlara ulaşabilirsiniz.
9- Portalımız hazır ancak şu an kullanılabilir durumda değil. Portalı New Trunk sihirbazı ile oluşturduktan sonra ilk yapmamız gereken şey etkinleştirmektir. Aynı ISA server’da olduğu gibi IAG üzerinde de portalınızda yaptığınız her değişiklikten sonra bu etkinleştirme işlemini yapmanız gerekmektedir. Bunun sebebi ise IAG’ın yapmış olduğunuz her değişiklikten sonra aynı server üzerinde bulunan IIS ve ISA yapılandırmasını değiştirmesidir. Etkinleştirme işlemi için IAG konsolunda File---Activate komutunu verin.
10- Activate komutunu verdikten sonra yönetici parolasını girmeniz gerekmektedir.
11- Açılan etkinleştirme penceresinde etkinleştirme işlemi gerçekleştirildikten sonra yedek almanızı sağlayacak bir seçenek mevcut. Benim şahsi tavsiyem IAG portallarınızda yaptığınız herhangi bir değişiklikten sonra mutlaka backup alın. Böylece her değişiklikten önce elinizde daha önceden çalışan bir sürüme ait yedeğiniz olacaktır.
12- İlk defa bir portal yapılandırdıysanız ve ilk defa etkinleştirme yapıyorsanız IAG size yapılan ayarların kaydedileceği yapılandırma (Configuration) dosyasının adını soracaktır. İstediğiniz bir isim altında dosya yaratabilirsiniz.
Portalımızı yarattık, temel yapılandırmasını gerçekleştirdik ve etkinleştirme işlemini uyguladık. Şu an portalımız kullanılabilir durumda. Ancak kullanıcılarımıza müjdeyi verip kullanıma geçmeden önce isterseniz IIS ve ISA server üzerinde her şey yolunda gitmiş mi kontrol edelim. Daha önce söylemiş olduğumuz gibi portalınızda belirtmiş olduğunuz ve yapmış olduğunuz her ayar için etkinleştirme işlemini gerçekleştirdiğiniz anda IIS ve ISA Server üzerinde gerekli ayarlar yapılandırılır. Şimdi, bu ana kadar yaptığımız işlemlerin yani New Trunk Wizard içerisinde belirtmiş olduğumuz tüm ayarların yapılandırılıp yapılandırılmadığını kontrol edelim. 13- Bunun için ilk önce IIS Yönetim konsolunu Start---Administrative Tools---Internet Information Services (IIS) Manager komutunu vererek açalım ve bakalım yaratmış olduğumuz portal IIS’de mevcut mu? IIS konsolunda Web Sites altında yaratmış olduğunuz Portal1 isimli web sitesini seçin , sağ tıklayın ve Properties komutunu verin. Web Sites sekmesinde daha önceden IAG içerisinde yapmış olduğunuz ayarları görmelisiniz.
14- Properties ekranında Directory Security sekmesinde geçin ve View Certificate komutunu verin. IAG için yüklenen sertifikanın görüntülendiğini ve yüklendiğini doğrulayın.
15- Eğer IIS üzerinde herhangi bir sorun yoksa geldik kontrolümüzün son aşamasına. ISA Server konsolunu Start---All Programs---Microsoft ISA Server---ISA Server Management komutunu vererek çalıştırın. ISA Server’ın tüm yapılandırmasından IAG sorumludur. ISA konsolunda Firewall Policy bölümüne geldiğinizde bir çok Allow kuralı göreceksiniz. Bu kurallardan ilk 13 tanesi IAG kurulumunda otomatik olarak ve kimlik doğrulama işlemlerinin yapılabilmesi amacıyla yaratılmıştır. Bundan sonraki kurallar bizim yaptığımız işlemler doğrultusunda ve yaptığımız işlemleri IAG üzerinde her etkinleştirdiğimizde otomatik olarak ISA server üzerinde yapılandırılacaktır.
16- 14 ve 15 numaralı kurallar yeni oluşturduğumuz portal (Trunk) nedeniyle ISA Server üzerinde yapılandırılmış durumda. Bakalım yapılandırmada herhangi bir yanlışlık var mı? 14 numaralı Whale::Auth#001 isimli kurala sağ tıklayın ve Properties komutunu verin. To sekmesine geçin. Burada gördüğünüz Whale::Server#002’yi seçin ve Edit komutunu verin. Edit ekranında Domain Controller sunucunuzun IP adresini görmelisiniz çünkü incelediğimiz kural adından da anlaşılabileceği gibi Authentication yani kimlik doğrulama işlemleri için oluşturulmuş durumda.
17- 15 numaralı kural ise istemci bilgisayarların bizim IAG içerisinde belirtmiş olduğumuz 39.1.1.5 IP numaralı portalımıza HTTPS protokolü ve 443 portu üzerinden erişmelerine izin veren kural. Bu kuralı da kontrol edip sorun olmadığını onayladıktan sonra artık portalımızının sağlıklı şekilde çalışıp çalışmadığını denetleme zamanı da geldi. Bunun için yapmamız gereken bir istemci bilgisayardan Internet Explorer’ı açmak ve adres satırına IAG portalımızın (Trunk sihirbazında belirtmiş olduğumuz) adresini yazmak. Internet Explorer’ı açıyoruz ve https://iag.contoso.com sitesine erişmeye çalışıyoruz. Eğer bir IAG portalına ilk defa bağlanmaya çalışıyorsak IAG Client bileşeninin sistemimize yüklenmesi gerekmektedir. Hatırlayacağınız gibi bu bileşen istemci bilgisayarı denetliyor ve IAG Endpoint Policy güvenlik ilkelerinin uygulanmasını sağlıyordu. Bu bileşeni yüklemek için Internet Explorer’da karşınıza çıkacak ActiveX bileşenini yüklemeniz yeterli olacaktır.
18- Bileşen yüklendikten sonra Internet Explorer sayfayı yeniden yükleyecek ve sizden kullanıcı adı ve parola isteyecektir. IAG bu bölüme girdiğimiz kullanıcı oturum açma bilgilerini hatırlayacağınız gibi New Trunk sihirbazının üçüncü adımında belirlediğimiz ayarlara göre doğrulayacaktır.
19- Kullanıcı oturum açma bilgilerimizin doğrulanmasından sonra Portalımıza başarıyla bağlandık. Görebileceğiniz gibi hiç bir uygulama publish etmediğimiz için portal sayfamız tamamen boş gelecektir. Sayfanın sağ üst köşesinde portalda geçirebileceğimiz süre ve geri sayımı görüntülenmektedir. Bu ve benzeri diğer ayarlar Endpoint Policy güvenlik ilkeleriyle belirlenmektedir.
Portalımız oluşturuldu, IIS ve ISA üzerinde ayarlamaları gerçekleştirildi ve sağlıklı olarak kullanılabilir hale geldi. Bundan sonraki aşamada artık portalımızı kullanıcılara hizmet verecek şekilde yapılandırmalıyız. Portalımız üzerinde kullanıcıların ihtiyacı olan tüm kurum programlarını publish edebilir, kullanıcılarımıza şirket ağına ve şirket kaynaklarına erişebilmeleri için VPN bağlantısı hazırlayabiliriz. Bundan sonraki makalemde IAG portalımıza Exchange Server OWA 2007 uygulamasını eklemeyi ve kullanıcılarımıza publish etmeyi inceleyeceğiz. Bu konuyla ilgili sorularınızı http://mshowto.org/forum linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz. Referanslar Intelligent Application Gateway: Home Microsoft Forefront Edge Security Tags:
|
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda “bootcfg” Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında “NTLDR kayıp veya bulunamıyor” hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doÄŸuÅŸu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı
- Microsoft' un Yeni Windows'una İlgi Site Çökertti!
- Microsoftta Korsan Avı Başladı!
- Sıkıysa Şimdi Kırın...



Microsoft şirket ve kurum çalışanlarına uygulamalarına ve bilgiye her yerden ve istedikleri her an erişebilmeleri için çözümler sağlayama devam ediyor. Windows Server 2008 Terminal hizmetlerinde yapılan iyileştirmeler ve geliştirmeler, bunun yanısıra Exchange 2007 ile daha da geliştirilen Anywhere Access, Microsoft Office SharePoint Server 2007 ile beraber gelen çarpıcı özellikler. Intelligent Application Gateway (IAG) bizlere SSL VPN hizmeti sunan, Web tabanlı ya da web tabanlı uygulamaları publish edebileceğimiz bir firewall ve bağlanan kullanıcıların erişim denetimini, kimlik doğrulamalarını, son nokta güvenliklerinin belirlenebileceği ve yönetilebileceği bir platformdur. Bu teknolojilerin birleşimiyle kurum içinde kullanılan kaynaklara, uygulamalara çok daha kolay, esnek ve tabi ki en önemlisi çok daha güvenli bir şekilde ulaşmalarını sağlayabiliriz. Üstelik kullanıcılarımızın bu platformu kullanması için özel aygıtlara ya da yeni donanımlara ihtiyaçları olmayacaktır.



















Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!






